Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: QSP-Datei im Win/Temp

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.02.2007, 14:00   #1
neoclaas
 
QSP-Datei im Win/Temp - Unglücklich

QSP-Datei im Win/Temp



Hallo,

ich habe permanent ca. 1.500 Dateien im Verzeichnis Win\Temp:

C:\WINDOWS\TEMP\45CE3CF4.qsp (202kb vom 15.12.1999 20:02)

Wenn ich die mit Ifan aufmache kommt das Bild unten im Anhang.


Kann mir jemand sagen wie ich die loswerde oder wo die herkommen???


Danke
neoclaas
Angehängte Grafiken
 

Alt 11.02.2007, 14:10   #2
Sunny
Administrator
> Competence Manager
 

QSP-Datei im Win/Temp - Standard

QSP-Datei im Win/Temp



Filelist.zip

1.) Lade dir die Filelist.zip auf den Desktop
2.) entpacke die Zip-Datei auf deinen Desktop (kostenlose Zip-Tools)
3.) starte deinen Rechner neu auf
4.) öffne die nun auf deinem Desktop vorhandene filelist.bat mit einem Doppelklick auf die Datei
5.) dein Editor (Textverarbeitungsprogramm) wird sich öffnen
6.) markiere von diesen Inhalt aus jedem Verzeichnis jeweils NUR die letzten 30 Tage, wähle kopieren, füge diese Dateien deinem nächsten Beitrag an.

Zitat:
Zitat von Verzeichnisse
* Verzeichnis von C:\
* Verzeichnis von C:\WINDOWS\system
* Verzeichnis von C:\WINDOWS\system32
* Verzeichnis von C:\WINDOWS
* Verzeichnis von C:\WINDOWS\Prefetch
* Verzeichnis von C:\WINDOWS\tasks
* Verzeichnis von C:\WINDOWS\Temp
* Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp
Sunny
__________________

__________________

Alt 11.02.2007, 14:36   #3
neoclaas
 
QSP-Datei im Win/Temp - Standard

QSP-Datei im Win/Temp



So?
Und nu?

Verzeichnis von C:\

11.02.2007 14:24 43 filelist.txt
11.02.2007 14:20 1.072.091.136 hiberfil.sys
11.02.2007 14:20 402.653.184 pagefile.sys
09.02.2007 11:41 6.880 engine.log
24.01.2007 20:50 1.384 ziswin.hst
23.01.2007 15:09 6.538 null230107.xls
17.01.2007 17:09 90.593 null170107.xls
11.01.2007 17:05 7.531 Rckst1101.xls



Verzeichnis von C:\WINDOWS

11.02.2007 14:23 518 hpbafd.ini
11.02.2007 14:21 0 0.log
11.02.2007 14:20 2.048 bootstat.dat
11.02.2007 14:19 1.118.993 WindowsUpdate.log
11.02.2007 14:19 32.546 SchedLgU.Txt
11.02.2007 13:32 1.405.662 setupapi.log
10.02.2007 17:26 977 win.ini
10.02.2007 13:21 116 NeroDigital.ini
10.02.2007 13:09 221.289 setupact.log
10.02.2007 13:07 358 wincmd.ini
09.02.2007 18:33 221 KEYS32.INI
09.02.2007 13:16 64 webica.ini
09.02.2007 11:44 9.414 SAPLOGON.INI
08.02.2007 14:30 4.624 OEWABLog.txt
08.02.2007 14:30 86.911 wmsetup.log
08.02.2007 13:24 52.894 EventSystem.log
07.02.2007 16:00 260 ktel.ini
26.01.2007 10:24 12.496 ModemLog_GlobeTrotter 3G+ Modem Interface.txt
25.01.2007 10:56 1.824 DPRPMLOG.TXT
24.01.2007 20:22 38 InvAginst.log
24.01.2007 20:15 297 system.ini
23.01.2007 19:16 54.156 QTFont.qfn
23.01.2007 16:55 50 wiaservc.log
23.01.2007 16:55 216 wiadebug.log
23.01.2007 16:53 23 hotcore2.log
22.01.2007 11:51 27 metadoc_mai.ini
22.01.2007 11:51 34 cwebd.ini
18.01.2007 13:38 1.409 QTFont.for
17.01.2007 11:14 87 sapgrph.ini
12.01.2007 23:19 852.000 iis6.log
12.01.2007 23:19 214.969 comsetup.log
12.01.2007 23:19 132.097 ntdtcsetup.log
12.01.2007 23:19 1.917 imsins.log
12.01.2007 23:19 303.387 tsoc.log
12.01.2007 23:19 34.815 ocmsn.log
12.01.2007 23:19 30.839 tabletoc.log
12.01.2007 23:19 109.927 netfxocm.log
12.01.2007 23:19 331.870 ocgen.log
12.01.2007 23:19 44.807 MedCtrOC.log
12.01.2007 23:19 31.816 msgsocm.log
12.01.2007 23:19 614.627 FaxSetup.log
12.01.2007 23:18 212.174 msmqinst.log
12.01.2007 23:16 4.566 imsins.BAK
10.01.2007 21:05 27 BRPP2KA.INI
10.01.2007 21:05 469 BRWMARK.INI
10.01.2007 07:27 3.558 KB929969.log
09.01.2007 08:18 3.791 mozver.dat



