Heyho, Schraubender !
Also dann, du hast ja wieder ne Menge zu lesen angefordert, na dann los:
1.) ComboFix-Log Code:
ComboFix 08-10-12.01 - Marco 2008-10-14 2:22:20.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.650 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Marco\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: C:\Dokumente und Einstellungen\Marco\Desktop\cfscript.txt
* Neuer Wiederherstellungspunkt wurde erstellt Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\logo1_.exe
C:\WINDOWS\rundl132.dll
C:\WINDOWS\rundll16.exe
C:\WINDOWS\system32\iifgfgf.dll
C:\WINDOWS\system32\vcmgcd32.dll
C:\WINDOWS\zts2.exe
.
((((((((((((((((((((((( Dateien erstellt von 2008-09-14 bis 2008-10-14 ))))))))))))))))))))))))))))))
.
2008-10-14 00:24 . 2008-10-14 00:39 <DIR> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-10-10 23:07 . 2008-10-10 23:07 <DIR> d-------- C:\ERDNT
2008-10-10 22:19 . 2008-10-10 22:19 <DIR> d-------- C:\Programme\CCleaner
2008-10-09 02:28 . 2008-10-09 02:28 <DIR> d-------- C:\Programme\Kaspersky Lab
2008-10-09 02:28 . 2008-10-14 02:27 2,055,456 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-10-09 02:28 . 2008-10-09 02:48 96,976 --a------ C:\WINDOWS\system32\drivers\klin.dat
2008-10-09 02:28 . 2008-10-09 02:48 87,855 --a------ C:\WINDOWS\system32\drivers\klick.dat
2008-10-09 02:28 . 2008-10-14 02:27 42,784 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2008-10-09 02:28 . 2008-10-14 02:25 30,596 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-10-09 02:28 . 2008-10-14 02:25 5,012 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2008-10-09 01:42 . 2008-10-09 01:44 <DIR> d-------- C:\Programme\Spybot - Search & Destroy
2008-10-09 01:42 . 2008-10-10 23:34 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-10-08 23:29 . 2008-10-08 23:30 <DIR> d-------- C:\rsit
2008-10-08 22:36 . 2008-10-08 22:37 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-10-08 22:36 . 2008-10-08 22:36 <DIR> d-------- C:\Dokumente und Einstellungen\Marco\Anwendungsdaten\Malwarebytes
2008-10-08 22:36 . 2008-10-08 22:36 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-10-08 22:36 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-10-08 22:36 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-10-08 01:27 . 2008-10-09 00:42 0 --a------ C:\23990098.$$$
2008-10-08 00:36 . 2008-10-08 00:36 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MicroWorld
2008-10-08 00:36 . 2004-08-04 14:00 153,600 --a------ C:\WINDOWS\R.COM
2008-10-08 00:36 . 2004-08-04 14:00 140,800 --a------ C:\WINDOWS\system32\T.COM
2008-10-08 00:36 . 2008-10-09 00:26 52 --a------ C:\WINDOWS\Lic.xxx
2008-10-07 22:51 . 2008-10-07 22:51 <DIR> d-------- C:\Dokumente und Einstellungen\Marco\DoctorWeb
2008-10-07 04:26 . 2008-10-07 04:26 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-10-07 04:26 . 2008-10-13 20:54 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2008-10-05 22:43 . 2008-10-09 15:16 <DIR> d-------- C:\Programme\Zattoo
2008-10-05 22:40 . 2008-10-05 22:40 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-10-05 22:40 . 2008-10-05 22:40 1,409 --a------ C:\WINDOWS\QTFont.for
2008-09-17 00:49 . 2008-06-14 19:57 273,024 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-09-17 00:49 . 2008-06-14 19:57 273,024 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
2008-09-17 00:42 . 2008-07-18 22:10 33,992 --a------ C:\WINDOWS\system32\wucltui.dll.mui
2008-09-17 00:42 . 2008-07-18 22:09 29,896 --a------ C:\WINDOWS\system32\wuaucpl.cpl.mui
2008-09-17 00:42 . 2008-07-18 22:09 29,896 --a------ C:\WINDOWS\system32\wuapi.dll.mui
2008-09-17 00:42 . 2008-07-18 22:08 21,192 --a------ C:\WINDOWS\system32\wuaueng.dll.mui
