Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Prob.mit "userinit" rechner bootet nicht mehr... (https://www.trojaner-board.de/77719-prob-userinit-rechner-bootet-mehr.html)

chris.k 22.09.2009 01:10

Prob.mit "userinit" rechner bootet nicht mehr...
 
Hallo werte Leute,
Ich habe mir bei der installation eine Programs vermutlich etwas fieses eingefangen. Jedenfalls ging der punk direkt danach los.
Das System crash`t immer mit der Fehlermeldung userinit muss beendet werden heruner.
Nach einigen Misserfolgen hat das system jetzt doch im abgesicherten modus ohne n.w.treiber gebootet und ich kann via stick auf das sys zugreifen und über zweiten rechner mit euch arbeiten.
Ich habe ein logfile erstellt und habe mir die 3 programe ccleaner usw... geladen und werde die jetzt auch noch auf dem system anwenden ?
Das hab ich doch richtig verstanden in eurer Anleitung oder ? ;-)
Hier nun das logfile hoffe ich mache nix falsch...

Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:35:50, on 22.09.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
H:\HiJackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Programme\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll
O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\System32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: ScanPanel.lnk = C:\ScanPanel\ScnPanel.exe
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{028411A8-9025-4A7F-96B7-D3D2B35E2D1B}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{028411A8-9025-4A7F-96B7-D3D2B35E2D1B}: NameServer = 192.168.1.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Avid SDM Service (AvidSDMService) - Avid Technology, Inc. - C:\WINDOWS\system32\AvidSDMService.exe
O23 - Service: Avid Startup (AvidStartup) - Unknown owner - C:\WINDOWS\system32\AvidStartup.exe
O23 - Service: Intelligenter Hintergrundübertragungsdienst (BITS) - Unknown owner - C:\WINDOWS\
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Digidesign MME Refresh Service (DigiRefresh) - Digidesign, A Division of Avid Technology, Inc. - C:\Programme\Digidesign\Drivers\MMERefresh.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009\RpcAgentSrv.exe
O23 - Service: SiI 4726 Manager - Unknown owner - C:\Programme\SiI4726\SiI 4726 Manager\SiI4726.exe
O23 - Service: Automatische Updates (wuauserv) - Unknown owner - C:\WINDOWS\

--
End of file - 7534 bytes


chris.k 22.09.2009 11:58

So hier nun die weiteren logfiles:
ich hoffe es kann mir jemand helfen, den Systemneustart nach ccelaner hab ich unterlassen... da ich es erst nach 15 maligen versuch wohl durch zufall in den abgesichertern modus geschafft habe und ganz froh bin, das ich da überhaupt jetzt zugriff habe...
erbitte weitere instruktionen:kaffee:

Code:

  Malwarebytes' Anti-Malware 1.41
Datenbank Version: 2775
Windows 5.1.2600 Service Pack 3 (Safe Mode)

22.09.2009 12:42:24
mbam-log-2009-09-22 (12-42-24).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|I:\|J:\|M:\|)
Durchsuchte Objekte: 392123
Laufzeit: 1 hour(s), 20 minute(s), 14 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\BITS\ImagePath (Hijack.WindowsUpdates) -> Bad: (%fystemRoot%\system32\svchost.exe -k netsvcs) Good: (%SystemRoot%\System32\svchost.exe -k netsvcs) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\wuauserv\ImagePath (Hijack.WindowsUpdates) -> Bad: (%fystemroot%\system32\svchost.exe -k netsvcs) Good: (%SystemRoot%\System32\svchost.exe -k netsvcs) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


chris.k 22.09.2009 12:07

oh je es scheint so als wären die logfiles des rsit programs beide zu groß, sogar einzeln sind sie über 30.000 zeichen, werd ich sie wohl aufteieln müssen ...

chris.k 22.09.2009 12:14

rsitlog teil 1

Code:

Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrator at 2009-09-22 12:44:59
Microsoft Windows XP Professional Service Pack 3
System drive C: has 6 GB (1%) free of 477 GB
Total RAM: 2047 MB (72% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:45:02, on 22.09.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
H:\hjackthisdaten\programme\HiJackThis.exe
H:\hjackthisdaten\programme\ccsetup223.exe
H:\hjackthisdaten\programme\RSIT.exe
H:\hjackthisdaten\programme\Administrator.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Programme\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll
O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\System32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: ScanPanel.lnk = C:\ScanPanel\ScnPanel.exe
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{028411A8-9025-4A7F-96B7-D3D2B35E2D1B}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{028411A8-9025-4A7F-96B7-D3D2B35E2D1B}: NameServer = 192.168.1.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Avid SDM Service (AvidSDMService) - Avid Technology, Inc. - C:\WINDOWS\system32\AvidSDMService.exe
O23 - Service: Avid Startup (AvidStartup) - Unknown owner - C:\WINDOWS\system32\AvidStartup.exe
O23 - Service: Intelligenter Hintergrundübertragungsdienst (BITS) - Unknown owner - C:\WINDOWS\
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Digidesign MME Refresh Service (DigiRefresh) - Digidesign, A Division of Avid Technology, Inc. - C:\Programme\Digidesign\Drivers\MMERefresh.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009\RpcAgentSrv.exe
O23 - Service: SiI 4726 Manager - Unknown owner - C:\Programme\SiI4726\SiI 4726 Manager\SiI4726.exe
O23 - Service: Automatische Updates (wuauserv) - Unknown owner - C:\WINDOWS\