Verzeichnis von C:\WINDOWS\system32

11.02.2007 14:22 1.170 wpa.dbl
11.02.2007 14:21 304.512 TPHDLOG0.LOG
11.02.2007 14:19 40 profile.dat
07.02.2007 02:01 88.000 TPAPSLOG.LOG
25.01.2007 11:13 619 ZRMAudit.txt
24.01.2007 20:23 951 RMErrorLog0.txt
24.01.2007 20:15 1.872 AUTOEXEC.NT
12.01.2007 23:16 380.684 perfh009.dat
12.01.2007 23:16 53.098 perfc009.dat
12.01.2007 23:16 391.574 perfh007.dat
12.01.2007 23:16 63.976 perfc007.dat
12.01.2007 23:16 897.142 PerfStringBackup.INI


Verzeichnis von C:\WINDOWS\Prefetch

11.02.2007 14:24 11.040 FIND.EXE-0EC32F1E.pf
11.02.2007 14:24 14.434 CMD.EXE-087B4001.pf
11.02.2007 14:23 63.796 EXCEL.EXE-31CA5B36.pf
11.02.2007 14:23 51.162 OFFICEBIB.EXE-2902F399.pf
11.02.2007 14:23 10.102 TXTUSER.EXE-1E03D7CD.pf
11.02.2007 14:23 49.050 IPCCHECK.EXE-0A8D743E.pf
11.02.2007 14:23 21.184 PCLIB.EXE-05C1268A.pf
11.02.2007 14:23 30.028 DKCORE.EXE-01F86419.pf
11.02.2007 14:23 11.712 READER_SL.EXE-36135169.pf
11.02.2007 14:23 11.018 ACROTRAY.EXE-09BB9EB1.pf
11.02.2007 14:23 45.680 WEBUPDATE.EXE-1AB55A59.pf
11.02.2007 14:23 16.502 TODSLSVC.EXE-29DAB3F0.pf
11.02.2007 14:23 2.366 DKTRAY.EXE-13D2D2FA.pf
11.02.2007 14:23 40.002 TODSLMGR.EXE-269A4012.pf
11.02.2007 14:23 18.844 OSA9.EXE-124D875B.pf
11.02.2007 14:23 15.052 WMPNSCFG.EXE-094B04CE.pf
11.02.2007 14:23 11.914 PS_TIMER.EXE-0EADA93A.pf
11.02.2007 14:23 14.728 CTFMON.EXE-0E17969B.pf
11.02.2007 14:23 19.896 IPRNTCTL.EXE-2A710D74.pf
11.02.2007 14:23 22.186 RUNDLL32.EXE-172C7372.pf
11.02.2007 14:23 28.316 VPTRAY.EXE-132ABFB6.pf
11.02.2007 14:23 8.956 TPSCRLK.EXE-39E9A47A.pf
11.02.2007 14:23 9.066 NILAUNCH.EXE-37CFCB4B.pf
11.02.2007 14:23 17.830 TFSWCTRL.EXE-360FB39A.pf
11.02.2007 14:23 31.898 CCAPP.EXE-2EA3695D.pf
11.02.2007 14:23 17.000 SMAX4PNP.EXE-2279C3AD.pf
11.02.2007 14:23 15.328 MOBSYNC.EXE-173EDCEF.pf
11.02.2007 14:23 7.010 IBMPRC.EXE-277B47FA.pf
11.02.2007 14:23 15.538 RUNDLL32.EXE-11B9E729.pf
11.02.2007 14:23 9.674 TPONSCR.EXE-09D80D38.pf
11.02.2007 14:23 25.086 TPHKMGR.EXE-2F805354.pf
11.02.2007 14:23 9.916 SMAX4.EXE-2B732B8E.pf
11.02.2007 14:23 10.842 TPSHOCKS.EXE-2B61E88E.pf
11.02.2007 14:23 10.378 UNAVTRAY.EXE-0D362F7F.pf
11.02.2007 14:23 14.020 WSCNTFY.EXE-1B24F5EB.pf
11.02.2007 14:23 29.598 SYNTPENH.EXE-3967AE36.pf
11.02.2007 14:23 109.406 WUAUCLT.EXE-399A8E72.pf
11.02.2007 14:23 7.780 SYNTPLPR.EXE-0AB61C3B.pf
11.02.2007 14:23 89.538 EXPLORER.EXE-082F38A9.pf
11.02.2007 14:23 5.360 TP4EX.EXE-321A93B8.pf
11.02.2007 14:23 11.572 TPKMAPAP.EXE-0CD7090E.pf
