Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hilfe!!! Bin ich infiziert? ;)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 19.01.2006, 20:18   #1
Monchichu
 
Hilfe!!! Bin ich infiziert? ;) - Standard

Hilfe!!! Bin ich infiziert? ;)



Hallo zusammen!

Hab ein ernsthaft nerviges Prob! Kein Plan. Erst hatte ich Internetexplorer, dann opera. Beim IE war es so, dass irgendwelche Sexseiten in meiner Addressleiste waren und so weiter. Tja und ich war da nie drauf - mein Freund behauptete, er auch nicht. Also hab ich recherchiert und war im Glauben, dass ich den vermeindlichen Virus eleminiert hätte. Schön und gut. Opera drauf gemacht und erstmal Ruhe. Nur habe ich jetzt entdeckt, dass gestern über Opera Pornobilder auf meinem PC abgesspeichert wurden. Ansonsten waren allerdings KEINE Pornoseiten in meiner Addressleiste. Kann das durch einen Virus kommen? (Also hatte über die Suchfunktion in Windows nachgesehen, welche Dateien am 18.1. neu erstellt wurden und hatte da dann lauter Bilder mit Namen wie z.B. "opr01AF9" etc. - Sexbilder.)

Bitte hilft mir! Werde noch wahnsinnig....seufz....

Ach ja, kann ein Virus eigentlich auch eine Verknüpfung auf das Cd-ROM-Laufwer, auf eine spezielle CD erstellen, wobei die CD nicht im Laufwerk war (zumindest zu dem Zeitpunkt, als die Verknüpfung erstellt wurde, irgendwann vor Monaten war die CD mal drin.)???

Hier mein Scan von hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 20:16:58, on 19.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Max Power\Eigene Dateien\Studium Nadine\hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [dmgqa.exe] C:\WINDOWS\system32\dmgqa.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [desktop] C:\WINDOWS\system32\idemlog.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{97B51A9E-08CE-4504-AC8D-0E306753F76B}: NameServer = 85.255.114.5 85.255.112.112
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

Was meint ihr dazu???
Schonmal danke für eure Antworten!

Viele Grüße

Monchichu

Alt 19.01.2006, 21:57   #2
Haui45
 
Hilfe!!! Bin ich infiziert? ;) - Standard

Hilfe!!! Bin ich infiziert? ;)



Hallo,

überprüfe zunächst die folgenden Dateien online auf http://virusscan.jotti.org/de und poste das Ergebnis.
Zitat:
C:\WINDOWS\system32\dmgqa.exe
C:\WINDOWS\system32\idemlog.exe
Poste außerdem ein Silent-Runners-Logfile sowie die Ergebnisse eines Scans mit F-Secure Blacklight Beta (befinden sich im gleichen Ordner wie die EXE; -> fsbl*Zahlenfolge*.log)

Es schaut aber nicht allzu gut aus...
__________________


Alt 20.01.2006, 00:54   #3
Monchichu
 
Hilfe!!! Bin ich infiziert? ;) - Standard

Hilfe!!! Bin ich infiziert? ;)



Hallo Haui!

Danke erstmal, dass du mir geantwortet hast!

Also, habe alles so gemacht, wie du gesagt hast. Allerdings kann ich die beiden Dateien

Zitat:
C:\WINDOWS\system32\dmgqa.exe
C:\WINDOWS\system32\idemlog.exe
nicht in besagtem Ordner finden, geschweige denn findet die Suchfunktion von Windows selbige! ABER HijackThis gibt die Dateien noch immer an! Ich bin dahingehend ratlos?! Weißt du da weiter?

Was die Scans angeht, hat alles soweit geklappt. Hier die Logfiles:

"Silent Runners.vbs", revision 43, http://www.silentrunners.org/
Operating System: Windows XP SP2
Output limited to non-default values, except where indicated by "{++}"


Startup items buried in registry:
---------------------------------

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
"NBJ" = ""C:\Programme\Ahead\Nero BackItUp\NBJ.exe"" ["Ahead Software AG"]
"desktop" = "C:\WINDOWS\system32\idemlog.exe" [file not found]
"SpybotSD TeaTimer" = "C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" ["Safer Networking Limited"]

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
"avast!" = "C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [null data]
"dmgqa.exe" = "C:\WINDOWS\system32\dmgqa.exe" [file not found]

HKLM\Software\Microsoft\Active Setup\Installed Components\
>{26923b43-4d38-484f-9b9e-de460746276c}\(Default) = "Internet Explorer"
\StubPath = "C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigIE" [MS]
>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}\(Default) = "Outlook Express"
\StubPath = "C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigOE" [MS]

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
"{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "CPL-Erweiterung für Anzeigeverschiebung"
-> {CLSID}\InProcServer32\(Default) = "deskpan.dll" [file not found]
"{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Erweiterung für HyperTerminal-Icons"
-> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\system32\hticons.dll" [file not found]
"{640167b4-59b0-47a6-b335-a6b3c0695aea}" = "Portable Media Devices"
-> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\system32\Audiodev.dll" [MS]
"{cc86590a-b60a-48e6-996b-41d25ed39a1e}" = "Portable Media Devices Menu"
-> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\system32\Audiodev.dll" [MS]
"{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension"
-> {CLSID}\InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data]
"{472083B0-C522-11CF-8763-00608CC02F24}" = "avast"
-> {CLSID}\InProcServer32\(Default) = "C:\Programme\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"]

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\
INFECTION WARNING! "System" = "csbdr.exe" [file not found]

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\
INFECTION WARNING! AtiExtEvent\DLLName = "Ati2evxx.dll" ["ATI Technologies Inc."]

HKLM\Software\Classes\*\shellex\ContextMenuHandlers\
avast\(Default) = "{472083B0-C522-11CF-8763-00608CC02F24}"
-> {CLSID}\InProcServer32\(Default) = "C:\Programme\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"]
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {CLSID}\InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data]

HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {CLSID}\InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data]

HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\
avast\(Default) = "{472083B0-C522-11CF-8763-00608CC02F24}"
-> {CLSID}\InProcServer32\(Default) = "C:\Programme\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"]
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {CLSID}\InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data]


Group Policies [Description] {enabled Group Policy setting}:
------------------------------------------------------------

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\
HIJACK WARNING! "NoBandCustomize"=dword:00000001
[disables toolbar status changes in Internet Explorer|View|Toolbars]
{User Configuration|Administrative Templates|Windows Components|
Internet Explorer|Toolbars|Disable customizing browser toolbars}


Active Desktop and Wallpaper:
-----------------------------

Active Desktop is disabled at this entry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState

HKCU\Control Panel\Desktop\
"Wallpaper" = "C:\Dokumente und Einstellungen\Max Power\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp"


Enabled Screen Saver:
---------------------

HKCU\Control Panel\Desktop\
"SCRNSAVE.EXE" = "C:\WINDOWS\system32\logon.scr" [MS]


Enabled Scheduled Tasks:
------------------------

"Norton AntiVirus - Meinen Computer prüfen - Max Power" -> launches: "C:\PROGRA~1\NORTON~1\NORTON~1\Navw32.exe /task:"C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus\Tasks\mycomp.sca"" [file not found]
"Symantec NetDetect" -> launches: "C:\Programme\Symantec\LiveUpdate\NDETECT.EXE" [file not found]


Winsock2 Service Provider DLLs:
-------------------------------

Namespace Service Providers

HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++}
000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]
000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS]
000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]

Transport Service Providers

HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++}
0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range:
%SystemRoot%\system32\mswsock.dll [MS], 01 - 03, 06 - 17
%SystemRoot%\system32\rsvpsp.dll [MS], 04 - 05


Toolbars, Explorer Bars, Extensions:
------------------------------------

Extensions (Tools menu items, main toolbar menu buttons)

HKLM\Software\Microsoft\Internet Explorer\Extensions\
{FB5F1910-F110-11D2-BB9E-00C04F795683}\
"ButtonText" = "Messenger"
"MenuText" = "Windows Messenger"
"Exec" = "C:\Programme\Messenger\msmsgs.exe" [MS]


Running Services (Display Name, Service Name, Path {Service DLL}):
------------------------------------------------------------------

Ati HotKey Poller, Ati HotKey Poller, "C:\WINDOWS\system32\Ati2evxx.exe" ["ATI Technologies Inc."]
avast! Antivirus, avast! Antivirus, ""C:\Programme\Alwil Software\Avast4\ashServ.exe"" [null data]
avast! iAVS4 Control Service, aswUpdSv, ""C:\Programme\Alwil Software\Avast4\aswUpdSv.exe"" [null data]
avast! Mail Scanner, avast! Mail Scanner, ""C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service" ["ALWIL Software"]
avast! Web Scanner, avast! Web Scanner, ""C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service" ["ALWIL Software"]
Windows User Mode Driver Framework, UMWdf, "C:\WINDOWS\system32\wdfmgr.exe" [MS]


Print Monitors:
---------------

HKLM\System\CurrentControlSet\Control\Print\Monitors\
hpzsnt08\Driver = "hpzsnt08.dll" ["HP"]


----------
+ This report excludes default entries except where indicated.
+ To see *everywhere* the script checks and *everything* it finds,
launch it from a command prompt or a shortcut with the -all parameter.
+ To search all directories of local fixed drives for DESKTOP.INI
DLL launch points and all Registry CLSIDs for dormant Explorer Bars,
use the -supp parameter or answer "No" at the first message box.
---------- (total run time: 39 seconds, including 18 seconds for message boxes)



und noch von F-Secure Blacklight Beta:


01/20/06 00:32:23 [Info]: BlackLight Engine 1.0.30 initialized
01/20/06 00:32:23 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/20/06 00:32:23 [Note]: 7019 4
01/20/06 00:32:23 [Note]: 7005 0
01/20/06 00:33:30 [Note]: 7006 0
01/20/06 00:33:30 [Note]: 7011 1400
01/20/06 00:33:30 [Note]: FSRAW library version 1.7.1014
01/20/06 00:37:11 [Note]: 7007 0



Hmmm....glaube, F-Secure Blacklight hat nichts gefunden... Hoffe, du kannst damit mehr anfangen, als ich. Will, dass der Spuck endlich ein Ende hat. Ca alle drei Wochen geht das so, dass irgendwas mit Sexseiten auf meinem Rechner ist.

Vielen Dank und guts Nächtle!

Monchichu
__________________

Alt 20.01.2006, 16:11   #4
Haui45
 
Hilfe!!! Bin ich infiziert? ;) - Standard

Hilfe!!! Bin ich infiziert? ;)



Lade und aktualisiere eine Testversion von ewido. Noch nicht scannen.
Lade dir ClearProg herunter.

Starte den PC im abgesicherten Modus.

Lösche die Temp-Files von Windows und vom Internet Explorer mit ClearProg.

Fixe mit HijackThis:
O4 - HKLM\..\Run: [dmgqa.exe] C:\WINDOWS\system32\dmgqa.exe
O4 - HKCU\..\Run: [desktop] C:\WINDOWS\system32\idemlog.exe

Start-> Ausführen-> "regedit" -> [Eingabetaste] -> Navigiere zu den folgenden Schlüsseln
Zitat:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\
Nur den Eintrag "System" = "csbdr.exe" mittels "Rechtsklick-> Löschen" entfernen

Zitat:
HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\Explorer\
Doppelklick auf NoBandCustomize -> Wert auf 0 ändern-> OK

Scanne mit ewido, lass das, was er findet löschen und speichere den Report.

Neustart.

Poste ein neues HijackThis-Log und die ewido-Ergebnisse. Erstelle und poste außerdem ein WinPFind-Log.

Alt 22.01.2006, 18:09   #5
Monchichu
 
Hilfe!!! Bin ich infiziert? ;) - Standard

Hilfe!!! Bin ich infiziert? ;)



Hallo und Dake für deine Hilfe!

Habe alles gemacht, nur das mit den Schlüsseln in der Regestrierung ging nicht. Die waren nicht dort in den Ordnern?!