--
End of file - 7890 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2006-12-18 59032]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0A94B111-4504-4e26-AB05-E61E474AA38B}]
Ask Search Assistant BHO - C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL [2008-11-11 61440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
AskBar BHO - C:\Programme\AskBarDis\bar\bin\askBar.dll [2008-09-29 325000]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}]
Winamp Toolbar Loader - C:\Programme\Winamp Toolbar\winamptb.dll [2008-07-16 1266992]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2008-09-15 1562960]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{68F9551E-0411-48E4-9AAF-4BC42A6A46BE}]
EWPBrowseObject Class - C:\Programme\Canon\Easy-WebPrint\EWPBrowseLoader.dll [2006-04-18 34304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
Adobe PDF Conversion Toolbar Helper - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2006-12-18 231160]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Programme\Java\jre6\bin\jp2ssv.dll [2009-07-25 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-07-25 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F4D76F01-7896-458a-890F-E1F05C46069F}]
Ask Toolbar BHO - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL [2008-11-11 241664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2006-12-18 231160]
{327C2873-E90D-4c37-AA9D-10AC9BABA46C} - Easy-WebPrint - C:\Programme\Canon\Easy-WebPrint\Toolband.dll [2006-04-18 552960]
{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - Winamp Toolbar - C:\Programme\Winamp Toolbar\winamptb.dll [2008-07-16 1266992]
{F4D76F09-7896-458a-890F-E1F05C46069F} - Ask Toolbar - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL [2008-11-11 241664]
{3041d03e-fd4b-44e0-b742-2d9b88305f98} - Ask Toolbar - C:\Programme\AskBarDis\bar\bin\askBar.dll [2008-09-29 325000]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"JMB36X Configure"=C:\WINDOWS\System32\JMRaidTool.exe [2006-06-02 405504]
"SoundMAXPnP"=C:\Programme\Analog Devices\Core\smax4pnp.exe [2006-05-01 864256]
"SoundMAX"=C:\Programme\Analog Devices\SoundMAX\Smax4.exe [2006-04-10 749568]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2007-03-19 7634944]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2007-03-19 86016]
"QuickTime Task"=C:\Programme\QuickTime\QTTask.exe [2009-01-05 434176]
"iTunesHelper"=C:\Programme\iTunes\iTunesHelper.exe [2009-03-12 342312]
"SunJavaUpdateSched"=C:\Programme\Java\jre6\bin\jusched.exe [2009-07-25 149280]
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []
"Malwarebytes Anti-Malware (reboot)"=C:\Programme\Malwarebytes' Anti-Malware\mbam.exe [2009-09-10 1312080]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Malwarebytes' Anti-Malware"=C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe [2009-09-10 420176]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 35328]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 7.0]
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe [2008-04-23 503808]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BigDogPath]
C:\WINDOWS\VM_STI.EXE [2002-08-22 65536]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DigidesignMMERefresh]
C:\Programme\Digidesign\Drivers\MMERefresh.exe [2006-02-15 81920]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DW6]
C:\Programme\The Weather Channel FW\Desktop\DesktopWeather.exe [2008-10-06 811008]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Easy-PrintToolBox]
C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE [2004-01-14 430080]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
c:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe [2005-08-11 270336]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSScheduler]
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe [2005-08-11 102400]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Programme\iTunes\iTunesHelper.exe [2009-03-12 342312]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 176128]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Programme\QuickTime\qttask.exe [2009-01-05 434176]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ScanRegistry]
C:\W []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2280448]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Acrobat Speed Launcher.lnk]
C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000002}\SC_Acrobat.exe [2008-11-12 25214]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Gamma Loader.lnk]
C:\PROGRA~1\GEMEIN~1\Adobe\CALIBR~1\ADOBEG~1.EXE [2000-08-24 131072]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^AutoCAD-Startbeschleuniger.lnk]
C:\PROGRA~1\GEMEIN~1\AUTODE~1\ACSTAR~1.EXE  []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Logo Calibration Loader.lnk]
C:\PROGRA~1\GRETAG~1\i1\EYE-ON~1\CALIBR~1\CALIBR~1.EXE [2005-04-29 561152]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
C:\PROGRA~1\MICROS~2\Office10\OSA.EXE [2001-02-13 83360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^ProfileReminder.lnk]
C:\PROGRA~1\GRETAG~1\i1\EYE-ON~1\PROFIL~1.EXE [2005-04-29 806912]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^christian^Startmenü^Programme^Autostart^OpenOffice.org 2.3.lnk]
C:\PROGRA~1\OPENOF~1.3\program\QUICKS~1.EXE [2007-08-17 413696]

C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
ScanPanel.lnk - C:\ScanPanel\ScnPanel.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2008-08-08 143360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]


chris.k 22.09.2009 12:17

rsitlog teil 2

Code:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoSetActiveDesktop"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Programme\Mozilla Firefox\firefox.exe"="C:\Programme\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
"C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"="C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe:*:Enabled:Kaspersky Anti-Virus"
"C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009\RpcAgentSrv.exe"="C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009\RpcAgentSrv.exe:*:Enabled:SiSoftware Deployment Agent Service"
"C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009\WNt500x86\RpcSandraSrv.exe"="C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009\WNt500x86\RpcSandraSrv.exe:*:Enabled:SiSoftware Sandra Agent Service"
"C:\Programme\Winamp Remote\bin\Orb.exe"="C:\Programme\Winamp Remote\bin\Orb.exe:*:Enabled:Orb"
"C:\Programme\Winamp Remote\bin\OrbTray.exe"="C:\Programme\Winamp Remote\bin\OrbTray.exe:*:Enabled:OrbTray"
"C:\Programme\Winamp Remote\bin\OrbStreamerClient.exe"="C:\Programme\Winamp Remote\bin\OrbStreamerClient.exe:*:Enabled:Orb Stream Client"
"C:\Programme\Messenger\msmsgs.exe"="C:\Programme\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Programme\Trillian\trillian.exe"="C:\Programme\Trillian\trillian.exe:*:Enabled:Trillian"
"C:\Programme\Winamp\winamp.exe"="C:\Programme\Winamp\winamp.exe:*:Enabled:Winamp"
"C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\60325cahp25cas.exe"="C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\60325cahp25cas.exe:*:Enabled:Enabled"
"C:\Programme\Bonjour\mDNSResponder.exe"="C:\Programme\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\Programme\iTunes\iTunes.exe"="C:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Programme\DNA\btdna.exe"="C:\Programme\DNA\btdna.exe:*:Enabled:DNA"
"C:\Programme\BitTorrent\bittorrent.exe"="C:\Programme\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
"C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype. Take a deep breath "
"\??\C:\WINDOWS\system32\winlogon.exe"="\??\C:\WINDOWS\system32\winlogon.exe:*:enabled:@shell32.dll,-1"
"C:\WINDOWS\Temp\VRT21C.tmp"="C:\WINDOWS\Temp\VRT21C.tmp:*:Enabled:installer"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
shell\1\command - D:\.\recycled\info.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
shell\1\command - E:\.\recycled\info.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
shell\1\command - F:\.\recycled\info.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
shell\1\command - G:\.\recycled\info.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\I]
shell\1\command - I:\.\recycled\info.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\J]
shell\1\command - J:\.\recycled\info.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\M]
shell\1\command - M:\.\recycled\info.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d6b1c10d-32f3-11dc-b8d1-00173166d091}]
shell\AutoRun\command - P:\setup.exe


======List of files/folders created in the last 1 months======

2009-09-22 10:40:06 ----D---- C:\rsit
2009-09-22 03:18:37 ----D---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2009-09-22 03:18:30 ----D---- C:\Programme\Malwarebytes' Anti-Malware
2009-09-22 03:18:30 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-09-21 21:25:28 ----A---- C:\WINDOWS\system32\sys64_nov.exe
2009-09-21 21:25:26 ----A---- C:\WINDOWS\system32\226.tmp
2009-09-21 21:25:25 ----A---- C:\WINDOWS\system32\225.tmp
2009-09-21 21:25:22 ----A---- C:\1928,782.exe
2009-09-21 21:25:19 ----A---- C:\WINDOWS\system32\223.tmp
2009-09-21 21:25:05 ----A---- C:\9498,103.exe
2009-09-21 21:24:48 ----A---- C:\WINDOWS\system32\nzfiu3h78di.dll
2009-09-21 21:24:46 ----A---- C:\uugf.exe
2009-09-21 21:24:39 ----A---- C:\ErrLog.txt
2009-09-21 21:03:05 ----A---- C:\WINDOWS\system32\javaws.exe
2009-09-21 21:03:05 ----A---- C:\WINDOWS\system32\javaw.exe
2009-09-21 21:03:05 ----A---- C:\WINDOWS\system32\java.exe
2009-09-21 09:50:04 ----D---- C:\Programme\BitTorrent
2009-09-16 01:53:23 ----A---- C:\Programme\Gemeinsame Dateien\alg.exe
2009-09-10 01:30:51 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$
2009-09-10 01:30:48 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2009-09-10 01:30:43 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
2009-08-27 03:00:15 ----HDC---- C:\WINDOWS\$NtUninstallKB970653-v3$