11.02.2007 14:23 42.154 WMIPRVSE.EXE-28F301A9.pf
11.02.2007 14:23 74.468 WGATRAY.EXE-0ED38BED.pf
11.02.2007 14:23 27.530 USERINIT.EXE-30B18140.pf
11.02.2007 14:23 92.978 ATI2EVXX.EXE-19D16EB9.pf
11.02.2007 14:19 96.160 WMRUNDLL.EXE-39B1CE63.pf
11.02.2007 14:19 15.088 WINRAR.EXE-3588DFE8.pf
11.02.2007 14:19 10.922 SUBST.EXE-04488844.pf
11.02.2007 14:10 23.428 RUNDLL32.EXE-14E795BF.pf
11.02.2007 14:10 24.072 RUNDLL32.EXE-2D400257.pf
11.02.2007 14:08 28.760 NLNHOOK.EXE-332EAF0B.pf
11.02.2007 14:04 32.814 RUNDLL32.EXE-21B263D6.pf
11.02.2007 14:04 30.918 RUNDLL32.EXE-2660DD67.pf
11.02.2007 14:04 33.778 RUNDLL32.EXE-16FE1FA4.pf
11.02.2007 14:04 86.280 IEXPLORE.EXE-2CA9778D.pf
11.02.2007 13:49 82.790 WINWORD.EXE-2F4E2A05.pf
11.02.2007 13:42 112.008 OUTLOOK.EXE-0014406A.pf
11.02.2007 13:40 70.524 FIREFOX.EXE-1D57670A.pf
11.02.2007 13:40 16.900 I_VIEW32.EXE-0B6C3BA4.pf
11.02.2007 13:38 15.720 RUNDLL32.EXE-17AD0B1D.pf
11.02.2007 13:36 17.634 REALSCHED.EXE-0A2A7558.pf
11.02.2007 13:36 23.942 ATIPTAXX.EXE-12B5048A.pf
11.02.2007 13:36 18.204 IMAPI.EXE-0BF740A4.pf
11.02.2007 13:36 9.904 TPSCREX.EXE-273F77DA.pf
11.02.2007 13:36 12.290 EZEJMNAP.EXE-013FFADC.pf
11.02.2007 13:36 29.094 MPNOTIFY.EXE-3631A846.pf
11.02.2007 13:30 30.836 PHOTOED.EXE-0635276A.pf
11.02.2007 13:25 47.188 DRWTSN32.EXE-2B4B52AC.pf
11.02.2007 13:25 22.060 DWWIN.EXE-30875ADC.pf
11.02.2007 13:14 39.650 TASKMGR.EXE-20256C55.pf
11.02.2007 13:10 55.026 RUNDLL32.EXE-2A8E3212.pf
11.02.2007 13:08 96.468 ACRORD32.EXE-0EC716D9.pf
11.02.2007 12:52 30.912 DWHWIZRD.EXE-0153538F.pf
11.02.2007 12:40 32.480 WMPNETWK.EXE-1EDAFEC2.pf
11.02.2007 12:35 18.202 REGEDIT.EXE-1B606482.pf
11.02.2007 12:28 45.362 VPNGUI.EXE-2F473A36.pf
11.02.2007 12:28 8.254 IPSECDIALER.EXE-111C4522.pf
11.02.2007 12:24 102.414 NTASKLDR.EXE-36B27999.pf
11.02.2007 12:23 19.452 NFILERET.EXE-254C8967.pf
11.02.2007 12:23 96.082 NLNOTES.EXE-1D174311.pf
11.02.2007 12:23 64.576 NOTES.EXE-17E7EA97.pf
11.02.2007 12:09 89.230 FIREFOX.EXE-17EE503B.pf
11.02.2007 12:01 73.892 SPYBOTSD.EXE-1D495A65.pf
11.02.2007 12:01 58.714 NOTEPAD.EXE-336351A9.pf
11.02.2007 12:00 15.242 RUNDLL32.EXE-3385CA27.pf
11.02.2007 08:06 19.788 LUALL.EXE-2BCC229F.pf
11.02.2007 08:06 53.898 LUCOMS~1.EXE-02DB5950.pf
11.02.2007 03:08 53.480 DFRGNTFS.EXE-269967DF.pf
11.02.2007 03:08 22.734 DEFRAG.EXE-273F131E.pf
11.02.2007 03:08 304.862 Layout.ini
10.02.2007 23:01 69.848 RTVSCAN.EXE-142714DE.pf
10.02.2007 20:14 21.486 VERCLSID.EXE-3667BD89.pf