Hier mein Report von ewido:

Zitat:
---------------------------------------------------------
ewido anti-malware - Scan Report
---------------------------------------------------------

+ Erstellt am: 17:47:22, 22.01.2006
+ Report-Checksumme: D4D0F2EF

+ Scanergebnis:

HKLM\SOFTWARE\Classes\CLSID\{00564D9E-6D4B-1BA6-3369-3CA152EDA8CE} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{04CB6006-AB79-1366-4EF1-BFF815B874EE} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{05BCCFDC-9678-9095-77E8-18289DB38257} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{09248DC7-285D-A208-7675-8D1BAC7208C9} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{0ADEF183-C204-6BFB-2DA8-5C12061DE911} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{0FBFA147-FFB4-19A8-49F8-D1A17B80E32D} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{151272FB-2CD4-E387-93B1-F52B2911D0EE} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{1E920882-80EF-BD61-DBBD-0847C13D1197} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{1EA0CE66-D6D5-2CEB-D734-97906011F9A8} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{25742C0F-DC0D-F5DC-55DE-C66285AA22AB} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{32FB9A97-C47A-795A-3B47-9A97C1448DFC} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{38BCC2CD-AF0A-EC41-D4CB-035F1C7378C9} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{3A044FBA-5DEF-1ECF-55E6-8A9DE3722CEC} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{47B70B6F-A6B0-230A-43C3-9F9B5C710209} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{4904C579-9366-3B77-3148-9401DBD4A5AA} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{4C96C433-2EDC-3926-B873-410DB1199685} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{4F8E9FA5-37E2-683E-E18D-19AC6697532D} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{595B569B-A80C-DEE4-5AE6-7AF21D2B6F17} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{5DA6CA48-7D98-BC0B-40EF-22AC6558668A} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{5E60DAD4-D59A-D1EA-A0B3-BD226EE43523} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{5FA0CF1E-5FF7-5212-6D7D-5710E683BABB} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{7658C68E-7ED4-8476-AC96-729091012307} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{7C36455F-C2B4-5BC0-575A-253825413F0C} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{8007F30A-ADD5-7E61-D29C-8F166BC8A3DD} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{817972EC-CAD1-C47C-A430-508B1E97DE0D} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{877DBFE0-6233-B1C4-8252-A4475BCF6DD2} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{905BD5E4-261C-4EFD-5456-CD124D7B9D18} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{952B27F0-D129-A966-5DF7-9E2D52C7E338} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{9913F006-5621-D9B4-E3CB-064477E8D278} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{9C060FC3-F4CE-894D-8EB7-FA3935CE5AA1} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{9C149FC6-86A5-C649-4760-9E20AC138BED} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{9EDC0D8F-954E-A638-C240-D52042910A62} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{9FF47B90-35D9-6F6F-3BC1-027BAA23833E} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{A167704A-0F01-8543-16A8-ECF3EBA5DC01} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{A94D3AA0-A235-876E-2DCD-617E08BD8301} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{B6E89CAB-169D-C0D8-F8D0-4EB58B02ABAB} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{BA8C901D-7125-D60E-C709-3E7F4A433A01} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{BC0DC8BD-646D-FA46-8739-116B4F8B8228} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{BCA234F8-DBE0-1CBE-CE94-63240442E405} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{C092CEA0-FB34-5E12-83ED-47942941DECC} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{C151BF9B-FE85-EC38-A53B-AE4D2044C94E} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{C21C6790-58A0-81BD-58F6-11EF55D9BADF} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{C432F8C9-5E41-F564-674E-C21B8257061B} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{C436BE04-B80F-3F1B-B592-67B6C8C95688} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{C6986041-AF54-9AEF-5EA0-8C5C69D8DEB3} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{CC6B2B65-2D60-CC2D-B4A6-7C0945964771} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{D02510A9-69A7-24D5-85DA-D3EC8E911C73} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{D7B5394E-D013-3545-35D0-45376236A8DC} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{DABFF8C3-DF48-F11C-290D-D7CD732B35CC} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{DD25AEF3-3DC7-625D-F3C6-DE10B7C6BF82} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{E8C74323-6EAC-41DF-4232-E6575DCCE375} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{EAB9C89C-A224-B071-97DC-24A78995DD29} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{ECEAF197-B6EF-9E38-0846-FF3BB03983AD} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{EF24BEB1-9592-9F8F-4B29-99399FD2C231} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{EF4CB83E-BEF0-2DE3-F01E-55D0127FF3EA} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{F2255AF4-092C-0BF6-52CF-8484B194FCC4} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{F55B9B22-5BAA-C8BB-5C3F-3E652D794BF7} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{FA986CDE-0FA2-33A9-ECFD-8291DFA81985} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{FC955BB2-DAA2-E394-1DD3-E8A207B823A6} -> Spyware.BetterInternet : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\TypeLib\{110FA82F-DB6C-3C24-8929-60961D10C56E} -> Spyware.CoolWebSearch : Gesäubert mit Backup
HKU\S-1-5-21-527237240-1383384898-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08BEC6AA-49FC-4379-3587-4B21E286C19E} -> Spyware.SBSoft : Gesäubert mit Backup
:mozilla.6:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.7:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.8:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.11:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.12:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.13:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.14:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.15:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.16:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.17:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.18:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.19:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.20:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.23:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Smartadserver : Gesäubert mit Backup
:mozilla.24:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup
:mozilla.25:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Smartadserver : Gesäubert mit Backup
:mozilla.26:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Smartadserver : Gesäubert mit Backup
:mozilla.27:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
:mozilla.30:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
:mozilla.31:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
:mozilla.48:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Atdmt : Gesäubert mit Backup
:mozilla.55:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup
:mozilla.68:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Tfag : Gesäubert mit Backup
:mozilla.69:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Tfag : Gesäubert mit Backup
:mozilla.70:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Tfag : Gesäubert mit Backup
:mozilla.71:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Tfag : Gesäubert mit Backup
:mozilla.88:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Itrack : Gesäubert mit Backup
:mozilla.89:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Itrack : Gesäubert mit Backup
:mozilla.112:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Bluestreak : Gesäubert mit Backup
:mozilla.121:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup
:mozilla.122:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup
:mozilla.123:C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\Mozilla\Firefox\Profiles\uym2alpn.default\cookies.txt -> Spyware.Cookie.Euroclick : Gesäubert mit Backup
C:\Programme\eMule\Incoming\NIS05_by_SV_for_share-palast.6x.to.rar/keygen.rar/kgnis.exe -> Dropper.Delf.fd : Gesäubert mit Backup
C:\WINDOWS\jmoylsg.exe -> Adware.BetterInternet : Gesäubert mit Backup
C:\WINDOWS\n_dwtbit.txt -> Downloader.Agent.bq : Gesäubert mit Backup
C:\WINDOWS\system32\filesafer23.exe -> Hijacker.Small : Gesäubert mit Backup
C:\WINDOWS\system32\howiper.exe -> Trojan.Qhost.df : Gesäubert mit Backup


::Report Ende
Und hier mein neues Hijackthis-Log:

Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 17:50:51, on 22.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\ewido anti-malware\ewidoguard.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32Info.exe
C:\Dokumente und Einstellungen\Max Power\Eigene Dateien\Studium Nadine\hijackthis\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [dmgqa.exe] C:\WINDOWS\system32\dmgqa.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [desktop] C:\WINDOWS\system32\idemlog.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe
Irgendwie sind die beiden Dateiene, die ich gefixt habe, noch immer da?!

Und hier noch mein WinPFind-Log:

(nächster Eintrag)


Alt 22.01.2006, 18:09   #6
Monchichu
 
Hilfe!!! Bin ich infiziert? ;) - Standard

Hilfe!!! Bin ich infiziert? ;)



Zitat:
WARNING: not all files found by this scanner are bad. Consult with a knowledgable person before proceeding.

If you see a message in the titlebar saying "Not responding..." you can ignore it. Windows somethimes displays this message due to the high volume of disk I/O. As long as the hard disk light is flashing, the program is still working properly.

»»»»»»»»»»»»»»»»» Windows OS and Versions »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Product Name: Microsoft Windows XP Current Build: Service Pack 2 Current Build Number: 2600
Internet Explorer Version: 6.0.2900.2180

»»»»»»»»»»»»»»»»» Checking Selected Standard Folders »»»»»»»»»»»»»»»»»»»»

Checking %SystemDrive% folder...

Checking %ProgramFilesDir% folder...

Checking %WinDir% folder...
UPX! 04.03.2003 11:42:32 84480 C:\WINDOWS\ogczbrmefhx.exe

Checking %System% folder...
UPX! 20.12.2005 13:21:38 481280 C:\WINDOWS\SYSTEM32\asw3A.tmp
UPX! 20.12.2005 13:21:38 481280 C:\WINDOWS\SYSTEM32\aswBoot.exe
PEC2 31.12.2002 13:00:00 41118 C:\WINDOWS\SYSTEM32\dfrg.msc
PEC2 03.09.2004 19:03:48 716800 C:\WINDOWS\SYSTEM32\DivX.dll
PECompact2 03.09.2004 19:03:48 716800 C:\WINDOWS\SYSTEM32\DivX.dll
UPX! 01.04.2000 04:11:08 184832 C:\WINDOWS\SYSTEM32\DivXa32.acm
UPX! 16.04.2002 10:17:00 145920 C:\WINDOWS\SYSTEM32\lameACM.acm
PTech 12.07.2005 17:04:22 520456 C:\WINDOWS\SYSTEM32\LegitCheckControl.dll
UPX! 10.12.1999 14:00:00 9728 C:\WINDOWS\SYSTEM32\msadp32.acm
aspack 31.12.2002 13:00:00 733696 C:\WINDOWS\SYSTEM32\ntdll.dll
UPX! 28.09.1998 06:56:12 7680 C:\WINDOWS\SYSTEM32\Pcdv.acm
UPX! 07.07.1998 12:37:10 83456 C:\WINDOWS\SYSTEM32\qmpeg.acm
Umonitor 31.12.2002 13:00:00 686592 C:\WINDOWS\SYSTEM32\rasdlg.dll
winsync 31.12.2002 13:00:00 1309184 C:\WINDOWS\SYSTEM32\wbdbase.deu

Checking %System%\Drivers folder and sub-folders...

Checking the Windows folder and sub-folders for system and hidden files within the last 60 days...
22.01.2006 17:49:14 S 2048 C:\WINDOWS\bootstat.dat
22.01.2006 17:53:30 H 1024 C:\WINDOWS\system32\config\default.LOG
22.01.2006 17:49:16 H 1024 C:\WINDOWS\system32\config\SAM.LOG
22.01.2006 17:52:08 H 1024 C:\WINDOWS\system32\config\SECURITY.LOG
22.01.2006 17:54:24 H 1024 C:\WINDOWS\system32\config\software.LOG
22.01.2006 17:54:46 H 1024 C:\WINDOWS\system32\config\system.LOG
19.12.2005 09:15:06 HS 388 C:\WINDOWS\system32\Microsoft\Protect\S-1-5-18\User\19dda008-16e0-43ae-993f-6594d99a88f6
19.12.2005 20:55:18 HS 388 C:\WINDOWS\system32\Microsoft\Protect\S-1-5-18\User\2a87dba9-6e89-4030-b949-0b14c77fe4d3
19.12.2005 20:55:18 HS 24 C:\WINDOWS\system32\Microsoft\Protect\S-1-5-18\User\Preferred
22.01.2006 17:49:16 H 6 C:\WINDOWS\Tasks\SA.DAT