======List of files/folders modified in the last 1 months======

2009-09-22 12:43:10 ----A---- C:\WINDOWS\ntbtlog.txt
2009-09-22 10:33:20 ----SD---- C:\WINDOWS\Tasks
2009-09-22 10:33:20 ----RSD---- C:\WINDOWS\Fonts
2009-09-22 10:33:20 ----RD---- C:\Programme
2009-09-22 10:33:20 ----D---- C:\WINDOWS\Temp
2009-09-22 10:33:20 ----D---- C:\WINDOWS\system32
2009-09-22 10:33:20 ----D---- C:\WINDOWS
2009-09-22 03:18:31 ----D---- C:\WINDOWS\system32\drivers
2009-09-22 00:47:35 ----SD---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft
2009-09-22 00:18:33 ----D---- C:\Programme\Mozilla Firefox
2009-09-22 00:17:46 ----D---- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla
2009-09-21 21:47:05 ----A---- C:\WINDOWS\system32\AvidStartupLog.txt
2009-09-21 21:25:14 ----D---- C:\Programme\Gemeinsame Dateien
2009-09-21 21:24:47 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-09-21 21:24:32 ----D---- C:\WINDOWS\Prefetch
2009-09-21 21:03:25 ----SHD---- C:\WINDOWS\Installer
2009-09-21 21:03:08 ----D---- C:\Config.Msi
2009-09-21 21:03:03 ----D---- C:\Programme\Java
2009-09-21 20:49:29 ----D---- C:\WINDOWS\system32\CatRoot2
2009-09-21 15:15:39 ----A---- C:\WINDOWS\ScnPanel.ini
2009-09-21 15:15:35 ----D---- C:\Programme\DNA
2009-09-21 14:07:51 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-09-21 09:40:21 ----D---- C:\WINDOWS\WinSxS
2009-09-21 09:40:21 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Autodesk
2009-09-21 09:40:20 ----D---- C:\Programme\Gemeinsame Dateien\Autodesk Shared
2009-09-21 09:40:06 ----D---- C:\WINDOWS\Help
2009-09-20 14:18:03 ----D---- C:\Programme\Mozilla Thunderbird
2009-09-19 09:15:34 ----D---- C:\Temp
2009-09-17 05:44:29 ----A---- C:\WINDOWS\NeroDigital.ini
2009-09-14 02:10:03 ----D---- C:\Projektdaten
2009-09-13 23:57:34 ----D---- C:\tmpDownload
2009-09-11 21:59:56 ----D---- C:\OMFI MediaFiles
2009-09-11 01:47:20 ----A---- C:\WINDOWS\Ausba4.ini
2009-09-10 01:30:53 ----HD---- C:\WINDOWS\inf
2009-09-10 01:30:51 ----A---- C:\WINDOWS\imsins.BAK
2009-09-10 01:30:48 ----HD---- C:\WINDOWS\$hf_mig$
2009-08-28 23:38:20 ----A---- C:\WINDOWS\system32\MRT.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Asapi;Asapi; C:\WINDOWS\system32\drivers\Asapi.sys [2002-04-17 11264]
R1 zivijthrvhe1;zivijthrvhe1.sys; C:\WINDOWS\system32\DRIVERS\zivijthrvhe1.sys [2009-09-21 40192]
R3 Afc;PPdus ASPI Shell; C:\WINDOWS\system32\drivers\Afc.sys [2005-02-23 11776]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2009-01-15 23848]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2009-01-15 23848]
R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2006-02-28 12288]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\System32\DRIVERS\ASACPI.sys [2004-08-13 5810]
R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Microsoft USB-Standardhubtreiber; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Miniporttreiber für Microsoft USB Open Host-Controller; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]
R3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\System32\DRIVERS\usbprint.sys [2008-04-13 25856]
R3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S1 93207b1c;93207b1c; C:\WINDOWS\System32\drivers\93207b1c.sys [2009-09-21 89344]
S1 archlp;archlp; C:\WINDOWS\system32\drivers\archlp.sys [2008-08-12 96384]
S1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\System32\DRIVERS\intelppm.sys [2008-04-14 40448]
S1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
S2 Aspi32;Aspi32; C:\WINDOWS\system32\drivers\Aspi32.sys [2006-08-07 25244]
S2 DgiVecp;DgiVecp; \??\C:\WINDOWS\system32\Drivers\DgiVecp.sys []
S2 Hardlock;Hardlock; \??\C:\WINDOWS\system32\drivers\hardlock.sys []
S2 PDIHWCTL;PDIHWCTL; \??\C:\WINDOWS\system32\drivers\pdihwctl.sys []
S2 Sentinel;Sentinel; C:\WINDOWS\System32\Drivers\SENTINEL.SYS [2006-03-14 90176]
S2 SSPORT;SSPORT; \??\C:\WINDOWS\system32\Drivers\SSPORT.sys []
S3 61883;61883-Einheitsgerät; C:\WINDOWS\system32\DRIVERS\61883.sys [2008-04-13 48128]
S3 ADIHdAudAddService;ADI UAA Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\ADIHdAud.sys [2006-05-02 229376]
S3 AEAudio;AE Audio Service; C:\WINDOWS\system32\drivers\AEAudio.sys [2006-04-27 93824]
S3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2008-04-13 60800]
S3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2008-08-08 3266560]
S3 Avc;AVC-Gerät; C:\WINDOWS\system32\DRIVERS\avc.sys [2008-04-13 38912]
S3 AVCSTRM;AVC Streaming Filter Driver; C:\WINDOWS\system32\DRIVERS\avcstrm.sys [2008-04-13 13696]
S3 CCDECODE;Untertiteldecoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 MSDV;Microsoft DV Camera and VCR; C:\WINDOWS\system32\DRIVERS\msdv.sys [2008-04-13 51200]
S3 MSTAPE;Microsoft AV/C Tape Subunit Device; C:\WINDOWS\system32\DRIVERS\mstape.sys [2008-04-13 49024]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI-Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV-/Videoverbindung; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2008-04-13 61824]
S3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2007-03-19 3954912]
S3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\System32\DRIVERS\Rtenicxp.sys [2006-06-13 83840]
S3 SANDRA;SANDRA; \??\C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009\WNt500x86\Sandra.sys []
S3 SenFiltService;SenFilt Service; C:\WINDOWS\system32\drivers\Senfilt.sys [2006-03-17 392960]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA-IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 udfpt;udfpt; C:\WINDOWS\system32\drivers\udfpt.sys []
S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2009-03-06 36864]
S3 usbaudio;USB-Audiotreiber (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbscan;USB-Scannertreiber; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 WSTCODEC;World Standard Teletext-Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S3 ZSMC301b;WEBSHOT II USB CAM 300K; C:\WINDOWS\System32\Drivers\usbVM31b.sys [2003-01-20 94032]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