Verzeichnis von C:\WINDOWS\tasks

11.02.2007 14:23 300 PMTask.job
11.02.2007 14:21 6 SA.DAT


Verzeichnis von C:\WINDOWS\Temp

11.02.2007 14:22 373 WGANotify.settings
11.02.2007 14:22 43 WGAErrLog.txt


Verzeichnis von C:\DOKUME~1\meine\LOKALE~1\Temp

11.02.2007 14:23 32.768 ~DFF724.tmp
11.02.2007 13:36 32.768 ~DF3161.tmp
10.02.2007 22:17 32.768 ~DF3B1C.tmp
10.02.2007 20:13 212.843 2nu572jd.zip
10.02.2007 19:40 6.811 snapshot_after.png
10.02.2007 17:32 6.811 snapshot_before.png
10.02.2007 13:25 81.920 unwise.exe
10.02.2007 13:16 32.768 ~DF9118.tmp
10.02.2007 10:30 32.768 ~DFA5AC.tmp
09.02.2007 23:03 107.512 SetF7A.tmp
09.02.2007 20:35 32.768 ~DF9EC2.tmp
09.02.2007 19:28 32.768 ~DF6EA2.tmp
09.02.2007 17:36 22.064 Z@R2ED.tmp
09.02.2007 11:49 294.912 ~DFE813.tmp
09.02.2007 11:43 1.772 SapStart.log
09.02.2007 11:42 32.768 ~DF9F3E.tmp
09.02.2007 11:41 2.238 neng10.ico
09.02.2007 11:41 2.238 neng9.ico
09.02.2007 11:41 2.238 neng8.ico
09.02.2007 11:41 766 neng7.ico
09.02.2007 11:41 766 neng6.ico
09.02.2007 11:41 766 neng5.ico
09.02.2007 11:41 4.846 neng4.ico
09.02.2007 11:41 766 neng3.ico
09.02.2007 11:41 4.846 neng2.ico
09.02.2007 11:41 4.846 neng1.ico
09.02.2007 11:41 4.846 neng0.ico
09.02.2007 11:35 32.768 ~DFC622.tmp
09.02.2007 11:20 32.768 ~DF3684.tmp
09.02.2007 11:17 32.768 ~DFA33F.tmp
09.02.2007 09:00 32.768 ~DFBBC5.tmp
09.02.2007 08:55 32.768 ~DF9AFD.tmp
09.02.2007 00:53 32.768 ~DF3832.tmp
09.02.2007 00:48 32.768 ~DFA4E4.tmp
09.02.2007 00:43 32.768 ~DFAEDC.tmp
__________________

Alt 11.02.2007, 14:43   #4
Sunny
Administrator
> Competence Manager
 

QSP-Datei im Win/Temp - Standard

QSP-Datei im Win/Temp



Lade dir folgendes Tool -> CleanUp

Konfiguriere das Programm genau wie in der Anleitung beschrieben und lass es durcharbeiten.