Checking for CPL files...
Realtek Semiconductor Corp. 18.06.2004 09:32:34 R 15684608 C:\WINDOWS\SYSTEM32\ALSNDMGR.CPL
Microsoft Corporation 31.12.2002 13:00:00 555008 C:\WINDOWS\SYSTEM32\appwiz.cpl
Microsoft Corporation 31.12.2002 13:00:00 110592 C:\WINDOWS\SYSTEM32\bthprops.cpl
Microsoft Corporation 31.12.2002 13:00:00 138240 C:\WINDOWS\SYSTEM32\desk.cpl
Microsoft Corporation 31.12.2002 13:00:00 80384 C:\WINDOWS\SYSTEM32\firewall.cpl
Microsoft Corporation 31.12.2002 13:00:00 157184 C:\WINDOWS\SYSTEM32\hdwwiz.cpl
Microsoft Corporation 31.12.2002 13:00:00 359424 C:\WINDOWS\SYSTEM32\inetcpl.cpl
Microsoft Corporation 31.12.2002 13:00:00 133120 C:\WINDOWS\SYSTEM32\intl.cpl
Microsoft Corporation 31.12.2002 13:00:00 381440 C:\WINDOWS\SYSTEM32\irprops.cpl
Microsoft Corporation 31.12.2002 13:00:00 69632 C:\WINDOWS\SYSTEM32\joy.cpl
Sun Microsystems 21.05.2005 20:40:28 53352 C:\WINDOWS\SYSTEM32\jpicpl32.cpl
Microsoft Corporation 31.12.2002 13:00:00 189440 C:\WINDOWS\SYSTEM32\main.cpl
Microsoft Corporation 31.12.2002 13:00:00 625152 C:\WINDOWS\SYSTEM32\mmsys.cpl
Microsoft Corporation 31.12.2002 13:00:00 35840 C:\WINDOWS\SYSTEM32\ncpa.cpl
Microsoft Corporation 31.12.2002 13:00:00 25600 C:\WINDOWS\SYSTEM32\netsetup.cpl
Microsoft Corporation 31.12.2002 13:00:00 260096 C:\WINDOWS\SYSTEM32\nusrmgr.cpl
Microsoft Corporation 31.12.2002 13:00:00 38400 C:\WINDOWS\SYSTEM32\nwc.cpl
Microsoft Corporation 31.12.2002 13:00:00 32768 C:\WINDOWS\SYSTEM32\odbccp32.cpl
Microsoft Corporation 31.12.2002 13:00:00 117248 C:\WINDOWS\SYSTEM32\powercfg.cpl
Microsoft Corporation 31.12.2002 13:00:00 303104 C:\WINDOWS\SYSTEM32\sysdm.cpl
Microsoft Corporation 31.12.2002 13:00:00 28160 C:\WINDOWS\SYSTEM32\telephon.cpl
Microsoft Corporation 31.12.2002 13:00:00 94208 C:\WINDOWS\SYSTEM32\timedate.cpl
Microsoft Corporation 31.12.2002 13:00:00 148480 C:\WINDOWS\SYSTEM32\wscui.cpl
Microsoft Corporation 26.05.2005 03:16:22 174872 C:\WINDOWS\SYSTEM32\wuaucpl.cpl
Microsoft Corporation 31.12.2002 13:00:00 70656 C:\WINDOWS\SYSTEM32\dllcache\access.cpl
Microsoft Corporation 31.12.2002 13:00:00 555008 C:\WINDOWS\SYSTEM32\dllcache\appwiz.cpl
Microsoft Corporation 31.12.2002 13:00:00 138240 C:\WINDOWS\SYSTEM32\dllcache\desk.cpl
Microsoft Corporation 31.12.2002 13:00:00 80384 C:\WINDOWS\SYSTEM32\dllcache\firewall.cpl
Microsoft Corporation 31.12.2002 13:00:00 157184 C:\WINDOWS\SYSTEM32\dllcache\hdwwiz.cpl
Microsoft Corporation 31.12.2002 13:00:00 359424 C:\WINDOWS\SYSTEM32\dllcache\inetcpl.cpl
Microsoft Corporation 31.12.2002 13:00:00 133120 C:\WINDOWS\SYSTEM32\dllcache\intl.cpl
Microsoft Corporation 31.12.2002 13:00:00 69632 C:\WINDOWS\SYSTEM32\dllcache\joy.cpl
Microsoft Corporation 31.12.2002 13:00:00 189440 C:\WINDOWS\SYSTEM32\dllcache\main.cpl
Microsoft Corporation 31.12.2002 13:00:00 625152 C:\WINDOWS\SYSTEM32\dllcache\mmsys.cpl
Microsoft Corporation 31.12.2002 13:00:00 35840 C:\WINDOWS\SYSTEM32\dllcache\ncpa.cpl
Microsoft Corporation 31.12.2002 13:00:00 25600 C:\WINDOWS\SYSTEM32\dllcache\netsetup.cpl
Microsoft Corporation 31.12.2002 13:00:00 260096 C:\WINDOWS\SYSTEM32\dllcache\nusrmgr.cpl
Microsoft Corporation 31.12.2002 13:00:00 38400 C:\WINDOWS\SYSTEM32\dllcache\nwc.cpl
Microsoft Corporation 31.12.2002 13:00:00 32768 C:\WINDOWS\SYSTEM32\dllcache\odbccp32.cpl
Microsoft Corporation 31.12.2002 13:00:00 117248 C:\WINDOWS\SYSTEM32\dllcache\powercfg.cpl
Microsoft Corporation 31.12.2002 13:00:00 159744 C:\WINDOWS\SYSTEM32\dllcache\sapi.cpl
Microsoft Corporation 31.12.2002 13:00:00 303104 C:\WINDOWS\SYSTEM32\dllcache\sysdm.cpl
Microsoft Corporation 31.12.2002 13:00:00 28160 C:\WINDOWS\SYSTEM32\dllcache\telephon.cpl
Microsoft Corporation 31.12.2002 13:00:00 94208 C:\WINDOWS\SYSTEM32\dllcache\timedate.cpl
Microsoft Corporation 31.12.2002 13:00:00 148480 C:\WINDOWS\SYSTEM32\dllcache\wscui.cpl
Microsoft Corporation 26.05.2005 03:16:22 174872 C:\WINDOWS\SYSTEM32\dllcache\wuaucpl.cpl

»»»»»»»»»»»»»»»»» Checking Selected Startup Folders »»»»»»»»»»»»»»»»»»»»»

Checking files in %ALLUSERSPROFILE%\Startup folder...
23.03.2005 21:11:48 HS 84 C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini

Checking files in %ALLUSERSPROFILE%\Application Data folder...
23.03.2005 20:57:12 HS 62 C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\desktop.ini

Checking files in %USERPROFILE%\Startup folder...
23.03.2005 21:11:48 HS 84 C:\Dokumente und Einstellungen\Max Power\Startmenü\Programme\Autostart\desktop.ini

Checking files in %USERPROFILE%\Application Data folder...
22.09.2005 08:47:00 1278 C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\AdobeDLM.log
23.03.2005 20:57:12 HS 62 C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\desktop.ini
22.09.2005 08:47:00 0 C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\dm.ini
29.05.2005 19:14:00 12 C:\Dokumente und Einstellungen\Max Power\Anwendungsdaten\uns.tmp

»»»»»»»»»»»»»»»»» Checking Selected Registry Keys »»»»»»»»»»»»»»»»»»»»»»»

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
SV1 =

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]

[HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers]
HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\avast
{472083B0-C522-11CF-8763-00608CC02F24} = C:\Programme\Alwil Software\Avast4\ashShell.dll
HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\ewido
{57BD36D7-CE32-4600-9B1C-1A0C47EFC02E} = C:\Programme\ewido anti-malware\context.dll
HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\Offline Files
{750fdf0e-2a26-11d1-a3ea-080036587f03} = %SystemRoot%\System32\cscui.dll
HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\Open With
{09799AFB-AD67-11d1-ABCD-00C04FC30936} = %SystemRoot%\system32\SHELL32.dll
HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\Open With EncryptionMenu
{A470F8CF-A1E8-4f65-8335-227475AA5C46} = %SystemRoot%\system32\SHELL32.dll
HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\WinRAR
{B41DB860-8EE4-11D2-9906-E49FADC173CA} = C:\Programme\WinRAR\rarext.dll
HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}
Start Menu Pin = %SystemRoot%\system32\SHELL32.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers]
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\avast
{472083B0-C522-11CF-8763-00608CC02F24} = C:\Programme\Alwil Software\Avast4\ashShell.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinRAR
{B41DB860-8EE4-11D2-9906-E49FADC173CA} = C:\Programme\WinRAR\rarext.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers]
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\EncryptionMenu
{A470F8CF-A1E8-4f65-8335-227475AA5C46} = %SystemRoot%\system32\SHELL32.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\ewido
{57BD36D7-CE32-4600-9B1C-1A0C47EFC02E} = C:\Programme\ewido anti-malware\context.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\Offline Files
{750fdf0e-2a26-11d1-a3ea-080036587f03} = %SystemRoot%\System32\cscui.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\Sharing
{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6} = ntshrui.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinRAR
{B41DB860-8EE4-11D2-9906-E49FADC173CA} = C:\Programme\WinRAR\rarext.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ColumnHandlers]
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\{0D2E74C4-3C34-11d2-A27E-00C04FC30871}
= %SystemRoot%\system32\SHELL32.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\{24F14F01-7B1C-11d1-838f-0000F80461CF}
= %SystemRoot%\system32\SHELL32.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\{24F14F02-7B1C-11d1-838f-0000F80461CF}
= %SystemRoot%\system32\SHELL32.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\{66742402-F9B9-11D1-A202-0000F81FEDEE}
= %SystemRoot%\system32\SHELL32.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ColumnHandlers\{F9DB5320-233E-11D1-9F84-707F02C10627}
= C:\Programme\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}
=

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{4D5C8C25-D075-11d0-B416-00C04FB90376}
&Tipps und Tricks = %SystemRoot%\system32\shdocvw.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ToolBar]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{FB5F1910-F110-11d2-BB9E-00C04F795683}
ButtonText = Messenger : C:\Programme\Messenger\msmsgs.exe

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars]
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{EFA24E61-B078-11D0-89E4-00C04FC9E26E}
Favorites Band = %SystemRoot%\system32\shdocvw.dll
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{EFA24E62-B078-11D0-89E4-00C04FC9E26E}
History Band = %SystemRoot%\system32\shdocvw.dll

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar]
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser
{01E04581-4EEE-11D0-BFE9-00AA005B4383} = &Adresse : %SystemRoot%\system32\browseui.dll
{08BEC6AA-49FC-4379-3587-4B21E286C19E} = :
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser
{01E04581-4EEE-11D0-BFE9-00AA005B4383} = &Adresse : %SystemRoot%\system32\browseui.dll
{0E5CBF21-D15F-11D0-8301-00AA005B4383} = &Links : %SystemRoot%\system32\SHELL32.dll
{08BEC6AA-49FC-4379-3587-4B21E286C19E} = :

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
avast! C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
dmgqa.exe C:\WINDOWS\system32\dmgqa.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
NBJ "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
SpybotSD TeaTimer C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
desktop C:\WINDOWS\system32\idemlog.exe

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} = C:\PROGRA~1\GEMEIN~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
{6DFD7C5C-2451-11d3-A299-00C04F8EF6AF} =
{0DF44EAA-FF21-4412-828E-260A8728E7F1} =


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Ratings

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Ratings\PICSRules

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system
dontdisplaylastusername 0
legalnoticecaption
legalnoticetext
shutdownwithoutlogon 1
undockwithoutlogon 1


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies]

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer
NoDriveTypeAutoRun 0
NoBandCustomize 1
DisableLocalUserRun 1


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
PostBootReminder {7849596a-48ea-486e-8937-a2a3009f31a9} = %SystemRoot%\system32\SHELL32.dll
CDBurn {fbeb8a05-beee-4442-804e-409d6c4515e9} = %SystemRoot%\system32\SHELL32.dll
WebCheck {E6FB5E20-DE35-11CF-9C87-00AA005127ED} = %SystemRoot%\system32\webcheck.dll
SysTray {35CEC8A3-2BE6-11D2-8773-92E220524153} = C:\WINDOWS\system32\stobject.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,
Shell = explorer.exe
System = csbdr.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent
= Ati2evxx.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain
= crypt32.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet
= cryptnet.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll
= cscdll.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp
= wlnotify.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule
= wlnotify.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy
= sclgntfy.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn
= WlNotify.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv
= wlnotify.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon
= wlnotify.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path
Debugger = ntsd -d

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLs


»»»»»»»»»»»»»»»»»»»»»»»» Scan Complete »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
WinPFind v1.4.1 - Log file written to "WinPFind.Txt" in the WinPFind folder.
Scan completed on 22.01.2006 17:57:56
Und nun??? :/ Hoffe, du kannst was damit anfangen...

Schönen Abend!

Alt 23.01.2006, 20:01   #7
Haui45
 
Hilfe!!! Bin ich infiziert? ;) - Standard

Hilfe!!! Bin ich infiziert? ;)



Speichere die erste angehängte Datei bitte auf deinem PC ab und benenne sie in Fix.bat um (die Dateiendung "bat" ist wichtig). Das gleiche machst du mit der zweiten Datei, nur nennst du sie Fix2.reg

Starte den PC im abgesicherten Modus und stell sicher, dass der TeaTimer von Spybot S&D deaktiviert ist.