S02000000 OMSCAN;OMSCAN; \Sys []
S2 Apple Mobile Device;Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-03-06 132424]
S2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2008-08-08 593920]
S2 AvidSDMService;Avid SDM Service; C:\WINDOWS\system32\AvidSDMService.exe [2006-08-07 69632]
S2 AvidStartup;Avid Startup; C:\WINDOWS\system32\AvidStartup.exe [2006-08-07 1556480]
S2 Bonjour Service;Bonjour-Dienst; C:\Programme\Bonjour\mDNSResponder.exe [2008-12-12 238888]
S2 DigiRefresh;Digidesign MME Refresh Service; C:\Programme\Digidesign\Drivers\MMERefresh.exe [2006-02-15 81920]
S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe [2008-04-14 288768]
S2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2009-07-25 153376]
S2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2007-03-19 176128]
S2 odbcasvc;ODBC Administration Service; C:\WINDOWS\SYSTEM32\odbcasvc.EXE [2007-05-22 93612]
S2 SiI 4726 Manager;SiI 4726 Manager; C:\Programme\SiI4726\SiI 4726 Manager\SiI4726.exe [2006-01-31 1018368]
S3 Adobe LM Service;Adobe LM Service; C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe [2008-06-09 92672]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-15 53248]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-01-13 674816]
S3 IDriverT;InstallDriver Table Manager; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 94208]
S3 iPod Service;iPod-Dienst; C:\Programme\iPod\bin\iPodService.exe [2009-03-12 656168]
S3 SandraAgentSrv;SiSoftware Deployment Agent Service; C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009\RpcAgentSrv.exe [2008-09-08 98488]
S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 940544]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]

-----------------EOF-----------------


chris.k 22.09.2009 12:20

rsitinfo teil 1

Code:

info.txt logfile of random's system information tool 1.06 2009-09-22 10:40:10

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Acrobat 7.1.0 Professional - English, Français, Deutsch-->msiexec /I {AC76BA86-1033-F400-7760-000000000002}
Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
Adobe Color EU Recommended Settings-->MsiExec.exe /I{73B5D990-04EA-4751-B10F-5534770B91F2}
Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
Adobe Color NA Extra Settings-->MsiExec.exe /I{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}
Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
Adobe Illustrator CS3-->C:\Programme\Gemeinsame Dateien\Adobe\Installers\c015d5ef39552390a753ee735d16041\Setup.exe
Adobe Illustrator CS3-->MsiExec.exe /I{C8D7A672-F697-4572-AC62-C856053A8DBC}
Adobe InDesign CS2-->msiexec /I{7F4C8163-F259-49A0-A018-2857A90578BC}
Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
Adobe Photoshop 7.0-->C:\WINDOWS\ISUN0407.EXE -f"C:\Programme\Adobe\Photoshop 7.0\Uninst.isu" -c"C:\Programme\Adobe\Photoshop 7.0\Uninst.dll"
Adobe Setup-->MsiExec.exe /I{CEA791BB-6F54-48ED-BC2A-F78157C1D558}
Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
Apple Mobile Device Support-->MsiExec.exe /I{162B71B8-8464-4680-A086-601D555B331D}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
ArcSoft TotalMedia Extreme-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B0258DD6-D4DD-48D1-A997-C5AE8C998A47}\Setup.exe" -l0x7
ASAPI Update-->C:\WINDOWS\system32\IWUNIN~1.EXE -uninstall C:\WINDOWS\ISUNINST.EXE -fC:\PROGRA~1\VOB\ASAPIU~1\ASAPI.isu
Ask Toolbar-->"C:\Programme\AskBarDis\unins000.exe"
Ask Toolbar-->rundll32 C:\PROGRA~1\AskPBar\bar\1.bin\AskPBar.dll,O
ATI - Dienstprogramm zur Deinstallation der Software-->C:\Programme\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
Autodesk DWF Viewer-->C:\PROGRA~1\Autodesk\AUTODE~1\Setup.exe /remove
Avid Codecs PE-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{6A3996AF-D27C-40F3-AD83-831F6B3782E1}\setup.exe" -l0x9  -removeonly
Avid DIO Runtime-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{476E9A2B-7A33-4634-9B39-815B7C376F8E}\Setup.exe" -l0x9  -removeonly
Avid EDL Manager-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{4BFB65A1-E435-4CD6-844A-9BD6794C629D}\setup.exe" -l0x9  -removeonly
Avid FilmScribe-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{79EABB2D-1768-454F-95AB-2E9B11A54E22}\setup.exe" -l0x9  -removeonly
Avid Log Exchange-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{6A7F8FD1-E679-4C26-86D5-5FBEB20EA6B2}\setup.exe" -l0x9  -removeonly
Avid Media Composer-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5F33EC8A-E6BE-40CA-B89A-3790B5172F3A}\setup.exe" -l0x9  -removeonly
Avid MediaLog-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{E43AA6EB-1AE0-4764-9431-C2D81E5F7511}\setup.exe" -l0x9  -removeonly
Avid MetaSync-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{9226700A-0435-4702-AAA9-DF0812DD73FB}\setup.exe" -l0x9  -removeonly
Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
Canon iP4300 Benutzerregistrierung-->C:\Programme\Canon\IJEREG\iP4300\UNINST.EXE
Canon iP4300-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4300\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4300 /L0x0007
Canon PhotoRecord-->MsiExec.exe /X{BBBC2B89-E193-4348-A83C-C8DD8210A4AC}
Canon Setup Utility 2.3-->"C:\Programme\Canon\Canon Setup Utility 2.3\Maint.exe" /Uninstall C:\Programme\Canon\Canon Setup Utility 2.3\uninst.ini
Canon Utilities Easy-PhotoPrint-->C:\Programme\Canon\Easy-PhotoPrint\uninst.exe uninst.ini
Canon Utilities Easy-PrintToolBox-->C:\WINDOWS\BJPSUNST.EXE
Canopus ProCoder 2-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{6A70D9E8-C51B-4196-BD1F-137E6EF6AEBB}\Setup.exe" -l0x9
CCleaner (remove only)-->"C:\Programme\CCleaner\uninst.exe"
CDex extraction audio-->"C:\Programme\CDex_150\uninstall.exe"
CD-LabelPrint-->"C:\Programme\Canon\CD-LabelPrint\Uninstal.exe" Canon.CDLabelPrint.Application
Compatibility Pack für 2007 Office System-->MsiExec.exe /X{90120000-0020-0407-0000-0000000FF1CE}
CorelDRAW Graphics Suite X3-->MsiExec.exe /I{7C5123A9-30A8-4C44-89CA-A8C87A1FCC91}
DE-->MsiExec.exe /I{C9FB6FFC-B3D2-4AA0-AC05-73DB7796B638}
Digidesign Audio Drivers 7.1-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{9F1D8E17-2AE6-4608-901D-42146D7D9C68}\setup.exe" -l0x9  -removeonly
DivX Content Uploader-->C:\Programme\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
DivX Player-->C:\WINDOWS\unvise32.exe C:\Programme\DivX\DivX Player\uninstal.log
DivX Web Player-->C:\Programme\DivX\DivXWebPlayerUninstall.exe /PLUGIN
EasyRecovery Professional Trial-->C:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{A45F4518-0DC7-474A-BBE1-F04CC2D6FD93} /l1031
Easy-WebPrint-->C:\WINDOWS\IsUn0407.exe -fC:\Programme\Canon\Easy-WebPrint\Uninst.isu
Eye-One Match 3.2-->"C:\Programme\GretagMacbeth\i1\Eye-One Match 3\unins000.exe"
Fahrtenbuch-->C:\WINDOWS\snui.exe /uninstall:"Fahrtenbuch"
FileZilla Client 3.2.3.1-->C:\Programme\FileZilla Client\uninstall.exe
FontNav-->MsiExec.exe /I{4E98F23B-1328-4322-A6EC-2EDC8FC3A4FE}
GenArts Sapphire for AVX 1.21-->C:\PROGRA~1\GenArts\UNWISE.EXE C:\PROGRA~1\GenArts\INSTALL.LOG
Google Earth-->MsiExec.exe /I{1E04F83B-2AB9-4301-9EF7-E86307F79C72}
HijackThis 2.0.2-->"C:\Programme\Trend Micro\HijackThis\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix für Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Hotfix für Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
InterLok Driver Kit-->MsiExec.exe /X{1A24F9E8-009D-40FC-ABED-2AAFFAB0F4F0}
INtex Fahrtenbuch vX 7-->"C:\Programme\Fahrtenbuch vX 7\unins000.exe"
iTunes-->MsiExec.exe /I{C26B06A9-27BB-45B0-9873-9C623EC2BA38}
Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
JRAID-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}\setup.exe" -l0x7  -removeonly
Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework 1.1 German Language Pack-->MsiExec.exe /X{E78BFA60-5393-4C38-82AB-E8019E464EB4}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office XP Professional mit FrontPage-->MsiExec.exe /I{90280407-6000-11D3-8CFE-0050048383C9}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
mokey v4.1.1-->C:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe /M{1BF4BF17-BD3B-4ECC-8567-0E2070047DF1}
motor v1.1.1-->C:\PROGRA~1\GEMEIN~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe /M{D4CD0B47-6E5B-4FCE-B64D-441FB7AE513F}
Mozilla Firefox (3.5.3)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe
Mozilla Thunderbird (2.0.0.14)-->C:\Programme\Mozilla Thunderbird\uninstall\helper.exe
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Nero 6 Enterprise Edition-->C:\Programme\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
OpenOffice.org 2.3-->MsiExec.exe /I{01866A44-A697-4821-871F-1CB9F907E8DE}
PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
PowerDVD-->C:\WINDOWS\IsUn0407.exe -fC:\Programme\CyberLink\PowerDVD\Uninst.isu
PrimoPDF Redistribution Package-->MsiExec.exe /I{885744A4-1A01-44B0-858A-0AE6738CBCF7}
PrimoPDF-->"C:\WINDOWS\PrimoPDF\uninstall.exe" "/U:C:\Programme\activePDF\PrimoPDF\Uninstall\uninstall.xml"
QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
RawShooter essentials 2005-->C:\PROGRA~1\PIXMAN~1\RAWSHO~1.0\UNWISE.EXE C:\PROGRA~1\PIXMAN~1\RAWSHO~1.0\INSTALL.LOG
REALTEK GbE & FE Ethernet PCI-E NIC Driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{C9BED750-1211-4480-B1A5-718A3BE15525}\Setup.exe" -l0x7  -removeonly
Remove DivX Pro Codec-->C:\WINDOWS\unvise32.exe C:\Programme\DivX\DivX Pro Codec\UninstalDivXProCodec.log
Samsung CLP-350 Series-->C:\Programme\Samsung\Samsung CLP-350 Series\Install\Setup.exe /R
Sentinel Protection Installer 7.2.2-->MsiExec.exe /I{6DC0632A-A838-4B34-AC19-0FA18E1C533C}
Sicherheitsupdate für Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
Sicherheitsupdate für Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"


chris.k 22.09.2009 12:21

rsitinfo teil 2

Code:

SiI 4726 Manager-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B679A004-15F5-4E5E-B063-BA2D5F3AC51A}\setup.exe" -l0x9  -removeonly
SiSoftware Sandra Lite 2009-->"C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009\unins000.exe"
Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
SoundMAX-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\Setup.exe" -l0x7  -removeonly
Spybot - Search & Destroy 1.5.2.20-->"C:\WINDOWS\unins000.exe"
Spybot - Search & Destroy-->"C:\Programme\Spybot - Search & Destroy\unins000.exe"
Steinberg WaveLab 5.01b-->C:\PROGRA~1\STEINB~1\WaveLab\UNWISE.EXE C:\PROGRA~1\STEINB~1\WaveLab\INSTALL.LOG
Streamripper Plugin 1.62.1 (Remove only)-->C:\Programme\Winamp\streamripper_uninstall.exe
The Weather Channel Desktop 6-->C:\Programme\The Weather Channel FW\Desktop\TheWeatherChannelCustomUninstall.exe
ThumbsPlus 7x (deutsch)-->C:\PROGRA~1\THUMBS~1\UNWISE.EXE C:\PROGRA~1\THUMBS~1\INSTALL.LOG
ThumbsPlus Digicam Raw Plug-in Version 3.2-->C:\PROGRA~1\THUMBS~1\UNWISE32.EXE C:\PROGRA~1\THUMBS~1\plug_digicam.log
TMPGEnc DVD Author 1.6-->MsiExec.exe /I{1A995D22-F711-4199-83D4-579B593A46C5}
Trillian-->C:\Programme\Trillian\trillian.exe /uninstall
Update für Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Update für Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Update für Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
Update Manager-->MsiExec.exe /I{F428D0FB-765D-40EB-BDD8-A1E7F5C597FA}
USB Flachbettscanner-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{D341C705-A763-4DC0-A3B6-EA13E34ADE9E}\setup.exe"
VBA-->MsiExec.exe /I{C94E45B0-6AA6-4FB9-9AAE-22085F631880}
VideoLAN VLC media player 0.8.6c-->C:\Programme\VideoLAN\VLC\uninstall.exe
Wichtiges Update für Windows Media Player 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
Winamp Toolbar for Firefox-->"C:\Dokumente und Einstellungen\christian\Anwendungsdaten\Mozilla\Firefox\Profiles\4d2j8gvo.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\uninstall.exe"
Winamp Toolbar for Internet Explorer-->"C:\Programme\Winamp Toolbar\uninstall.exe"
Winamp-->"C:\Programme\Winamp\UninstWA.exe"
Windows Media Format 11 runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WinRAR-->C:\Programme\WinRAR\uninstall.exe
YouTubeGet 4.9.9-->"c:\YouTubeGet\unins000.exe"