Poste danach nochmal das Ergebnis der findlist.zip.

Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 11.02.2007, 14:58   #5
neoclaas
 
QSP-Datei im Win/Temp - Standard

QSP-Datei im Win/Temp



So sieht es nach dem CleanUp aus.



Verzeichnis von C:\

11.02.2007 15:19 43 filelist.txt
11.02.2007 15:16 1.072.091.136 hiberfil.sys
11.02.2007 15:16 402.653.184 pagefile.sys
09.02.2007 11:41 6.880 engine.log
24.01.2007 20:50 1.384 ziswin.hst
23.01.2007 15:09 6.538 null230107.xls
17.01.2007 17:09 90.593 null170107.xls
11.01.2007 17:05 7.531 Rckst1101.xls

Verzeichnis von C:\WINDOWS

11.02.2007 15:18 518 hpbafd.ini
11.02.2007 15:16 0 0.log
11.02.2007 15:16 2.048 bootstat.dat
11.02.2007 15:15 32.546 SchedLgU.Txt
11.02.2007 15:15 1.134.604 WindowsUpdate.log
11.02.2007 13:32 1.405.662 setupapi.log
10.02.2007 17:26 977 win.ini
10.02.2007 13:21 116 NeroDigital.ini
10.02.2007 13:09 221.289 setupact.log
10.02.2007 13:07 358 wincmd.ini
09.02.2007 18:33 221 KEYS32.INI
09.02.2007 13:16 64 webica.ini
09.02.2007 11:44 9.414 SAPLOGON.INI
08.02.2007 14:30 4.624 OEWABLog.txt
08.02.2007 14:30 86.911 wmsetup.log
08.02.2007 13:24 52.894 EventSystem.log
07.02.2007 16:00 260 ktel.ini
26.01.2007 10:24 12.496 ModemLog_GlobeTrotter 3G+ Modem Interface.txt
25.01.2007 10:56 1.824 DPRPMLOG.TXT
24.01.2007 20:22 38 InvAginst.log
24.01.2007 20:15 297 system.ini
23.01.2007 19:16 54.156 QTFont.qfn
23.01.2007 16:55 50 wiaservc.log
23.01.2007 16:55 216 wiadebug.log
23.01.2007 16:53 23 hotcore2.log
22.01.2007 11:51 27 metadoc_mai.ini
22.01.2007 11:51 34 cwebd.ini
18.01.2007 13:38 1.409 QTFont.for
17.01.2007 11:14 87 sapgrph.ini
12.01.2007 23:19 852.000 iis6.log
12.01.2007 23:19 214.969 comsetup.log
12.01.2007 23:19 132.097 ntdtcsetup.log
12.01.2007 23:19 1.917 imsins.log
12.01.2007 23:19 303.387 tsoc.log
12.01.2007 23:19 34.815 ocmsn.log
12.01.2007 23:19 30.839 tabletoc.log
12.01.2007 23:19 109.927 netfxocm.log
12.01.2007 23:19 331.870 ocgen.log
12.01.2007 23:19 44.807 MedCtrOC.log
12.01.2007 23:19 31.816 msgsocm.log
12.01.2007 23:19 614.627 FaxSetup.log
12.01.2007 23:18 212.174 msmqinst.log
12.01.2007 23:16 4.566 imsins.BAK
10.01.2007 21:05 27 BRPP2KA.INI
10.01.2007 21:05 469 BRWMARK.INI
10.01.2007 07:27 3.558 KB929969.log
09.01.2007 08:18 3.791 mozver.dat
08.01.2007 15:28 1.308 sapdoccd.log





Verzeichnis von C:\WINDOWS\system32

11.02.2007 15:17 1.170 wpa.dbl
11.02.2007 15:17 304.768 TPHDLOG0.LOG
11.02.2007 15:15 40 profile.dat
07.02.2007 02:01 88.000 TPAPSLOG.LOG
25.01.2007 11:13 619 ZRMAudit.txt
24.01.2007 20:23 951 RMErrorLog0.txt
24.01.2007 20:15 1.872 AUTOEXEC.NT
12.01.2007 23:16 380.684 perfh009.dat
12.01.2007 23:16 53.098 perfc009.dat
12.01.2007 23:16 391.574 perfh007.dat
12.01.2007 23:16 63.976 perfc007.dat
12.01.2007 23:16 897.142 PerfStringBackup.INI
03.01.2007 00:19 10.980.776 MRT.exe