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-09 00:24 --------- d-----w C:\Programme\CA
2008-10-07 10:46 --------- d-----w C:\Programme\Google
2008-09-23 17:19 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-09-13 01:41 --------- d-----w C:\Programme\TuneUp Utilities 2006
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2005-12-16 06:56 8 --sh--r C:\WINDOWS\system32\065F44A906.sys
2005-12-16 06:56 4,184 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]
"MSMSGS"="C:\Programme\Messenger\msmsgs.exe" [2004-10-13 1694208]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="C:\Programme\Synaptics\SynTP\SynTPEnh.exe" [2005-07-08 729178]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2005-06-08 94208]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2005-06-08 77824]
"Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2005-06-08 114688]
"RemoteControl"="C:\Programme\Home Cinema\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 155648]
"AntivirusRegistration"="C:\Programme\CA\Etrust Antivirus\Register.exe" [2005-01-31 458752]
"CloneDVDElbyDelay"="C:\Programme\Elaborate Bytes\CloneDVD\ElbyCheck.exe" [2002-11-02 45056]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2006-04-06 180269]
"DAEMON Tools-1033"="C:\Programme\Deamon302\daemon.exe" [2002-01-20 35252]
"AVP"="C:\Programme\Kaspersky Lab\Kaspersky Security Suite CBE\avp.exe" [2008-05-01 221184]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-07 C:\WINDOWS\system32\HdAShCut.exe]
"RTHDCPL"="RTHDCPL.EXE" [2005-08-09 C:\WINDOWS\RTHDCPL.EXE]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 15360]
C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\
InterVideo WinCinema Manager.lnk - C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe [2006-04-06 212992]
Microsoft Office.lnk - C:\Programme\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.FFDS"= C:\PROGRA~1\K-LITE~1\ffdshow\ff_vfw.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\MSN Messenger\\msnmsgr.exe"=
"C:\\Programme\\InterVideo\\DVD6\\WinDVD.exe"=
"C:\\Programme\\Zattoo\\zattood.exe"=
R0 Daemon;Daemon;C:\WINDOWS\system32\DRIVERS\daemon.sys [2002-01-19 71968]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-12-13 24592]
S3 CBEN5;Xircom CardBus Ethernet-10/100-Adapterfamilientreiber;C:\WINDOWS\system32\DRIVERS\cben5.sys [2001-08-17 46108]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{28b64c34-5111-11dd-ba56-0040d086b282}]
\Shell\AutoRun\command - G:\setupSNK.exe
.
Inhalt des "geplante Tasks" Ordners
2008-10-03 C:\WINDOWS\Tasks\1-Klick-Wartung.job
- C:\Programme\TuneUp Utilities 2006\SystemOptimizer.exe [2005-08-24 02:29]
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-14 02:27:13
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
------------------------ Weitere laufende Prozesse ------------------------
.
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\igfxsrvc.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-10-14 2:30:47 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2008-10-14 00:30:38
ComboFix2.txt 2008-10-10 21:18:24
Vor Suchlauf: 7.989.547.008 Bytes frei
Nach Suchlauf: 7,985,770,496 Bytes frei
145 --- E O F --- 2008-10-06 23:04:22
2.) Log von Malwarebytes Code:
Malwarebytes' Anti-Malware 1.28
Datenbank Version: 1266
Windows 5.1.2600 Service Pack 2
14.10.2008 03:04:25
mbam-log-2008-10-14 (03-04-14).txt
Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|)
Durchsuchte Objekte: 90152
Laufzeit: 21 minute(s), 17 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\WINDOWS\system32\systems.txt (Trojan.FakeAlert) -> No action taken.
3.) Log vom MWAV
Da hab ich wohl wieder was falsch gemacht. 7,6 MB zu posten ist dann wohl
wahrlich in niemandes Interesse !??!