======Hosts File======

127.0.0.1        localhost
127.0.0.1        .supercocklol.c*m
127.0.0.1        w*w..webloyalty.c*m
127.0.0.1        007guard.c*m
127.0.0.1        w*w.007guard.com
127.0.0.1        008i.c*m
127.0.0.1        008k.c*m
127.0.0.1        w*w.008k.c*m
127.0.0.1        00hq.com
127.0.0.1        w*w.00hq.c*m

======System event log======

Computer Name: THECUBE
Event Code: 7034
Message: Dienst "Avid Startup" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Record Number: 45542
Source Name: Service Control Manager
Time Written: 20090821211700.000000+120
Event Type: Fehler
User:

Computer Name: THECUBE
Event Code: 7035
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "NLA (Network Location Awareness)" gesendet.

Record Number: 45541
Source Name: Service Control Manager
Time Written: 20090821211700.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: THECUBE
Event Code: 7035
Message: Der Steuerbefehl "beenden" wurde erfolgreich an den Dienst "Fax" gesendet.

Record Number: 45540
Source Name: Service Control Manager
Time Written: 20090821211700.000000+120
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: THECUBE
Event Code: 7000
Message: Der Dienst "SSPORT" wurde aufgrund folgenden Fehlers nicht gestartet:
Das System kann die angegebene Datei nicht finden.


Record Number: 45539
Source Name: Service Control Manager
Time Written: 20090821211700.000000+120
Event Type: Fehler
User:

Computer Name: THECUBE
Event Code: 7000
Message: Der Dienst "OMSCAN" wurde aufgrund folgenden Fehlers nicht gestartet:
Das System kann die angegebene Datei nicht finden.


Record Number: 45538
Source Name: Service Control Manager
Time Written: 20090821211700.000000+120
Event Type: Fehler
User:

=====Application event log=====

Computer Name: THECUBE
Event Code: 0
Message:
Record Number: 2948
Source Name: iPod Service
Time Written: 20081127124803.000000+060
Event Type: Informationen
User:

Computer Name: THECUBE
Event Code: 32068
Message: Die ausgehende Verteilerregel ist nicht gültig, weil kein gültiges Gerät gefunden werden kann. Ausgehende Faxe, die diese Regel verwenden, werden nicht weitergeleitet. Stellen Sie sicher, dass das angezielte Gerät bzw. die angezielten Geräte angeschlossen, korrekt installiert und angeschaltet sind. Stellen Sie außerdem sicher, dass die Gruppe korrekt konfiguriert ist, falls die Weiterleitung an eine Gruppe von Geräten erfolgen soll.
Landes-/Regionskennzahl: "*"
Ortskennzahl: "*"

Record Number: 2947
Source Name: Microsoft Fax
Time Written: 20081127124802.000000+060
Event Type: Warnung
User:

Computer Name: THECUBE
Event Code: 32026
Message: Fehler beim Initialisieren der zugewiesenen Faxgeräte (virtuell oder TAPI) durch den Faxdienst.
Es können keine Faxe gesendet werden, bis ein Faxgerät installiert ist.

Record Number: 2946
Source Name: Microsoft Fax
Time Written: 20081127124802.000000+060
Event Type: Warnung
User:

Computer Name: THECUBE
Event Code: 1800
Message: Der Windows-Sicherheitscenterdienst wurde gestartet.

Record Number: 2945
Source Name: SecurityCenter
Time Written: 20081127124802.000000+060
Event Type: Informationen
User:

Computer Name: THECUBE
Event Code: 1
Message:
Record Number: 2944
Source Name: Bonjour Service
Time Written: 20081127124758.000000+060
Event Type: Informationen
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM;C:\Programme\Gemeinsame Dateien\Avid;C:\Programme\ATI Technologies\ATI.ACE\Core-Static;C:\Programme\QuickTime\QTSystem\
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 6, GenuineIntel
"PROCESSOR_REVISION"=0f06
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"FP_NO_HOST_CHECK"=NO
"SAN_DIR"=C:\Programme\SiSoftware\SiSoftware Sandra Lite 2009
"CLASSPATH"=.;C:\Programme\Java\jre6\lib\ext\QTJava.zip
"QTJAVA"=C:\Programme\Java\jre6\lib\ext\QTJava.zip
"SAFEBOOT_OPTION"=MINIMAL

-----------------EOF-----------------


chris.k 22.09.2009 12:23

erbitte weitere Instruktionen... :kaffee:
lg chris

Kos 22.09.2009 12:53

Hi

Bitte folgende Dateien bei VirusTotal hochladen und analysieren lassen. Poste bitte anschließend die Links zu den Berichten oder die Berichte selbst.

Zitat:

C:\WINDOWS\system32\java.exe
D:\.\recycled\info.exe
Dann sehen wir weiter.

Gruß
Kos

chris.k 22.09.2009 13:08

Hallo, danke das es so schnell weiter geht...
die java exe habe ich gefunden, die info exe leider nicht...
es gibt da einmal das papierkorb symbol (recycled) dahinter scheint nichts mehr zu sein und einmal den ordner (recycler) dahinter verbirgt sich datei benannt mit einer langen nummer... S-1-5-21 usw.... sieht nicht nach einer exe aus...
ich lade nun schonmal die java exe zu virus total.
Auch mit der windowssuche konnte ich keine info exe finden.
lg

Kos 22.09.2009 13:15

Gibt es da einen Ordner namens "." (Also Punkt)?

handball10 22.09.2009 13:16

*kurz reinhüpf*

mich würden diese Dateien auch noch interessieren:

Code:

C:\WINDOWS\system32\sys64_nov.exe
C:\WINDOWS\system32\226.tmp
C:\WINDOWS\system32\225.tmp
C:\1928,782.exe
C:\WINDOWS\system32\223.tmp
C:\9498,103.exe
C:\WINDOWS\system32\nzfiu3h78di.dll
C:\uugf.exe

Sehen nicht gerade vertrauenserweckend aus.
Die erste macht mir vor allem Sorgen...