Verzeichnis von C:\WINDOWS\Prefetch

11.02.2007 15:19 11.196 FIND.EXE-0EC32F1E.pf
11.02.2007 15:19 11.030 CMD.EXE-087B4001.pf
11.02.2007 15:18 42.116 OFFICEBIB.EXE-2902F399.pf
11.02.2007 15:18 10.236 TXTUSER.EXE-1E03D7CD.pf
11.02.2007 15:18 21.540 PCLIB.EXE-05C1268A.pf
11.02.2007 15:18 24.566 DKCORE.EXE-01F86419.pf
11.02.2007 15:18 25.742 WEBUPDATE.EXE-1AB55A59.pf
11.02.2007 15:18 11.192 READER_SL.EXE-36135169.pf
11.02.2007 15:18 11.030 ACROTRAY.EXE-09BB9EB1.pf
11.02.2007 15:18 18.898 OSA9.EXE-124D875B.pf
11.02.2007 15:18 16.706 TODSLSVC.EXE-29DAB3F0.pf
11.02.2007 15:18 19.170 IPCCHECK.EXE-0A8D743E.pf
11.02.2007 15:18 15.062 WMPNSCFG.EXE-094B04CE.pf
11.02.2007 15:18 12.524 PS_TIMER.EXE-0EADA93A.pf
11.02.2007 15:18 15.068 CTFMON.EXE-0E17969B.pf
11.02.2007 15:18 18.818 TODSLMGR.EXE-269A4012.pf
11.02.2007 15:18 4.274 IPRNTLGN.EXE-1A3F3933.pf
11.02.2007 15:18 19.778 IPRNTCTL.EXE-2A710D74.pf
11.02.2007 15:18 17.806 REALSCHED.EXE-0A2A7558.pf
11.02.2007 15:18 16.364 NWTRAY.EXE-1E78465A.pf
11.02.2007 15:18 30.228 CCAPP.EXE-2EA3695D.pf
11.02.2007 15:18 16.086 MOBSYNC.EXE-173EDCEF.pf
11.02.2007 15:18 9.404 ATIPTAXX.EXE-12B5048A.pf
11.02.2007 15:18 6.830 IBMPRC.EXE-277B47FA.pf
11.02.2007 15:18 22.722 WUAUCLT.EXE-399A8E72.pf
11.02.2007 15:18 4.332 ZENTRAY.EXE-3371AC68.pf
11.02.2007 15:18 6.462 NEROCHECK.EXE-1BD71082.pf
11.02.2007 15:18 9.984 TPSCREX.EXE-273F77DA.pf
11.02.2007 15:18 9.710 TPONSCR.EXE-09D80D38.pf
11.02.2007 15:18 23.794 TPHKMGR.EXE-2F805354.pf
11.02.2007 15:18 11.388 TPSHOCKS.EXE-2B61E88E.pf
11.02.2007 15:18 24.198 SYNTPENH.EXE-3967AE36.pf
11.02.2007 15:18 19.058 IMAPI.EXE-0BF740A4.pf
11.02.2007 15:18 8.022 SYNTPLPR.EXE-0AB61C3B.pf
11.02.2007 15:18 10.468 UNAVTRAY.EXE-0D362F7F.pf
11.02.2007 15:18 36.656 EXPLORER.EXE-082F38A9.pf
11.02.2007 15:18 8.892 WSCNTFY.EXE-1B24F5EB.pf
11.02.2007 15:18 5.132 TP4EX.EXE-321A93B8.pf
11.02.2007 15:18 12.114 TPKMAPAP.EXE-0CD7090E.pf
11.02.2007 15:18 28.572 WMIPRVSE.EXE-28F301A9.pf
11.02.2007 15:18 25.528 WMRUNDLL.EXE-39B1CE63.pf
11.02.2007 15:18 26.212 WGATRAY.EXE-0ED38BED.pf
11.02.2007 15:18 15.522 USERINIT.EXE-30B18140.pf
11.02.2007 15:18 13.274 ATI2EVXX.EXE-19D16EB9.pf
11.02.2007 15:18 58.844 SVCGUIHLPR.EXE-0626329F.pf
11.02.2007 15:18 838.032 NTOSBOOT-B00DFAAD.pf