Also hier die letzten Zeilen, soll ich mehr posten, bitte nochmal sagen. Code:
14 Okt 2008 03:25:04 - *****Auf bestimmte ITW-Viren wird überprüft *****
14 Okt 2008 03:25:04 - ***** Scannen abgeschlossen *****
14 Okt 2008 03:25:04 - Zahl der gescannten Objekte: 60374
14 Okt 2008 03:25:04 - Zahl der kritischen Objekte: 0
14 Okt 2008 03:25:04 - Zahl der desinfizierten Objekte: 0
14 Okt 2008 03:25:04 - Zahl der umbenannten Dateien: 0
14 Okt 2008 03:25:04 - Zahl der gelöschten Objekte: 0
14 Okt 2008 03:25:04 - Zahl der Fehler: 1
14 Okt 2008 03:25:04 - Zeit verstrichen: 00:14:44
14 Okt 2008 03:25:04 - Virendatenbank Datum: 13 Oct 2008
14 Okt 2008 03:25:04 - Virendatenbankzähler: 1309715
14 Okt 2008 03:25:04 - Scannen abgeschlossen.
14 Okt 2008 04:37:22 - Virendatenbank Datum: 13 Oct 2008
14 Okt 2008 04:37:22 - Virendatenbankzähler: 1309715
14 Okt 2008 04:37:24 - Uninitializing Scanner (3)...
14 Okt 2008 04:37:31 - Freeing Libraries (3)...
14 Okt 2008 04:37:31 - AV Library Unloaded (3)...
14 Okt 2008 04:46:55 - **********************************************************
14 Okt 2008 04:46:56 - eScan AntiVirus und Antispyware Toolkit.
14 Okt 2008 04:46:56 - Copyright © MicroWorld Technologies
14 Okt 2008 04:46:56 - **********************************************************
14 Okt 2008 04:46:56 - Source: C:\DOKUME~1\Marco\Desktop\mwav.exe
14 Okt 2008 04:46:56 - Version 10.0.8 (C:\DOKUME~1\Marco\LOKALE~1\Temp\mexe.com)
14 Okt 2008 04:46:56 - Logdatei: C:\DOKUME~1\Marco\LOKALE~1\Temp\MWAV.LOG
14 Okt 2008 04:46:56 - Datum und Uhrzeit des letzten Scannens: 14.10.2008 03:10:20
14 Okt 2008 04:46:56 - MWAV Registered: FALSE
14 Okt 2008 04:46:56 - User Account: Marco (Administrator Mode)
14 Okt 2008 04:46:56 - OS Type: Windows Workstation
14 Okt 2008 04:46:56 - OS: Windows XP [OS Install Date: 06 Apr 2006 18:40:26]
14 Okt 2008 04:46:56 - Ver: Service Pack 2 (Build 2600)
14 Okt 2008 04:46:56 - System Up Time: 2 Hours, 20 Minutes, 47 Seconds
14 Okt 2008 04:46:56 - Parent Process Name : C:\Dokumente und Einstellungen\Marco\Desktop\mwav.exe
14 Okt 2008 04:46:56 - Windows Root Folder: C:\WINDOWS
14 Okt 2008 04:46:56 - Windows Sys32 Folder: C:\WINDOWS\system32
14 Okt 2008 04:46:56 - DHCP NameServer: 213.191.74.11 213.191.92.82
14 Okt 2008 04:46:56 - Interface0 DHCPNameServer: 213.191.74.11 213.191.92.82
14 Okt 2008 04:46:56 - Local Fixed Drives: c:\,d:\,e:\
14 Okt 2008 04:46:56 - MWAV Mode: Only Scan files
14 Okt 2008 04:46:56 - [CREATED ZIP FILE C:\DOKUME~1\Marco\LOKALE~1\Temp\pinfect.zip]
14 Okt 2008 04:46:56 - ********** Die in den letzten 14 Tagen im Windows-Ordner erstellten/modifizierten Dateien **********
14 Okt 2008 04:46:57 - C:\WINDOWS\fdsv.exe (89504), 10-Oct-2008, Smallfrogs Studio