Bitte auch noch überprüfen lassen ;)

*und wieder raushüpf*

Gruß
Handball10

Kos 22.09.2009 13:18

Hi handball10 :)

Jepp, und wenn man sich die Zeiten anschaut, scheint java.exe der "Ausgangspunkt" zu sein.

chris.k 22.09.2009 13:20

Zitat:

Zitat von Kos (Beitrag 467399)
Gibt es da einen Ordner namens "." (Also Punkt)?

hab unter D: nichts gefunden weder unter recycled noch so :-(
habe grad nochmal die windowssuche mit "." suchen lassen nix gefunden...
mich wundert,dass ich auf d: suchen sollte, aber wenn du d: sagst wirst du schon n grund haben... leider nur finde ich da nix...

Kos 22.09.2009 13:23

Es ist nicht nur D

Zitat:

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
shell\1\command - D:\.\recycled\info.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
shell\1\command - E:\.\recycled\info.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
shell\1\command - F:\.\recycled\info.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
shell\1\command - G:\.\recycled\info.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\I]
shell\1\command - I:\.\recycled\info.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\J]
shell\1\command - J:\.\recycled\info.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe
Es scheint überall zu sein...

chris.k 22.09.2009 13:25

Zitat:

Zitat von Kos (Beitrag 467401)
Hi handball10 :)

Jepp, und wenn man sich die Zeiten anschaut, scheint java.exe der "Ausgangspunkt" zu sein.


Wenn ich mein gedächtnis aktiviere dann habe ich ein javaupdate gemacht, ja stimmt ! aber der ausgang allen übels ist eine software gewesen bei der ich selber die setup exe gestartet habe... ich bins also selber schuld, habe den ordner mit der software auch noch hier... kann davon gern etwas irgenwo hin schicken, bin mir sehr sicher, dass es damit etwas zu tun hat... das java update war kurz davor ... nicht, dass der schein uns hier trügt...
danke !:

handball10 22.09.2009 13:27

Die java.exe müsste sauber sein.

Bishher hab ich fast auf allen Logs hier diese drei Java-Deiten gesehen.
Bei mir existieren sie auch und sind digital signiert.

Wenn man sich das RSIT-Log anguckt, ist da noch viel mehr schädliches...
Code:

"C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\60325cahp25cas.exe"="C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\60325cahp25cas.exe:*:Enabled:Enabled"
Code:

C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\60325cahp25cas.exe
Bitte auf Virustotal auswerten lassen.

Die Mountpoint-Einträge stammen meiner Meinung nach von einem Autorun-Wurm...

Punkte (also ".") kann man nicht als Dateinamen verwenden.
@chris:
Mache bitte mal alle Verstekcten Ordner sichtbar und suche erneut manuell nach der Datei oder gib bei Virustotal direkt den Pfad ein.

Der eigentliche Pfad müsste so aussehen:
Code:

X:\recycled\info.exe
Für X den Laufwerksbuchstaben ersetzen.

Gruß
Handball10

chris.k 22.09.2009 13:29

Zitat:

Zitat von Kos (Beitrag 467405)
Es ist nicht nur D



Es scheint überall zu sein...

Also ich bin ja überhauptkein experte... aber ich habe seid bestimmt 3 wochen einen virus,der sich auf alle wechselmedien setzt... das ding bringt immer das laufwerk zum rattern ist wohl auch ein bekannterer kollege... der hat aber nicht weiter gestört, immer wenn ich den löschen wollte war er wieder da ! den will ich natürlich auch weg haben, aber zum absturz meines systems hat der nicht beigetragen...behaupt ich mal ! irtum vorbehalten...

Kos 22.09.2009 13:30

ok, dann lade auch die setup.exe bei VirusTotal hoch, mal sehen was das ist.

Edit: ich übergebe mal alles Weitere an handball10, sonst sind hier zu viele Köche am Werke :)

chris.k 22.09.2009 13:40

Zitat:

Zitat von Kos (Beitrag 467410)
ok, dann lade auch die setup.exe bei VirusTotal hoch, mal sehen was das ist.

Edit: ich übergebe mal alles Weitere an handball10, sonst sind hier zu viele Köche am Werke :)



alles klar das mache ich, vielen dank für deine hilfe :daumenhoc

handball10 22.09.2009 13:41

Zitat:

Zitat von Kos
Edit: ich übergebe mal alles Weitere an handball10, sonst sind hier zu viele Köche am Werke :)

Danke, Bin leider für heute relativ verplant :D (Geburtstag, Training etc)
Ich übernehme gerne, aber dann würde es für den TO ein bisschen länger dauern (naja, er hat ja noch zu tun :) )

@chris
alle Ergebnisse von Virustotal als Link posten und anschließen MalwareBytes AntiMalware scannen.

Logfile bitte auch posten.

Allgemein jedoch, würde ich mir nicht allzugroße Hoffnung machen, da hier einiges am werkeln ist.

Gruß
Handball10

chris.k 22.09.2009 13:47

Hallo handball 10,
kann leider auch bei einlendung aller dateien das nicht finden, je nachdem in welchem log ihr das jetzt gefunden hattet, vielleicht ist es durch das benutzen der programme ccleaner usw... schon weggesperrt worden, es kann sein, dass ich heute nacht die reihenfolge der anwendungen falsch gemacht habe und daher das noch in einem der logs angezeigt wird... ich weiß auch nicht ... die anderen dateien hab ich gefunden und sende die ketzt zu virustotal...
lg

chris.k 22.09.2009 13:53

kann ich die dateien in einem zip ordner hochladen bei virustotal oder nur einzeln ?
kannst du mir sagen wenn du zum training gehst :-) ich sitz hier nämlich und aktualisiere alle 1,5 sekunden :-) many thanks

handball10 22.09.2009 13:55

Zitat:

kann ich die dateien in einem zip ordner hochladen bei virustotal oder nur einzeln ?
kannst du mir sagen wenn du zum training gehst :-) ich sitz hier nämlich und aktualisiere alle 1,5 sekunden :-) many thanks
Bin in 20 Minuten weg - Bis heute Abend.

Zu den Dateien:
Das Beste (auch wen n es langwierig ist) alle einzeln hochzuladen.

Zitat:

das benutzen der programme ccleaner usw... schon weggesperrt worden
Welche Programme hast du denn alles verwendet?

Gruß
Handball10

chris.k 22.09.2009 13:58

Zitat:

Zitat von handball10 (Beitrag 467416)
Bin in 20 Minuten weg - Bis heute Abend.

Zu den Dateien:
Das Beste (auch wen n es langwierig ist) alle einzeln hochzuladen.



Welche Programme hast du denn alles verwendet?

Gruß
Handball10

ich hab erst ccleaner dann den mbam und dann rsit, so wie in der boardanleitung benutzt sonst war da keine andere software dran ...
soll ich alle infos die mir von virustotal gezeigt werden hier in form von logfilecodes einbinden ? mach ich gern !

handball10 22.09.2009 14:01

Zitat:

...dann den mbam
Poste bitte das Logfile.