Doppelklick auf die Fix.bat
Doppelklick auf Fix2.reg-> Ja-> OK

Lösche diese Datei: C:\WINDOWS\ogczbrmefhx.exe

Neustart & neues HiajckThis-Log sowie ein aktuelles Silent Runners-Log posten.

Alt 25.01.2006, 18:34   #8
Monchichu
 
Hilfe!!! Bin ich infiziert? ;) - Standard

Hilfe!!! Bin ich infiziert? ;)



Hey!

Habe alles versucht so zu erledigen... Versucht, weil der REsident von SpyBoot trotz dessen, dass ich bei "Werkzeugen" das Häckchen vor "Resident" rausgenommen habe, scheinbar dennoch aktiv ist...
Ansosnten habe ich alles durchgeführt.

Hier aktuelles hijackthislog und Silent Runner:

Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 18:31:53, on 25.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\ewido anti-malware\ewidoguard.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Max Power\Eigene Dateien\Studium Nadine\hijackthis\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [dmgqa.exe] C:\WINDOWS\system32\dmgqa.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [desktop] C:\WINDOWS\system32\idemlog.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{97B51A9E-08CE-4504-AC8D-0E306753F76B}: NameServer = 85.255.114.5 85.255.112.112
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe
Hm, komisch, da ist nun auch noch ein O17-HKLM.... drin. Wo kommt das denn nun schon wieder her? Meinst du, da war jemand dann auf einer best. Seite drauf???

Hier noch SilentRunner:

Zitat:
"Silent Runners.vbs", revision 43, http://www.silentrunners.org/
Operating System: Windows XP SP2
Output limited to non-default values, except where indicated by "{++}"


Startup items buried in registry:
---------------------------------

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
"NBJ" = ""C:\Programme\Ahead\Nero BackItUp\NBJ.exe"" ["Ahead Software AG"]
"SpybotSD TeaTimer" = "C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" ["Safer Networking Limited"]
"desktop" = "C:\WINDOWS\system32\idemlog.exe" [file not found]

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++}
"avast!" = "C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [file not found]
"dmgqa.exe" = "C:\WINDOWS\system32\dmgqa.exe" [file not found]

HKLM\Software\Microsoft\Active Setup\Installed Components\
>{26923b43-4d38-484f-9b9e-de460746276c}\(Default) = "Internet Explorer"
\StubPath = "C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigIE" [MS]
>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}\(Default) = "Outlook Express"
\StubPath = "C:\WINDOWS\system32\shmgrate.exe OCInstallUserConfigOE" [MS]

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
"{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "CPL-Erweiterung für Anzeigeverschiebung"
-> {CLSID}\InProcServer32\(Default) = "deskpan.dll" [file not found]
"{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Erweiterung für HyperTerminal-Icons"
-> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\system32\hticons.dll" [file not found]
"{640167b4-59b0-47a6-b335-a6b3c0695aea}" = "Portable Media Devices"
-> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\system32\Audiodev.dll" [MS]
"{cc86590a-b60a-48e6-996b-41d25ed39a1e}" = "Portable Media Devices Menu"
-> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\system32\Audiodev.dll" [MS]
"{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension"
-> {CLSID}\InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data]

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\
INFECTION WARNING! "{54D9498B-CF93-414F-8984-8CE7FDE0D391}" = "ewido shell guard"
-> {CLSID}\InProcServer32\(Default) = "C:\Programme\ewido anti-malware\shellhook.dll" ["TODO: <Firmenname>"]

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\
INFECTION WARNING! AtiExtEvent\DLLName = "Ati2evxx.dll" ["ATI Technologies Inc."]

HKLM\Software\Classes\*\shellex\ContextMenuHandlers\
ewido\(Default) = "{57BD36D7-CE32-4600-9B1C-1A0C47EFC02E}"
-> {CLSID}\InProcServer32\(Default) = "C:\Programme\ewido anti-malware\context.dll" ["ewido networks"]
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {CLSID}\InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data]

HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\
ewido\(Default) = "{57BD36D7-CE32-4600-9B1C-1A0C47EFC02E}"
-> {CLSID}\InProcServer32\(Default) = "C:\Programme\ewido anti-malware\context.dll" ["ewido networks"]
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {CLSID}\InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data]

HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {CLSID}\InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data]


Active Desktop and Wallpaper:
-----------------------------

Active Desktop is disabled at this entry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState

HKCU\Control Panel\Desktop\
"Wallpaper" = "C:\Dokumente und Einstellungen\Max Power\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp"


Enabled Screen Saver:
---------------------

HKCU\Control Panel\Desktop\
"SCRNSAVE.EXE" = "C:\WINDOWS\system32\logon.scr" [MS]


Enabled Scheduled Tasks:
------------------------

"Norton AntiVirus - Meinen Computer prüfen - Max Power" -> launches: "C:\PROGRA~1\NORTON~1\NORTON~1\Navw32.exe /task:"C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus\Tasks\mycomp.sca"" [file not found]
"Symantec NetDetect" -> launches: "C:\Programme\Symantec\LiveUpdate\NDETECT.EXE" [file not found]


Winsock2 Service Provider DLLs:
-------------------------------

Namespace Service Providers

HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++}
000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]
000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS]
000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]

Transport Service Providers

HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++}
0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range:
%SystemRoot%\system32\mswsock.dll [MS], 01 - 03, 06 - 17
%SystemRoot%\system32\rsvpsp.dll [MS], 04 - 05


Toolbars, Explorer Bars, Extensions:
------------------------------------

Extensions (Tools menu items, main toolbar menu buttons)

HKLM\Software\Microsoft\Internet Explorer\Extensions\
{FB5F1910-F110-11D2-BB9E-00C04F795683}\
"ButtonText" = "Messenger"
"MenuText" = "Windows Messenger"
"Exec" = "C:\Programme\Messenger\msmsgs.exe" [MS]


Running Services (Display Name, Service Name, Path {Service DLL}):
------------------------------------------------------------------

Ati HotKey Poller, Ati HotKey Poller, "C:\WINDOWS\system32\Ati2evxx.exe" ["ATI Technologies Inc."]
ewido security suite control, ewido security suite control, "C:\Programme\ewido anti-malware\ewidoctrl.exe" ["ewido networks"]
ewido security suite guard, ewido security suite guard, "C:\Programme\ewido anti-malware\ewidoguard.exe" ["ewido networks"]
Windows User Mode Driver Framework, UMWdf, "C:\WINDOWS\system32\wdfmgr.exe" [MS]


Print Monitors:
---------------

HKLM\System\CurrentControlSet\Control\Print\Monitors\
hpzsnt08\Driver = "hpzsnt08.dll" ["HP"]


----------
+ This report excludes default entries except where indicated.
+ To see *everywhere* the script checks and *everything* it finds,
launch it from a command prompt or a shortcut with the -all parameter.
+ To search all directories of local fixed drives for DESKTOP.INI
DLL launch points and all Registry CLSIDs for dormant Explorer Bars,
use the -supp parameter or answer "No" at the first message box.
---------- (total run time: 27 seconds, including 8 seconds for message boxes)
Danke noch einmal!

Alt 25.01.2006, 23:04   #9
Haui45
 
Hilfe!!! Bin ich infiziert? ;) - Standard

Hilfe!!! Bin ich infiziert? ;)



Beenden den TeaTimer im SystemTray von Windows (es ist wichtig, dass er nicht läuft!)

Lade dir ClearProg herunter. Lösche die Temp-Files von Windows und vom Internet Explorer mit ClearProg.

Lade Fixwareout.exe herunter (Anwendung erfolgt auf eigene Gefahr!)-> Doppelklick auf Fixwareout.exe-> Next-> Install-> Der Haken bei "Run Fixit" muss gesetzt sein-> Finish-> Nachfrage nach einem Neustart mit "OK" beantworten-> Das System sollte neu starten
Nach dem Neustart (der etwas länger als sonst dauern kann) solltest du den Anweisungen auf dem Bildschirm folgen (du musst eigentlich nur auf OK klicken )
Irgendwann sollte sich HijackThis öffnen (falls nicht, öffne es bitte ganz normal und wähle "Do a system scan only" aus). Fixe dann folgendes:
Zitat:
O4 - HKLM\..\Run: [dmgqa.exe] C:\WINDOWS\system32\dmgqa.exe
O4 - HKCU\..\Run: [desktop] C:\WINDOWS\system32\idemlog.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{97B51A9E-08CE-4504-AC8D-0E306753F76B}: NameServer = 85.255.114.5 85.255.112.112
Speichere zunächst kein neues Logfile!
Original-Quelle. http://forums.spywareinfo.com/index....305&hl=wareout

Systemsteuerung-> Netzwerkverbindungen-> Rechtsklick auf deine Standardverbindung-> Eigenschaften-> Reiter "Allgemein"-> Doppelklick auf Internetprotokoll (TCP/IP)-> IP-Adresse automatisch beziehen-> OK-> Ok
PC neustarten.

Erstelle & poste ein neues HijackThis-Log sowie den Inhalt von C:\fixwareout\report.txt

Lade dir die Datei datFind.bat herunter und poste die 4 Logs

Außderdem:
Kopiere diesen Text in ein Notepad-Fenster und speichere das Ganze als Find.bat ab (wichtig ist die Dateiendung "bat"):
Code:
ATTFilter
dir C:\Windows\System32\dm* >C:\Log.txt
start C:\Log.txt
         
Doppelklick auf Find.bat-> Poste den Inhalt der C:\Log.txt

Geändert von Haui45 (25.01.2006 um 23:09 Uhr)

Alt 28.01.2006, 00:51   #10
Monchichu
 
Hilfe!!! Bin ich infiziert? ;) - Standard

Hilfe!!! Bin ich infiziert? ;)



Hi!

Bin deinen Anweisungen gefolgt. Hat auch geklappt - bis auf den Teil mit Fixwareout.exe. Das habe ich runtergeladen und auch genauso gehandhabt, wie du es beschrieben hast. Nur leider hat es nicht das System neustarten wollen und ich musste auch nur zweimal eine beliebige Taste drücken, das wars, was es gemacht hat. Ein Log ist nicht entstanden. hm....

Ansonsten hier die anderen Logs!

Hijack:
Zitat:
Logfile of HijackThis v1.99.1
Scan saved at 00:35:49, on 28.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\ewido anti-malware\ewidoguard.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Opera\Opera.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32Info.exe
C:\Dokumente und Einstellungen\Max Power\Eigene Dateien\Studium Nadine\hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe"
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe

Alt 28.01.2006, 01:21   #11
Monchichu
 
Hilfe!!! Bin ich infiziert? ;) - Standard

Hilfe!!! Bin ich infiziert? ;)



datfindbat:

Zitat:
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 742F-7A65

Verzeichnis von C:\WINDOWS\system32

25.01.2006 18:16 2.953 CONFIG.NT
18.01.2006 15:05 2.206 wpa.dbl
02.01.2006 14:01 39.992 perfc009.dat
02.01.2006 14:01 311.604 perfh009.dat
02.01.2006 14:01 316.594 perfh007.dat
02.01.2006 14:01 48.156 perfc007.dat
02.01.2006 14:01 721.390 PerfStringBackup.INI
20.12.2005 13:21 481.280 aswBoot.exe
20.12.2005 13:21 481.280 asw3A.tmp
02.12.2005 14:24 90.112 AVASTSS.scr
12.07.2005 17:04 520.456 LegitCheckControl.dll
12.07.2005 17:04 23.304 GWFSPidGen.dll
09.07.2005 10:29 11.152 mevmc.txt
17.06.2005 23:33 0 rbrom.log
17.06.2005 10:55 11.736 nniuy.txt
15.06.2005 10:40 11.736 tiawu.txt
07.06.2005 23:33 264.704 hlvdd.dll
07.06.2005 07:46 11.736 smxnk.txt
06.06.2005 14:32 11.152 lpigp.dat
05.06.2005 08:21 11.736 bwttr.txt
02.06.2005 16:55 0 bckbg.txt
01.06.2005 18:28 11.152 ovthk.log
26.05.2005 03:16 18.200 wups2.dll
26.05.2005 03:16 41.240 wups.dll
26.05.2005 03:16 1.343.768 wuaueng.dll
26.05.2005 03:16 173.536 wuweb.dll
26.05.2005 03:16 198.424 iuengine.dll
26.05.2005 03:16 75.544 cdm.dll
26.05.2005 03:16 174.872 wuauclt1.exe
26.05.2005 03:16 174.872 wuaucpl.cpl
26.05.2005 03:16 466.200 wuapi.dll
26.05.2005 03:16 124.696 wuauclt.exe
26.05.2005 03:16 128.280 wucltui.dll
26.05.2005 03:16 194.840 wuaueng1.dll
23.05.2005 18:37 11.736 inmiz.txt
23.05.2005 11:39 11.736 iyccq.dat
23.05.2005 06:35 11.736 qshqd.txt
21.05.2005 20:40 53.352 jpicpl32.cpl
21.05.2005 20:40 24.670 java.exe
21.05.2005 20:40 28.768 javaw.exe
20.05.2005 23:20 0 ieaz.exe
20.05.2005 23:19 0 mfcjz.exe
20.05.2005 23:19 0 ipwu.exe
20.05.2005 23:18 0 atlsq32.exe
20.05.2005 23:18 0 iele32.exe
20.05.2005 19:21 0 syshr.exe
19.05.2005 22:12 0 d3jw32.dll
19.05.2005 21:38 0 hourc.dat
19.05.2005 20:19 0 ievv.exe
19.05.2005 12:08 0 apiij.exe
19.05.2005 07:36 0 nteu.dll
19.05.2005 06:29 0 crwr.dll
19.05.2005 04:13 0 kpxby.log
18.05.2005 11:13 0 javaqy32.exe
18.05.2005 05:02 11.736 fsfwc.log
18.05.2005 04:59 4.870 igrai.log
17.05.2005 14:27 4.866 nmunn.log
17.05.2005 13:59 11.736 ucnln.txt
17.05.2005 06:09 0 jeccc.dat
17.05.2005 04:10 0 oudof.txt
17.05.2005 02:40 0 sdkwf32.dll
15.05.2005 14:51 0 iptm32.exe
15.05.2005 13:20 11.736 apthd.txt
15.05.2005 11:46 0 iers.dll
15.05.2005 03:30 0 ipsu.dll
15.05.2005 02:12 0 crdr32.dll
15.05.2005 00:56 0 hthvg.dat
15.05.2005 00:44 0 uwthy.dll
15.05.2005 00:13 0 wmexi.dll
15.05.2005 00:02 0 fpcov.log
14.05.2005 22:17 0 sdkrh32.dll
14.05.2005 21:16 0 ntgi.dll
14.05.2005 19:55 4.870 dresz.txt
14.05.2005 17:33 0 fstcr.log
14.05.2005 13:31 0 msoo32.dll
14.05.2005 12:42 0 mfcxp.dll
14.05.2005 12:23 0 ntvh.dll
14.05.2005 12:22 0 d3ls32.dll
14.05.2005 11:52 0 ieix.dll
14.05.2005 09:32 0 apiwt32.dll
14.05.2005 07:16 0 qjywf.dat
14.05.2005 04:51 0 netra.dll
14.05.2005 04:50 0 javaxw32.dll
14.05.2005 04:04 0 iprq32.dll
14.05.2005 02:58 0 mskk.dll
14.05.2005 01:29 0 apipq.dll
14.05.2005 00:40 0 apinn.dll
13.05.2005 23:49 0 javazk.dll
13.05.2005 22:29 0 mfckg32.dll
13.05.2005 22:19 0 netou32.dll
13.05.2005 22:18 0 javaef32.dll
13.05.2005 21:27 0 sysyk32.dll
13.05.2005 21:07 0 apiwi32.dll
13.05.2005 17:57 0 crff.dll
13.05.2005 17:52 0 mfcet32.dll
13.05.2005 17:42 0 mfcio32.dll
13.05.2005 17:24 0 crad32.dll
13.05.2005 16:09 11.736 npcml.txt
13.05.2005 16:07 0 mfcch.exe
13.05.2005 15:35 0 apiyp.dll
13.05.2005 14:29 0 d3hk32.dll
13.05.2005 13:51 0 bkkhb.dat
13.05.2005 13:50 0 d3mk32.dll
13.05.2005 13:36 0 syskp.dll
13.05.2005 13:29 0 taudo.dat
13.05.2005 12:18 0 iebh.exe
13.05.2005 10:30 0 mszj32.dll
13.05.2005 09:13 0 addwr.dll
13.05.2005 08:14 0 ntes32.dll
13.05.2005 08:12 0 addpm.dll
13.05.2005 06:40 0 ieav32.dll
13.05.2005 05:44 0 mskg32.dll
13.05.2005 05:13 0 apppq.dll
13.05.2005 05:11 0 msia.dll
13.05.2005 03:44 0 ipkr32.dll
13.05.2005 03:01 0 crpj.dll
13.05.2005 02:55 0 javakk.dll
13.05.2005 02:55 0 addzy32.dll
13.05.2005 01:12 0 kalde.dll
13.05.2005 00:36 0 appjv.dll
12.05.2005 23:43 0 crjv32.dll
12.05.2005 22:50 0 netxx.dll
12.05.2005 22:22 0 ntgr32.dll
12.05.2005 21:25 0 sysdy.dll
12.05.2005 21:00 0 winlx.dll
12.05.2005 20:42 0 atlhq.dll
12.05.2005 20:27 0 crld32.dll
12.05.2005 18:51 0 appks.dll
12.05.2005 17:48 0 msoh.dll
12.05.2005 15:40 0 crkt32.dll
12.05.2005 15:22 0 iefq.exe
12.05.2005 15:16 0 addxj32.dll
12.05.2005 14:20 0 ntgb32.dll
12.05.2005 13:08 0 netsv32.dll
12.05.2005 12:51 0 ipvx.dll
12.05.2005 12:33 0 addkk32.dll
12.05.2005 10:36 0 crlx32.dll
12.05.2005 10:02 0 mfctm32.dll
12.05.2005 09:39 0 sdkki32.dll
12.05.2005 09:30 0 addns.dll
12.05.2005 09:24 0 atlyw.dll
12.05.2005 08:50 0 apikt.dll
12.05.2005 08:36 0 ieym.dll
12.05.2005 08:06 0 msgo.dll
12.05.2005 06:28 0 addac.dll
12.05.2005 06:10 0 ntrj.dll
12.05.2005 05:46 0 iefe.dll
12.05.2005 05:00 0 iesz32.dll
12.05.2005 04:12 0 ipvu32.dll
12.05.2005 03:55 0 msip32.dll
12.05.2005 03:20 0 crnf.dll
12.05.2005 02:54 0 crfq32.dll
12.05.2005 02:06 0 ipgb.dll
12.05.2005 01:22 0 sdkyh.dll
12.05.2005 00:47 0 javanz.dll
12.05.2005 00:46 0 netvo.dll
12.05.2005 00:09 0 atlxm32.dll
11.05.2005 23:29 0 winrs.dll
11.05.2005 23:17 0 crga.dll
11.05.2005 23:09 0 appky32.dll
11.05.2005 23:06 0 sdkyc.dll
11.05.2005 23:03 0 ieex32.dll
11.05.2005 21:42 0 sysqz.dll
11.05.2005 21:30 0 javads.dll
11.05.2005 21:14 0 ntbk.dll
11.05.2005 20:44 0 ieod.dll
11.05.2005 20:14 0 sdkmr.dll
11.05.2005 19:58 0 apptz32.dll
11.05.2005 19:08 0 systs.dll
11.05.2005 19:04 0 mspm32.dll
11.05.2005 18:41 0 vsgyb.txt
11.05.2005 18:41 0 crjn.dll
11.05.2005 18:25 0 javafv32.dll
11.05.2005 18:12 0 sdkwn.dll
11.05.2005 18:07 0 netcb.dll
11.05.2005 17:48 0 sysjd32.dll
11.05.2005 17:35 0 ntri32.dll
11.05.2005 16:45 0 appna.dll
11.05.2005 16:29 0 d3rf.dll
11.05.2005 15:00 0 sysnb.dll
11.05.2005 14:58 0 iepf.dll
11.05.2005 14:54 0 ieeq32.dll
11.05.2005 14:44 0 netsu.dll
11.05.2005 14:30 0 d3aa.exe
11.05.2005 14:05 0 d3fh32.dll
11.05.2005 13:26 0 netjw32.dll
11.05.2005 13:17 0 javahe32.dll
11.05.2005 13:16 0 crpu.dll
11.05.2005 13:14 0 apisy32.dll
11.05.2005 13:05 0 crme32.dll
11.05.2005 13:00 0 sysuz32.dll
11.05.2005 12:57 0 cral.dll
11.05.2005 12:28 0 addiv.exe
11.05.2005 12:24 0 addxa32.dll
11.05.2005 10:42 0 atlob32.dll
11.05.2005 09:49 0 d3md32.dll
11.05.2005 09:39 0 ntld.dll
11.05.2005 09:07 0 mfcxv.dll
11.05.2005 08:07 0 atluw32.dll
11.05.2005 08:03 0 d3uc32.dll
11.05.2005 07:43 0 sdkhm32.dll
11.05.2005 07:14 0 crqg.dll
11.05.2005 06:04 0 sdkbv32.dll
11.05.2005 05:58 0 d3ry32.dll
11.05.2005 05:36 0 winog.dll
11.05.2005 05:26 0 atlme32.dll
11.05.2005 04:52 0 wingy.dll
11.05.2005 04:50 0 mfcwu.dll
11.05.2005 04:27 0 apiif32.dll
11.05.2005 04:06 0 ntff.dll
11.05.2005 02:51 0 ipbj32.dll
11.05.2005 02:50 0 sdkjo32.dll
11.05.2005 02:39 0 appzr.dll
11.05.2005 02:13 0 javaur32.dll
11.05.2005 02:05 0 ieer32.dll
11.05.2005 02:05 0 javagf32.dll
11.05.2005 02:04 0 appuk.dll
11.05.2005 01:02 0 msjf32.dll
11.05.2005 01:02 0 addzv.dll
11.05.2005 00:46 0 apphn32.dll
11.05.2005 00:40 0 atlkh.dll
11.05.2005 00:38 0 atlxa32.dll
10.05.2005 23:52 0 javari32.dll
10.05.2005 23:34 0 crtj.dll
10.05.2005 22:37 0 javarf32.dll
10.05.2005 22:17 0 syseg32.dll
10.05.2005 21:45 0 appxc.dll
10.05.2005 21:10 0 netcu.dll
10.05.2005 19:49 0 atlyh.dll
10.05.2005 19:45 0 appzm.dll
10.05.2005 19:43 0 syssg.dll
10.05.2005 19:33 0 appqe32.dll
10.05.2005 18:48 0 cram32.dll
10.05.2005 18:14 0 ipxm.dll
10.05.2005 18:10 0 pqqtj.txt
10.05.2005 17:52 0 mshd.dll
10.05.2005 17:42 0 addtp.dll