14 Okt 2008 04:46:57 - C:\WINDOWS\grep.exe (80412), 10-Oct-2008 [Added C:\WINDOWS\grep.exe to ZIP FILE]
14 Okt 2008 04:46:57 - C:\WINDOWS\NIRCMD.exe (28672), 10-Oct-2008, NirSoft, NirCmd
14 Okt 2008 04:46:57 - C:\WINDOWS\R.COM (153600), 07-Oct-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
14 Okt 2008 04:46:57 - C:\WINDOWS\sed.exe (98816), 10-Oct-2008 [Added C:\WINDOWS\sed.exe to ZIP FILE]
14 Okt 2008 04:46:57 - C:\WINDOWS\SWREG.exe (161792), 10-Oct-2008, SteelWerX, SteelWerX Registry Editor
14 Okt 2008 04:46:57 - C:\WINDOWS\SWSC.exe (136704), 10-Oct-2008, SteelWerX, SteelWerX Service Controller
14 Okt 2008 04:46:58 - C:\WINDOWS\SWXCACLS.exe (212480), 10-Oct-2008, SteelWerX, SteelWerX Extended Configurator ACLists
14 Okt 2008 04:46:58 - C:\WINDOWS\VFIND.exe (49152), 10-Oct-2008 [Added C:\WINDOWS\VFIND.exe to ZIP FILE]
14 Okt 2008 04:46:58 - C:\WINDOWS\zip.exe (68096), 10-Oct-2008 [Added C:\WINDOWS\zip.exe to ZIP FILE]
14 Okt 2008 04:46:58 - C:\WINDOWS\system32\065F44A906.sys (8), 16-Dec-2005 [HSR] [Added C:\WINDOWS\system32\065F44A906.sys to ZIP FILE]
14 Okt 2008 04:46:58 - C:\WINDOWS\system32\KGyGaAvL.sys (4184), 16-Dec-2005 [HS] [Added C:\WINDOWS\system32\KGyGaAvL.sys to ZIP FILE]
14 Okt 2008 04:46:59 - C:\WINDOWS\system32\T.COM (140800), 07-Oct-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
14 Okt 2008 04:46:59 - C:\WINDOWS\system32\TASKMGR.COM (140800), 14-Oct-2008, Microsoft Corporation, Betriebssystem Microsoft® Windows®
14 Okt 2008 04:46:59 - C:\WINDOWS\system32\W29MLRES.dll (1671168), 06-Apr-2006 [H], Intel Corporation, Intel(R) PRO/Wireless 2915ABG Network Connection
14 Okt 2008 04:47:00 - C:\WINDOWS\system32\w29NCPA.dll (466944), 08-Dec-2005 [H], Intel Corporation, Intel(R) PRO/Wireless 2915ABG Network Connection [Added C:\WINDOWS\system32\w29NCPA.dll to ZIP FILE]
14 Okt 2008 04:47:00 - C:\WINDOWS\system32\drivers\mbam.sys (17200), 08-Oct-2008, Malwarebytes Corporation, Malwarebytes' Anti-Malware
14 Okt 2008 04:47:00 - C:\WINDOWS\system32\drivers\mbamswissarmy.sys (38528), 08-Oct-2008, Malwarebytes Corporation, Malwarebytes' Anti-Malware
14 Okt 2008 04:47:00 - C:\WINDOWS\system32\drivers\w29n51.sys (3281408), 08-Dec-2005 [H], Intel® Corporation, Intel® Wireless LAN Adapter
14 Okt 2008 04:47:00 - C:\WINDOWS\$hf_mig$, 08-Dec-2005 [H] [Ordner]
14 Okt 2008 04:47:00 - C:\WINDOWS\$MSI31Uninstall_KB893803v2$, 08-Dec-2005 [H] [Ordner]
14 Okt 2008 04:47:00 - C:\WINDOWS\$NtUninstallbasecsp$, 08-Dec-2005 [H] [Ordner]
14 Okt 2008 04:47:00 - C:\WINDOWS\$NtUninstallWMCSetup$, 08-Dec-2005 [H] [Ordner]
14 Okt 2008 04:47:00 - C:\WINDOWS\erdnt, 10-Oct-2008 [Ordner]
14 Okt 2008 04:47:00 - C:\WINDOWS\Fonts, 08-Dec-2005 [SR] [Ordner]
14 Okt 2008 04:47:00 - C:\WINDOWS\inf, 08-Dec-2005 [H] [Ordner]
14 Okt 2008 04:47:00 - C:\WINDOWS\Tasks, 08-Dec-2005 [S] [Ordner]