Verzeichnis von C:\WINDOWS\tasks

11.02.2007 15:18 300 PMTask.job
11.02.2007 15:16 6 SA.DAT


Verzeichnis von C:\WINDOWS\Temp

11.02.2007 15:17 373 WGANotify.settings
11.02.2007 15:17 43 WGAErrLog.txt

--
Verzeichnis von C:\DOKUME~1\Name\LOKALE~1\Temp

11.02.2007 15:18 32.768 ~DF6379.tmp


Geändert von neoclaas (11.02.2007 um 15:25 Uhr)

Alt 11.02.2007, 15:31   #6
neoclaas
 
QSP-Datei im Win/Temp - Standard

QSP-Datei im Win/Temp



Gehört das Bild vielleicht zu einem Programm?



Gruß
neoclaas

Antwort

Themen zu QSP-Datei im Win/Temp
bild, das bild, dateien, permanent, temp, verzeichnis, win, windows, windows\temp



Ähnliche Themen: QSP-Datei im Win/Temp


  1. (Möglicherweise) infizierte Datei in Temp-Ordner
    Plagegeister aller Art und deren Bekämpfung - 10.11.2015 (3)
  2. 18,1 GB-Datei in Windows\Temp
    Alles rund um Windows - 12.08.2015 (8)
  3. Malware in Temp-Datei gefunden - PC hängt - vermute andere Ursache
    Log-Analyse und Auswertung - 28.10.2014 (13)
  4. Windows 7: Unbekannte .exe Datei in Temp Ordner
    Plagegeister aller Art und deren Bekämpfung - 05.03.2014 (9)
  5. Virus: Win32.Trojan.Agent.KV5KTJ gefunden in Datei: C:\User\xx\AppData\Local\Temp\is1070216317\798896_Setup.EXE
    Plagegeister aller Art und deren Bekämpfung - 20.09.2013 (11)
  6. BDS/Sinowal.6553621 in einer Temp-Datei (AppData)
    Plagegeister aller Art und deren Bekämpfung - 14.12.2011 (6)
  7. .Exe-Datei in TEMP Ordner lässt sich nicht löschen :(
    Plagegeister aller Art und deren Bekämpfung - 27.08.2011 (1)
  8. Virus Die Datei 'C:\Users\Florian\AppData\Local\Temp\gjyE7E8.tmp'
    Log-Analyse und Auswertung - 23.11.2010 (8)
  9. Die Datei 'C:\Windows\Temp\TMP0000064759850256FA402D57' mit TR/Dropper.gen
    Plagegeister aller Art und deren Bekämpfung - 22.11.2010 (2)
  10. Avira meldet mehrfach TR/Dldr.Piker.XX in temp.Datei
    Plagegeister aller Art und deren Bekämpfung - 21.06.2010 (23)
  11. Komische Datei im Temp ordner
    Plagegeister aller Art und deren Bekämpfung - 25.09.2008 (1)
  12. Ständig neue Datei nach dem löschen in temp Ordner
    Log-Analyse und Auswertung - 15.08.2008 (22)
  13. trojan.dropper Datei ...\Temp\spoolsv32.exe
    Log-Analyse und Auswertung - 21.06.2007 (4)
  14. TrojanerBefall in Temp Datei
    Plagegeister aller Art und deren Bekämpfung - 21.08.2006 (6)
  15. Virenscan stößt sich an "Temp" Datei
    Antiviren-, Firewall- und andere Schutzprogramme - 12.08.2006 (2)
  16. temp Datei läst sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 24.10.2005 (3)
  17. Merkwürdige Datei in C:\WINNT\TEMP
    Plagegeister aller Art und deren Bekämpfung - 20.06.2005 (13)

Zum Thema QSP-Datei im Win/Temp - Hallo, ich habe permanent ca. 1.500 Dateien im Verzeichnis Win\Temp: C:\WINDOWS\TEMP\45CE3CF4.qsp (202kb vom 15.12.1999 20:02) Wenn ich die mit Ifan aufmache kommt das Bild unten im Anhang. Kann mir jemand - QSP-Datei im Win/Temp...
Archiv
Du betrachtest: QSP-Datei im Win/Temp auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.