10.05.2005 17:30 0 crny.dll
10.05.2005 17:20 0 iedn32.dll
10.05.2005 16:47 0 d3qw32.dll
10.05.2005 16:28 0 crlp.dll
10.05.2005 16:25 0 lienn.dat
10.05.2005 16:11 0 addyk.dll
10.05.2005 15:53 0 d3vn32.dll
10.05.2005 15:46 0 ntpr.dll
10.05.2005 14:40 0 iejl32.dll
10.05.2005 14:15 0 ntcx.dll
10.05.2005 14:06 0 aamch.txt
10.05.2005 14:05 0 atllu.dll
10.05.2005 13:53 0 ieic.dll
10.05.2005 13:25 0 sdkqg.dll
10.05.2005 12:28 0 sysvi.dll
10.05.2005 11:43 0 ntju32.dll
10.05.2005 10:57 0 mski32.dll
10.05.2005 08:15 0 atltp.dll
10.05.2005 08:10 0 d3yu.exe
10.05.2005 07:43 0 winjv.dll
10.05.2005 07:41 0 sysyp.dll
10.05.2005 06:51 0 sdkxd32.dll
10.05.2005 06:23 0 apiex.dll
10.05.2005 06:12 0 winoz.dll
10.05.2005 05:46 0 appwg32.dll
10.05.2005 04:43 0 javaxr.dll
10.05.2005 03:41 0 crwe.dll
10.05.2005 03:08 0 atlzc.dll
10.05.2005 02:31 0 javaxt.exe
10.05.2005 01:25 0 crhl.dll
10.05.2005 01:07 0 crjn32.dll
10.05.2005 00:57 0 apptx.dll
10.05.2005 00:09 0 crii32.dll
09.05.2005 23:18 0 appnf32.dll
09.05.2005 22:36 0 javazx32.dll
09.05.2005 22:35 0 mfcws32.exe
09.05.2005 21:36 0 sdkoy.dll
09.05.2005 21:36 0 crvr.dll
09.05.2005 21:24 0 sdkrf32.dll
09.05.2005 21:18 0 atlpp32.dll
09.05.2005 18:19 0 msgz32.dll
09.05.2005 17:14 0 atlds.dll
09.05.2005 16:54 0 apiav32.dll
09.05.2005 16:23 0 msjp32.exe
09.05.2005 16:19 0 atlfk.dll
09.05.2005 16:08 0 msgm.dll
09.05.2005 16:03 0 netud.dll
09.05.2005 16:00 0 ieus32.dll
09.05.2005 15:58 0 appiq.dll
09.05.2005 15:58 0 sysow.dll
09.05.2005 15:14 0 mstt.dll
09.05.2005 15:13 0 iput32.dll
09.05.2005 14:33 0 netkn.dll
09.05.2005 14:20 0 appuj32.dll
09.05.2005 13:37 0 sdkor.dll
09.05.2005 12:10 0 sapfn.txt
09.05.2005 11:41 0 d3qs32.dll
09.05.2005 09:56 0 msou.dll
09.05.2005 09:48 0 mfcjs32.dll
09.05.2005 09:23 0 mseo32.dll
09.05.2005 09:14 0 winos.dll
09.05.2005 09:10 0 mfcih32.dll
09.05.2005 08:53 4.870 igzwc.log
09.05.2005 07:30 0 atlta32.dll
09.05.2005 07:20 0 netrs32.dll
09.05.2005 07:13 0 ipfy.dll
09.05.2005 06:42 0 atlhc32.dll
09.05.2005 05:57 0 addmr.dll
09.05.2005 04:16 0 crkd32.dll
09.05.2005 03:57 0 appup32.dll
09.05.2005 03:52 0 addjn32.dll
09.05.2005 03:19 0 javaqw32.dll
09.05.2005 03:08 0 appaw.dll
09.05.2005 03:00 0 ntzz32.dll
09.05.2005 03:00 0 javahj32.dll
09.05.2005 01:57 0 mskg.dll
09.05.2005 00:48 0 ntjg.dll
09.05.2005 00:33 0 appcq32.dll
09.05.2005 00:11 0 crch.dll
08.05.2005 23:09 0 rzvsc.log
08.05.2005 23:07 0 sysgb32.dll
08.05.2005 22:29 0 ntcb.dll
08.05.2005 22:13 0 javagr32.dll
08.05.2005 22:12 0 mstq32.dll
08.05.2005 22:09 0 hktqy.txt
08.05.2005 21:35 0 appcr32.dll
08.05.2005 21:16 0 iejm.dll
08.05.2005 21:10 0 javapx32.dll
08.05.2005 20:46 0 crji.dll
08.05.2005 20:28 0 javavj32.dll
08.05.2005 20:10 0 addnq32.dll
08.05.2005 20:07 0 mssb.dll
08.05.2005 17:19 0 sdkux32.dll
08.05.2005 15:30 0 apiru.dll
08.05.2005 15:17 0 winph.dll
08.05.2005 14:45 0 d3cr.dll
08.05.2005 14:44 0 javaiv32.dll
08.05.2005 14:42 0 syssp32.dll
08.05.2005 14:06 0 iepk.dll
08.05.2005 14:05 0 addda32.dll
08.05.2005 13:05 0 iewp32.dll
08.05.2005 12:56 0 ntzx32.dll
08.05.2005 12:32 0 d3mu32.dll
08.05.2005 12:02 0 winjo.dll
08.05.2005 11:53 0 crct.dll
08.05.2005 10:42 0 msjj32.dll
08.05.2005 10:39 0 ieul.dll
08.05.2005 09:56 0 javadj.dll
08.05.2005 09:28 0 winxx.dll
08.05.2005 09:26 0 ffvyn.dll
08.05.2005 09:19 0 ntfh32.dll
08.05.2005 09:07 0 netok32.dll
08.05.2005 08:46 0 mfcnw.dll
08.05.2005 08:44 0 iplt.dll
08.05.2005 08:34 0 syske32.dll
08.05.2005 07:30 0 appuu.dll
08.05.2005 07:18 0 mssc32.dll
08.05.2005 07:06 0 ntpk32.dll
08.05.2005 06:55 0 netox.dll
08.05.2005 06:54 0 d3gw32.dll
08.05.2005 06:49 0 mspr.dll
08.05.2005 06:22 0 addpl32.dll
08.05.2005 06:22 0 d3bm32.dll
08.05.2005 05:32 0 msdh.dll
08.05.2005 05:11 0 systf32.dll
08.05.2005 05:00 0 mfcgx.dll
08.05.2005 04:58 0 addyx32.dll
08.05.2005 04:55 0 ntlb.dll
08.05.2005 04:47 0 apigv32.dll
08.05.2005 04:35 0 atlxp32.dll
08.05.2005 04:02 0 d3mo.dll
08.05.2005 03:59 0 sdknj.dll
08.05.2005 03:47 0 mfcdr.dll
08.05.2005 03:25 0 appvy.dll
08.05.2005 03:06 0 systx.dll
08.05.2005 02:17 0 sysnk.dll
08.05.2005 01:55 0 iebi32.dll
08.05.2005 01:27 0 atldw.dll
08.05.2005 01:03 0 iply.dll
08.05.2005 00:52 0 iekv32.dll
08.05.2005 00:46 0 d3yt32.dll
08.05.2005 00:41 0 javauf32.dll
08.05.2005 00:41 0 ipas.dll
07.05.2005 22:57 4.870 snvwz.log
07.05.2005 22:29 0 msor.dll
07.05.2005 22:27 0 nttc32.dll
07.05.2005 22:20 0 cruu32.dll
07.05.2005 21:22 0 d3hm32.dll
07.05.2005 21:10 4.870 khatg.dat
07.05.2005 21:08 0 sysuu.dll
07.05.2005 20:52 0 sdkik.dll
07.05.2005 20:27 0 syswf.dll
07.05.2005 20:24 0 ntel.dll
07.05.2005 20:10 0 iecn32.dll
07.05.2005 19:45 0 winuo.dll
07.05.2005 19:34 0 javaww32.dll
07.05.2005 19:28 0 sdkzx32.dll
07.05.2005 19:03 0 ntps32.dll
07.05.2005 18:51 0 crkk.dll
07.05.2005 18:38 0 netiy32.dll
07.05.2005 18:19 0 ntaz32.dll
07.05.2005 18:05 0 mfcuy.dll
07.05.2005 17:35 0 sdkhy32.dll
07.05.2005 17:30 0 windr.dll
07.05.2005 17:26 0 d3bn32.dll
07.05.2005 17:19 0 crdz.dll
07.05.2005 16:55 0 ippi32.dll
07.05.2005 15:46 0 apied.dll
07.05.2005 15:23 0 mfcuu32.dll
07.05.2005 15:09 0 d3xj32.dll
07.05.2005 15:03 0 crog.dll
07.05.2005 14:55 0 apiwa32.dll
07.05.2005 14:44 0 neteo.dll
07.05.2005 14:40 0 javagx32.dll
07.05.2005 14:19 0 addsg32.dll
07.05.2005 13:15 0 ipje.dll
07.05.2005 12:53 0 appve32.dll
07.05.2005 12:50 0 ipcp.dll
07.05.2005 12:42 0 appks32.dll
07.05.2005 11:58 0 atljb.dll
07.05.2005 11:57 0 ipcl32.dll
07.05.2005 11:49 0 netgu.dll
07.05.2005 11:31 0 javaxl32.dll
07.05.2005 11:29 0 addml32.dll
07.05.2005 11:05 0 ipxd32.dll
07.05.2005 11:05 0 addcm32.dll
07.05.2005 10:42 0 ieec32.dll
07.05.2005 10:28 0 d3aq.dll
07.05.2005 10:27 0 atlrv32.dll
07.05.2005 10:11 0 apirn.dll
07.05.2005 10:09 0 msgn32.dll
07.05.2005 09:48 0 cred.dll
07.05.2005 09:43 0 atlud.dll
07.05.2005 09:27 0 appgx32.dll
07.05.2005 09:04 0 sysms.dll
07.05.2005 09:01 0 netub.dll
07.05.2005 08:58 0 ntga.dll
07.05.2005 08:48 0 apprz.dll
07.05.2005 08:46 0 ntjh32.dll
07.05.2005 08:03 0 ntia.dll
07.05.2005 07:56 0 ierg.dll
07.05.2005 07:37 0 crug32.dll
07.05.2005 07:18 0 appsy32.dll
07.05.2005 07:03 0 crkv32.dll
07.05.2005 06:47 0 iewe.dll
07.05.2005 06:41 0 winjh.dll
07.05.2005 06:19 0 dkxkj.dll
07.05.2005 05:56 0 sysou32.dll
07.05.2005 04:47 0 sdkky32.dll
07.05.2005 04:07 0 ipwg32.dll
07.05.2005 04:06 0 iesx32.dll
07.05.2005 04:01 0 sysbr32.dll
07.05.2005 03:55 0 appuo32.dll
07.05.2005 03:44 0 d3fc32.dll
07.05.2005 02:55 0 sdkkz32.dll
07.05.2005 02:23 0 sdkgu.dll
07.05.2005 02:08 0 crnc.dll
07.05.2005 01:31 0 ntbt32.dll
07.05.2005 01:23 0 netns.dll
07.05.2005 00:58 0 netnu.dll
06.05.2005 23:52 0 mssn32.dll
06.05.2005 23:51 0 netro32.dll
06.05.2005 23:33 0 d3gb32.dll
06.05.2005 23:13 0 iekw32.dll
06.05.2005 22:59 0 ntes.dll
06.05.2005 22:50 0 crae.dll
06.05.2005 22:36 0 d3pl32.dll
06.05.2005 22:30 0 netbz32.dll
06.05.2005 22:29 0 ieta32.dll
06.05.2005 22:10 0 atltg32.dll
06.05.2005 22:06 0 mfcsc32.dll
06.05.2005 22:03 0 javagq32.dll
06.05.2005 22:01 0 iemt32.dll
06.05.2005 21:10 0 atlyq32.dll
06.05.2005 20:12 0 d3hq32.dll
06.05.2005 19:58 0 ntbp32.dll
06.05.2005 19:38 0 apikb32.dll
06.05.2005 19:32 0 apizp32.dll
06.05.2005 19:11 0 ipgc.dll
06.05.2005 18:59 0 ntlu32.dll
06.05.2005 18:52 0 appmb32.dll
06.05.2005 18:43 0 addod32.dll
06.05.2005 18:27 0 ntfl32.dll
06.05.2005 18:02 0 sysre32.dll
06.05.2005 17:51 0 systc.dll
06.05.2005 17:36 0 addja32.dll
06.05.2005 17:17 0 sysrr32.dll
06.05.2005 16:59 0 appud32.dll
06.05.2005 16:58 0 mfcut.dll