14 Okt 2008 04:47:00 - C:\WINDOWS\WLAN_Driver, 08-Dec-2005 [H] [Ordner]
14 Okt 2008 04:47:00 - C:\WINDOWS\system32\CatRoot_bak, 13-Oct-2008 [Ordner]
14 Okt 2008 04:47:00 - C:\WINDOWS\system32\dllcache, 08-Dec-2005 [HSR] [Ordner]
14 Okt 2008 04:47:00 - C:\WINDOWS\system32\Kaspersky Lab, 07-Oct-2008 [Ordner]
14 Okt 2008 04:47:00 - C:\WINDOWS\system32\Microsoft, 08-Dec-2005 [S] [Ordner]
14 Okt 2008 04:47:00 - C:\Driver, 08-Dec-2005 [H] [Ordner]
14 Okt 2008 04:47:00 - C:\ERDNT, 10-Oct-2008 [Ordner]
14 Okt 2008 04:47:00 - C:\Qoobox, 14-Oct-2008 [Ordner]
14 Okt 2008 04:47:00 - C:\rsit, 08-Oct-2008 [Ordner]
14 Okt 2008 04:47:00 - C:\Programme\CCleaner, 10-Oct-2008 [Ordner]
14 Okt 2008 04:47:00 - C:\Programme\HiJackThis, 07-Oct-2008 [Ordner]
14 Okt 2008 04:47:00 - C:\Programme\Kaspersky Lab, 09-Oct-2008 [Ordner]
14 Okt 2008 04:47:00 - C:\Programme\Malwarebytes' Anti-Malware, 08-Oct-2008 [Ordner]
14 Okt 2008 04:47:00 - C:\Programme\Spybot - Search & Destroy, 08-Oct-2008 [Ordner]
14 Okt 2008 04:47:00 - C:\Programme\WindowsUpdate, 08-Dec-2005 [H] [Ordner]
14 Okt 2008 04:47:00 - C:\Programme\Zattoo, 05-Oct-2008 [Ordner]
14 Okt 2008 04:47:00 - [Made copy of PINFECT.ZIP (320392 Bytes) as C:\DOKUME~1\Marco\EIGENE~1\pinfect.zip]
14 Okt 2008 04:47:00 - *********************************************************************************************
14 Okt 2008 04:47:04 - Das aktuellste Datum der MWAV-Dateien: 13 Oct 2008 23:28:33.
14 Okt 2008 04:47:06 - Loading/Creating FileScan Database C:\DOKUME~1\ALLUSE~1\ANWEND~1\MICROW~1\MWAV\MWAVDB.MDB [Log: C:\DOKUME~1\Marco\LOKALE~1\Temp\MWAVDB.LOG]
14 Okt 2008 04:47:08 - Loaded/Created FileScan Database...
14 Okt 2008 04:47:08 - Loading AV Library...
14 Okt 2008 04:47:21 - AV Bibliothek geladen...
14 Okt 2008 04:47:21 - MWAV doing self scanning...
14 Okt 2008 04:47:21 - Datei C:\DOKUME~1\Marco\LOKALE~1\Temp\getvlist.exe wird gescannt [****]
14 Okt 2008 04:47:21 - Datei C:\DOKUME~1\Marco\LOKALE~1\Temp\main.avi wird gescannt
14 Okt 2008 04:47:21 - Datei C:\DOKUME~1\Marco\LOKALE~1\Temp\virus.avi wird gescannt
14 Okt 2008 04:47:21 - Datei C:\DOKUME~1\Marco\LOKALE~1\Temp\ScanningProcess.exe wird gescannt [****]
14 Okt 2008 04:47:21 - Datei C:\DOKUME~1\Marco\LOKALE~1\Temp\kave.dll wird gescannt [****]
14 Okt 2008 04:47:21 - Datei C:\DOKUME~1\Marco\LOKALE~1\Temp\prloader.dll wird gescannt [****]
14 Okt 2008 04:47:21 - MWAV files are clean.
14 Okt 2008 04:47:22 - Virendatenbank Datum: 13 Oct 2008
14 Okt 2008 04:47:22 - Virendatenbankzähler: 1309721
14 Okt 2008 04:47:43 - Antiviren- und Antispywaredatenbanken werden heruntergeladen...
14 Okt 2008 04:47:52 - Keine weiteren Aktualisierungen vorhanden. Ihre Aktualisierungen befinden sich auf dem neuesten Stand.
Also dann, auf ein Neues ?!?!
Gruß vom Frank |