Alt 28.01.2006, 01:22   #12
Monchichu
 
Hilfe!!! Bin ich infiziert? ;) - Standard

Hilfe!!! Bin ich infiziert? ;)



Fortsetzung datfindbat:

Zitat:
06.05.2005 16:54 0 ntoz32.dll
06.05.2005 16:37 0 msbu32.dll
06.05.2005 16:36 0 apphq.dll
06.05.2005 16:20 0 netvw.dll
06.05.2005 15:58 0 javaon32.dll
06.05.2005 15:53 0 javahc32.dll
06.05.2005 15:45 0 javajw.dll
06.05.2005 15:24 0 msgu32.dll
06.05.2005 15:10 0 sdkyv.dll
06.05.2005 14:59 0 atlxg32.dll
06.05.2005 14:57 0 d3ia.dll
06.05.2005 14:22 0 sysjy32.dll
06.05.2005 13:25 0 sdkfx.dll
06.05.2005 12:02 0 sdkkq32.dll
06.05.2005 12:02 0 ciafq.dll
06.05.2005 12:01 0 sysfo.dll
06.05.2005 11:41 0 appqb32.dll
06.05.2005 11:31 0 ipmj32.dll
06.05.2005 11:29 0 apilu32.dll
06.05.2005 10:54 0 mfcoh.dll
06.05.2005 10:00 0 adddt.dll
06.05.2005 09:09 0 sysyc.dll
06.05.2005 09:05 0 appej.dll
06.05.2005 09:03 0 ntwi32.dll
06.05.2005 08:18 0 d3rq32.dll
06.05.2005 07:22 0 msym32.dll
06.05.2005 07:15 0 ntvu.dll
06.05.2005 06:34 0 zbozt.log
06.05.2005 06:31 0 d3jz.dll
06.05.2005 06:13 0 ipgj32.dll
06.05.2005 06:02 0 apiby.dll
06.05.2005 05:51 0 mspb32.dll
06.05.2005 05:36 0 ipno32.dll
06.05.2005 05:25 0 crfy.dll
06.05.2005 05:04 0 mfcwc.dll
06.05.2005 04:24 0 crdx.dll
06.05.2005 04:14 0 ntey32.dll
06.05.2005 03:58 0 javapw32.dll
06.05.2005 03:56 0 appxh.dll
06.05.2005 03:54 0 ntqh32.dll
06.05.2005 03:46 0 ntgz32.dll
06.05.2005 03:40 0 javaaq32.dll
06.05.2005 03:02 0 ielz32.dll
06.05.2005 02:36 0 apiuq32.dll
06.05.2005 02:23 0 mkkua.dat
06.05.2005 02:19 0 dvtzd.log
06.05.2005 02:10 0 javaeo.dll
06.05.2005 02:00 0 netuw32.dll
06.05.2005 01:51 0 mfclr.dll
06.05.2005 01:34 0 ipnh32.dll
06.05.2005 01:15 0 javabl32.dll
06.05.2005 00:55 0 ntxb32.dll
06.05.2005 00:11 0 ntsq.dll
06.05.2005 00:03 0 ipsd32.dll
05.05.2005 23:18 0 apipk32.dll
05.05.2005 23:04 0 addrb32.dll
05.05.2005 22:44 0 winil.dll
05.05.2005 22:31 0 d3rh.dll
05.05.2005 22:20 0 atljh32.dll
05.05.2005 22:08 0 iezp32.dll
05.05.2005 22:06 0 addfc.dll
05.05.2005 21:21 0 wntaw.txt
05.05.2005 20:38 0 msdc.dll
05.05.2005 20:23 0 crpb32.dll
05.05.2005 20:22 0 apigl32.dll
05.05.2005 20:08 0 mfcfy.dll
05.05.2005 19:57 0 sysdg.dll
05.05.2005 19:15 0 netfe32.dll
05.05.2005 19:06 0 apilf.dll
05.05.2005 18:51 0 ntac.dll
05.05.2005 18:16 0 appuv32.dll
04.05.2005 02:44 0 appsn32.dll
04.05.2005 02:33 0 criq32.dll
04.05.2005 02:32 0 netqf32.dll
04.05.2005 02:20 0 javaxn32.dll
04.05.2005 01:45 0 netib.dll
04.05.2005 01:44 0 netvu.dll
04.05.2005 08:19 0 msqx.dll
04.05.2005 08:18 0 sdkzn.dll
04.05.2005 08:10 0 javahz.dll
04.05.2005 07:55 0 mfcdn32.dll
04.05.2005 07:49 0 msir32.dll
04.05.2005 07:34 0 ipag.dll
04.05.2005 07:31 0 javasc32.dll
04.05.2005 07:08 0 systg32.dll
04.05.2005 07:06 0 aping32.dll
04.05.2005 06:56 0 winxi.dll
04.05.2005 06:31 0 ntnf.dll
04.05.2005 06:30 0 winzj.dll
04.05.2005 06:28 0 sysjd.dll
04.05.2005 06:24 0 winmw.dll
04.05.2005 06:09 0 sdkpa32.dll
04.05.2005 05:57 0 appoq32.dll
05.05.2005 18:07 0 javaxm32.dll
05.05.2005 17:48 0 crrv32.dll
05.05.2005 17:10 0 ntvx.dll
05.05.2005 16:24 0 appjr.dll
05.05.2005 16:18 0 addje32.dll
05.05.2005 16:09 0 apiyx32.dll
05.05.2005 15:26 0 sysov.dll
05.05.2005 15:12 0 addbz.dll
05.05.2005 15:10 0 crey32.dll
05.05.2005 15:03 0 syscr32.dll
05.05.2005 14:43 0 d3vq32.dll
05.05.2005 13:52 0 appwa32.dll
05.05.2005 13:33 0 msyw.dll
05.05.2005 13:24 0 atlpl32.dll
05.05.2005 13:00 0 sysqi32.dll
05.05.2005 12:59 0 ntnw32.dll
05.05.2005 12:54 0 netkc.dll
05.05.2005 12:50 0 netza32.dll
05.05.2005 11:54 0 addor.dll

Alt 28.01.2006, 01:22   #13
Monchichu
 
Hilfe!!! Bin ich infiziert? ;) - Standard

Hilfe!!! Bin ich infiziert? ;)



Fortsetzung 2 datfindbat:

Zitat:
05.05.2005 11:44 0 netkz32.dll
05.05.2005 11:40 0 d3ys32.dll
05.05.2005 11:33 0 apptw32.dll
05.05.2005 11:11 0 ntuy32.dll
05.05.2005 11:11 0 netui32.dll
05.05.2005 11:03 0 netio.dll
05.05.2005 10:53 0 atlgl32.dll
05.05.2005 10:18 0 ieae32.dll
05.05.2005 10:08 0 atlky.dll
05.05.2005 09:58 0 atlyl32.dll
05.05.2005 09:32 0 javaid32.dll
05.05.2005 09:26 0 addcx.dll
05.05.2005 09:00 0 atlcb.dll
05.05.2005 08:07 0 sdkbm32.dll
05.05.2005 07:46 0 ipiy32.dll
05.05.2005 07:15 0 javapi32.dll
05.05.2005 06:56 0 mskc.dll
05.05.2005 06:52 0 appip.dll
05.05.2005 06:37 0 apipw32.dll
05.05.2005 06:06 0 mskx32.dll
05.05.2005 05:31 0 systq32.dll
05.05.2005 05:23 0 netug.dll
05.05.2005 05:21 0 mfcmv.dll
05.05.2005 04:38 0 ipyp32.dll
05.05.2005 04:27 0 appkj32.dll
05.05.2005 03:56 0 zgwts.txt
05.05.2005 03:39 0 sdktc.dll
05.05.2005 03:38 0 appew.dll
05.05.2005 03:28 0 ipcx.dll
05.05.2005 03:14 0 javalj.dll
05.05.2005 02:58 0 crok.dll
05.05.2005 02:41 0 ntnz.dll
05.05.2005 02:13 0 ntuq32.exe
05.05.2005 02:12 0 atllr.dll
05.05.2005 01:47 0 sdkqe.dll
05.05.2005 01:17 0 iejv32.dll
05.05.2005 01:13 0 d3js.dll
05.05.2005 01:09 0 javaeg32.dll
05.05.2005 00:47 0 sdkvy32.dll
05.05.2005 00:27 0 msda32.dll
05.05.2005 00:02 0 sysdc.dll
05.05.2005 00:01 0 ipdm32.dll
04.05.2005 23:41 0 appim32.dll
04.05.2005 23:25 0 iepe32.dll
04.05.2005 22:28 0 mfcch.dll
04.05.2005 22:14 0 netfx.dll
04.05.2005 22:08 0 appzb32.dll
04.05.2005 22:07 0 mswc.dll
04.05.2005 21:50 0 d3ts.dll
04.05.2005 21:49 0 atljx.dll
04.05.2005 21:48 0 appmk32.dll
04.05.2005 21:10 0 iecl32.dll
04.05.2005 21:10 0 javajr32.dll
04.05.2005 21:07 0 winpk.dll
04.05.2005 20:19 0 mszi32.dll
04.05.2005 20:15 0 winqy.dll
04.05.2005 20:13 0 sysqh32.dll
04.05.2005 20:06 0 sdkth.dll
04.05.2005 19:53 0 ierk.dll
04.05.2005 19:45 0 appmd32.dll
04.05.2005 19:42 0 sysib32.dll
04.05.2005 19:40 0 netvx32.dll
04.05.2005 19:29 0 addsf32.dll
04.05.2005 19:09 0 d3kr32.dll
04.05.2005 19:04 0 ipei32.dll
04.05.2005 18:59 0 crfi.dll
04.05.2005 18:46 0 iphh.dll
04.05.2005 18:45 0 atlxh32.dll
04.05.2005 18:34 0 d3mz.dll
04.05.2005 18:01 0 javade32.dll
04.05.2005 18:00 0 apioq.dll
04.05.2005 17:43 0 syshh32.dll
04.05.2005 17:42 0 apiam32.dll
04.05.2005 17:37 0 mfcar.dll
04.05.2005 17:15 0 ieia32.dll
04.05.2005 17:10 0 apppw.dll

Alt 28.01.2006, 01:23   #14
Monchichu
 
Hilfe!!! Bin ich infiziert? ;) - Standard

Hilfe!!! Bin ich infiziert? ;)



Fortsetzung 3 datfindbat:

Zitat:
04.05.2005 17:06 0 crfm.dll
04.05.2005 16:58 0 wingr.dll
04.05.2005 16:18 0 ieqc32.dll
04.05.2005 16:15 0 appom.dll
04.05.2005 16:11 0 d3sr.dll
04.05.2005 16:04 0 ipgy32.dll
04.05.2005 15:59 0 msfz.dll
04.05.2005 15:54 0 mfcht32.dll
04.05.2005 15:47 0 ntez.dll
04.05.2005 15:32 0 sdkew32.dll
04.05.2005 15:29 0 ippa.dll
04.05.2005 15:25 0 apprc.dll
04.05.2005 15:17 0 appni.dll
04.05.2005 15:17 0 ipwd32.dll
04.05.2005 15:10 0 d3np32.dll
04.05.2005 15:09 0 mfcqx.dll
04.05.2005 14:50 0 addzd32.dll
04.05.2005 14:42 0 addpv32.dll
04.05.2005 14:37 0 apiwr.dll
04.05.2005 14:13 0 javann32.dll
04.05.2005 14:12 0 d3pf32.dll
04.05.2005 14:03 0 atlld32.dll
04.05.2005 13:53 0 ipfn32.dll
04.05.2005 13:45 78.848 msiexec.exe
04.05.2005 13:45 271.360 msihnd.dll
04.05.2005 13:45 884.736 msimsg.dll
04.05.2005 13:45 15.360 msisip.dll
04.05.2005 13:45 2.890.240 msi.dll
04.05.2005 13:39 0 mfcun32.dll
04.05.2005 13:30 0 crql32.dll
04.05.2005 13:26 0 netzn32.dll
04.05.2005 13:26 0 iewy32.dll
04.05.2005 13:24 0 ipss32.dll
04.05.2005 13:07 0 d3na32.dll
04.05.2005 13:04 0 crgf32.dll
04.05.2005 13:03 0 ntdw.dll
04.05.2005 12:53 0 msfi.dll
04.05.2005 12:30 0 atlek32.dll
04.05.2005 12:14 0 apijf.dll
04.05.2005 12:07 0 netxg32.dll
04.05.2005 12:07 0 addeb.dll
04.05.2005 12:04 0 addup.dll
04.05.2005 11:54 0 mfcim.dll
04.05.2005 11:19 0 msgh.dll
04.05.2005 11:11 0 atljy32.dll
04.05.2005 11:07 0 ietp.dll
04.05.2005 11:06 0 atlig.dll
04.05.2005 10:30 0 apply.dll
04.05.2005 10:21 0 sdkli32.dll
04.05.2005 10:10 0 atlct.dll
04.05.2005 10:04 0 appek.dll
04.05.2005 09:40 0 ntra32.dll
04.05.2005 09:32 0 sdkhm.dll
04.05.2005 09:30 0 javavo.dll
04.05.2005 09:28 0 atlgi32.dll
04.05.2005 09:15 4.870 xtybx.log
04.05.2005 09:14 0 addiw.dll
04.05.2005 09:02 0 javaog.dll
04.05.2005 08:59 0 appqt32.dll
04.05.2005 08:47 0 apinn32.dll
04.05.2005 08:31 0 mfcyi.dll
04.05.2005 08:27 0 msyn.dll

04.05.2005 05:24 0 winvc.dll
04.05.2005 05:05 0 sysak.dll
04.05.2005 04:33 0 javaij32.dll
04.05.2005 04:32 0 msqp32.dll
04.05.2005 04:20 0 iehw32.dll
04.05.2005 04:08 0 crmj32.dll
04.05.2005 04:02 0 apikx.dll
04.05.2005 03:49 0 sdkhd.dll
04.05.2005 03:31 0 mszv32.dll
04.05.2005 03:24 0 netwt32.dll
04.05.2005 03:03 0 ipdf32.dll
04.05.2005 03:02 0 apihj32.dll
04.05.2005 02:50 0 apiol.dll

04.05.2005 01:14 0 sysrp.dll
04.05.2005 01:13 0 winfv.dll
04.05.2005 00:20 0 crss32.dll
03.05.2005 23:49 0 apifa32.dll
03.05.2005 23:40 0 ieef32.dll
03.05.2005 23:26 0 mfcfm.dll
03.05.2005 23:15 0 ieig32.dll
03.05.2005 23:04 0 addia32.dll
03.05.2005 23:03 0 sdkgo32.dll
03.05.2005 23:03 0 netmt32.dll
03.05.2005 23:00 0 mfclq.exe
03.05.2005 22:47 0 ievl32.dll
03.05.2005 22:40 0 appyk.dll
03.05.2005 22:32 0 apiqf.dll
03.05.2005 22:28 0 sdkjb32.dll
03.05.2005 22:20 0 addxz.dll
03.05.2005 21:47 0 sdkkh.dll
03.05.2005 21:30 0 sdkxc32.dll
03.05.2005 21:24 0 msuq32.dll
03.05.2005 21:18 0 ipge32.dll
03.05.2005 20:52 0 ipik.dll
03.05.2005 20:31 0 nthn.dll
03.05.2005 20:31 0 crvl32.dll
03.05.2005 20:17 0 sdkar.dll
03.05.2005 20:06 0 adddg32.dll
03.05.2005 19:45 0 addwu32.dll
03.05.2005 19:10 0 iebk.dll
03.05.2005 18:54 0 netuv32.dll
03.05.2005 18:53 0 mfcof.dll
03.05.2005 18:43 0 appdz32.dll
03.05.2005 18:42 0 ienp.dll
03.05.2005 18:29 0 addmx.dll

03.05.2005 18:29 0 syspr32.dll
03.05.2005 18:20 0 appqv.dll
03.05.2005 17:57 0 ipdv32.dll
03.05.2005 17:48 0 sysfy32.dll
03.05.2005 17:46 0 addll32.dll
03.05.2005 17:45 0 appbd32.dll
03.05.2005 17:32 0 ieyb32.dll
03.05.2005 16:41 0 sdkyk.dll
03.05.2005 16:25 0 apiwm32.dll
03.05.2005 16:25 0 ievn32.dll
03.05.2005 16:21 0 ipds32.dll
03.05.2005 16:07 0 ntoe.dll
03.05.2005 16:05 0 ippn32.dll
03.05.2005 15:56 0 sysog32.dll
03.05.2005 15:28 0 netsc.dll

Alt 28.01.2006, 01:23   #15
Monchichu
 
Hilfe!!! Bin ich infiziert? ;) - Standard

Hilfe!!! Bin ich infiziert? ;)



Fortsetzung 4 datfindbat:

03.05.2005 15:23 0 iptw32.dll
03.05.2005 14:53 0 winyg.dll
03.05.2005 14:41 0 crlz32.dll
03.05.2005 14:18 0 syswa.dll
03.05.2005 14:18 0 mfcub32.dll
03.05.2005 14:08 0 neten32.dll
03.05.2005 14:08 0 ntov32.dll
03.05.2005 14:04 0 ntnx32.dll
03.05.2005 13:59 0 syshr32.dll
03.05.2005 13:45 0 d3zd32.dll
03.05.2005 13:44 0 javafy.dll
03.05.2005 13:22 0 msrk32.dll
03.05.2005 13:03 0 mfces.dll
03.05.2005 12:51 0 addne.dll
03.05.2005 12:30 0 netww.dll
03.05.2005 12:27 0 d3og32.dll
03.05.2005 12:02 0 javaot32.dll
03.05.2005 11:18 0 ipua32.dll
03.05.2005 11:10 0 crvz.dll
03.05.2005 11:02 0 sysft.dll
03.05.2005 09:46 0 mfcnt.dll
03.05.2005 09:44 0 netra32.dll
03.05.2005 09:26 0 winkr.dll
03.05.2005 09:21 0 sdkkv32.dll
03.05.2005 09:15 0 iebl.dll
03.05.2005 08:40 0 mfcdt32.dll
03.05.2005 08:39 0 sdkxe.dll
03.05.2005 08:31 0 sdklq.dll
03.05.2005 08:26 0 d3gq.dll
03.05.2005 08:15 0 sysku.dll
03.05.2005 08:06 0 mfcsv32.dll
03.05.2005 08:03 0 sdkyg.dll
03.05.2005 07:33 0 d3xd32.dll
03.05.2005 07:20 0 javaie32.dll
03.05.2005 07:12 0 cryr32.dll
03.05.2005 07:00 0 ieuk32.dll
03.05.2005 06:57 0 addlf.dll
03.05.2005 06:53 0 appqd.dll
03.05.2005 06:48 0 atlka.dll
03.05.2005 05:35 0 netsa32.dll
03.05.2005 05:32 0 ipzq.dll
03.05.2005 05:31 0 ntzg32.dll
03.05.2005 05:23 0 apiwe.dll
03.05.2005 05:22 0 javapg32.dll
03.05.2005 05:12 0 sysvo.dll
03.05.2005 05:06 0 d3bx.dll
03.05.2005 04:34 0 atlea.dll
03.05.2005 03:48 0 atlff32.dll
03.05.2005 03:40 0 mfctu.dll
03.05.2005 03:23 0 syscl.dll
03.05.2005 03:21 0 d3ro32.dll
03.05.2005 03:19 0 winbn.dll
03.05.2005 03:16 0 netlx32.dll
03.05.2005 02:44 0 addrx.dll
03.05.2005 02:42 0 addcp.dll
03.05.2005 02:32 0 crxz32.dll
03.05.2005 02:13 0 javaqp32.dll
03.05.2005 01:47 0 ipoo32.dll
03.05.2005 01:36 0 d3zp32.dll
03.05.2005 01:30 0 syseq.dll
03.05.2005 01:08 0 iejb.dll
03.05.2005 00:50 0 ntyt32.dll
03.05.2005 00:48 0 sysyj32.dll
03.05.2005 00:39 0 sdkvx32.dll
03.05.2005 00:25 0 applt.dll
02.05.2005 23:47 0 netwc.dll
02.05.2005 23:44 0 applq32.exe
02.05.2005 23:36 0 sysom.dll
02.05.2005 23:35 0 ipds.dll
02.05.2005 23:09 0 iesb.dll
02.05.2005 22:33 0 mfcln32.dll
02.05.2005 22:32 0 apita32.dll
02.05.2005 22:24 0 ipyo32.dll
02.05.2005 22:12 0 syszc.dll
02.05.2005 22:05 0 syssi32.dll
02.05.2005 22:03 0 ipcu.dll
02.05.2005 21:52 0 addbe32.dll
02.05.2005 21:49 0 apiae.dll
02.05.2005 21:43 0 sdkus32.dll
02.05.2005 21:37 0 msds32.dll
02.05.2005 21:31 0 ipmv32.dll
02.05.2005 21:14 0 mfcmf32.dll
02.05.2005 21:00 0 mszl32.dll
02.05.2005 20:59 0 appwm32.dll
02.05.2005 20:58 0 sysrl32.dll
02.05.2005 20:55 0 ntkf32.dll
02.05.2005 20:47 0 sdkqm32.dll
02.05.2005 20:16 0 apiou32.dll
02.05.2005 20:01 0 netor.dll
02.05.2005 19:52 0 winfo.dll
02.05.2005 19:52 0 d3oz32.dll
02.05.2005 19:48 0 sysmm.dll
02.05.2005 19:35 0 apign32.dll
02.05.2005 19:35 0 javayf32.dll
02.05.2005 19:02 0 d3gm.dll
02.05.2005 19:01 0 iecq.dll
02.05.2005 18:16 0 addco.dll
02.05.2005 17:58 0 crvf32.dll
02.05.2005 17:52 0 netyz.dll
02.05.2005 17:31 0 msog.dll
02.05.2005 17:23 0 ieas32.dll
02.05.2005 17:21 0 netdy32.dll
02.05.2005 17:07 0 iesh.dll
02.05.2005 16:57 0 qdjxh.dat
02.05.2005 16:56 0 ipjz.dll
02.05.2005 16:46 0 addph32.dll
02.05.2005 16:43 0 mfcfx.dll
02.05.2005 16:24 0 syscf.dll

Antwort

Themen zu Hilfe!!! Bin ich infiziert? ;)
antivirus, avast, avast!, bin ich infiziert, danke, dateien, desktop, einstellungen, explorer, firefox, hijack, hijackthis, hilfe!!, hilfe!!!, hotkey, infiziert, infiziert?, internet explorer, messenger, mozilla, mozilla firefox, namen, neu, programme, scan, software, system, system32, virus, windows, windows xp




Ähnliche Themen: Hilfe!!! Bin ich infiziert? ;)


  1. Infiziert mit TR/Dropper.Gen - Hilfe!
    Log-Analyse und Auswertung - 09.12.2011 (34)
  2. Infiziert ??? ... BItte um Hilfe/Rat
    Log-Analyse und Auswertung - 23.10.2009 (3)
  3. Hilfe :( cmd.exe ist infiziert!
    Log-Analyse und Auswertung - 18.10.2009 (17)
  4. Bin ich infiziert? Hilfe bitte!
    Log-Analyse und Auswertung - 26.08.2009 (5)
  5. Hilfe bin infiziert!!
    Plagegeister aller Art und deren Bekämpfung - 01.05.2009 (0)
  6. Hilfe PC infiziert
    Log-Analyse und Auswertung - 20.01.2009 (28)
  7. Hilfe PC infiziert!!! Was tun???
    Mülltonne - 14.01.2009 (5)
  8. Pc infiziert mit trojaner... Hilfe :-)
    Mülltonne - 29.10.2008 (1)
  9. Mit VBS/Click.A infiziert. Brauche Hilfe
    Log-Analyse und Auswertung - 04.05.2008 (14)
  10. Bitte um Hilfe. PC ist wahrscheinlich infiziert
    Plagegeister aller Art und deren Bekämpfung - 21.12.2007 (11)
  11. Hilfe bin infiziert vermutlich ntos.exe
    Plagegeister aller Art und deren Bekämpfung - 03.10.2007 (5)
  12. Infiziert, bitte um Hilfe
    Log-Analyse und Auswertung - 11.04.2007 (3)
  13. HILFE...alles infiziert?
    Log-Analyse und Auswertung - 14.01.2006 (4)
  14. Hilfe! Bin infiziert!
    Plagegeister aller Art und deren Bekämpfung - 22.11.2005 (2)
  15. Hilfe, PC infiziert. Was nun?
    Plagegeister aller Art und deren Bekämpfung - 01.11.2005 (2)
  16. Hilfe! Mit Adware und Backdoor infiziert?
    Plagegeister aller Art und deren Bekämpfung - 27.12.2004 (4)
  17. Hilfe!!! Schon wieder infiziert???
    Plagegeister aller Art und deren Bekämpfung - 24.11.2004 (14)

Zum Thema Hilfe!!! Bin ich infiziert? ;) - Hallo zusammen! Hab ein ernsthaft nerviges Prob! Kein Plan. Erst hatte ich Internetexplorer, dann opera. Beim IE war es so, dass irgendwelche Sexseiten in meiner Addressleiste waren und so weiter. - Hilfe!!! Bin ich infiziert? ;)...
Archiv
Du betrachtest: Hilfe!!! Bin ich infiziert? ;) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.