Zitat:

soll ich alle infos die mir von virustotal gezeigt werden hier in form von logfilecodes einbinden
jap ;)

Gruß
Handball10

chris.k 22.09.2009 14:09

also ein richtiges logfile bekomme ich da nicht, habe die ganzen infos die aufgezeigt werden per copy and paste genommen, hoffe das ist richtig, wenn nicht bitte nochmal erklären wie ich an ein richtiges logfile komme... damit ich es bei den vielen anderen daten richtig mache
lg

Code:

Datei 223.tmp empfangen 2009.09.22 12:54:17 (UTC)

       
Antivirus        Version        letzte aktualisierung        Ergebnis
a-squared        4.5.0.24        2009.09.22        -
AhnLab-V3        5.0.0.2        2009.09.22        -
AntiVir        7.9.1.23        2009.09.22        -
Antiy-AVL        2.0.3.7        2009.09.22        -
Authentium        5.1.2.4        2009.09.21        -
Avast        4.8.1351.0        2009.09.21        -
AVG        8.5.0.412        2009.09.22        -
BitDefender        7.2        2009.09.22        -
CAT-QuickHeal        10.00        2009.09.22        -
ClamAV        0.94.1        2009.09.22        -
Comodo        2402        2009.09.22        -
DrWeb        5.0.0.12182        2009.09.22        -
eSafe        7.0.17.0        2009.09.21        -
eTrust-Vet        31.6.6753        2009.09.22        -
F-Prot        4.5.1.85        2009.09.21        -
F-Secure        8.0.14470.0        2009.09.22        -
Fortinet        3.120.0.0        2009.09.22        -
GData        19        2009.09.22        -
Ikarus        T3.1.1.72.0        2009.09.22        -
Jiangmin        11.0.800        2009.09.22        -
K7AntiVirus        7.10.851        2009.09.22        -
Kaspersky        7.0.0.125        2009.09.22        -
McAfee        5748        2009.09.21        -
McAfee+Artemis        5748        2009.09.21        -
McAfee-GW-Edition        6.8.5        2009.09.22        -
Microsoft        1.5005        2009.09.22        -
NOD32        4447        2009.09.22        -
Norman        6.01.09        2009.09.22        -
nProtect        2009.1.8.0        2009.09.22        -
Panda        10.0.2.2        2009.09.22        -
PCTools        4.4.2.0        2009.09.22        -
Prevx        3.0        2009.09.22        -
Rising        21.48.13.00        2009.09.22        -
Sophos        4.45.0        2009.09.22        -
Sunbelt        3.2.1858.2        2009.09.22        -
Symantec        1.4.4.12        2009.09.22        -
TheHacker        6.5.0.2.014        2009.09.21        -
TrendMicro        8.950.0.1094        2009.09.22        -
VBA32        3.12.10.10        2009.09.21        -
ViRobot        2009.9.22.1948        2009.09.22        -
VirusBuster        4.6.5.0        2009.09.21        -
weitere Informationen
File size: 224 bytes
MD5...: 88d3b920193be4b624b827319f29af65
SHA1..: 7b7cd4ca35edf30a85dab44093012dbf2336dcd7
SHA256: 7b6e9f635f78ff786d6472e3b82b9ac19ea480e79cb88a168cdd344ce7e4da0a
ssdeep: 6:KM2931VnS29OaTnPL3zTSfJO0a9epX1cbn:Kh9vL9Oa3PWA02epX1Yn
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Unknown!
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned


handball10 22.09.2009 14:12

Zitat:

also ein richtiges logfile bekomme ich da nicht
Ich meine das Logfile von MalwareBytes ;)

Wie du die VT-Ergebnisse postets ists richtig :daumenhoc:

Lass anschließend dem gescanne GMER laufen.

Auch dieses Logfile :D bitte posten.
So, ich muss jetzt weg :)

Viel Erfolg noch

Gruß
Handball10

chris.k 22.09.2009 14:28

das is bei der datei 225.tmp herraus gekommen, komisch das da was von malw_13.ex_ steht als name ???? es wurde mir geschrieben,dass die datei bereits gestern hochgeladen wurde... :-) aber nicht von mir ! so dann ma weiter ...
[code]
Datei malw_13.ex_ empfangen 2009.09.21 17:30:41 (UTC)
Status: Beendet
Ergebnis: 21/41 (51.22%)
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.24 2009.09.21 Win32.Virtob!IK
AhnLab-V3 5.0.0.2 2009.09.21 -
AntiVir 7.9.1.23 2009.09.21 TR/Agent.ANOC.6
Antiy-AVL 2.0.3.7 2009.09.21 Trojan/Win32.Rabbit.gen
Authentium 5.1.2.4 2009.09.21 -
Avast 4.8.1351.0 2009.09.20 Win32:Trojan-gen {Other}
AVG 8.5.0.412 2009.09.21 -
BitDefender 7.2 2009.09.21 Trojan.Agent.ANOC
CAT-QuickHeal 10.00 2009.09.21 -
ClamAV 0.94.1 2009.09.21 -
Comodo 2393 2009.09.21 -
DrWeb 5.0.0.12182 2009.09.21 Trojan.DownLoad.41506
eSafe 7.0.17.0 2009.09.21 -
eTrust-Vet 31.6.6750 2009.09.21 -
F-Prot 4.5.1.85 2009.09.21 -
F-Secure 8.0.14470.0 2009.09.21 Trojan.Win32.Rabbit.aau
Fortinet 3.120.0.0 2009.09.21 W32/FakeAlert.ID!tr
GData 19 2009.09.21 Trojan.Agent.ANOC
Ikarus T3.1.1.72.0 2009.09.21 Win32.Virtob
Jiangmin 11.0.800 2009.09.21 Trojan/Rabbit.fa
K7AntiVirus 7.10.850 2009.09.21 -
Kaspersky 7.0.0.125 2009.09.21 Trojan.Win32.Rabbit.aau
McAfee 5748 2009.09.21 FakeAlert-ID
McAfee+Artemis 5748 2009.09.21 FakeAlert-ID
McAfee-GW-Edition 6.8.5 2009.09.21 Trojan.Agent.ANOC.6
Microsoft 1.5005 2009.09.21 Trojan:Win32/Malagent
NOD32 4444 2009.09.21 -
Norman 6.01.09 2009.09.21 W32/Renos.AAVE
nProtect 2009.1.8.0 2009.09.21 -
Panda 10.0.2.2 2009.09.21 Suspicious file
PCTools 4.4.2.0 2009.09.20 -
Prevx 3.0 2009.09.21 High Risk Cloaked Malware
Rising 21.48.04.00 2009.09.21 -
Sophos 4.45.0 2009.09.21 -
Sunbelt 3.2.1858.2 2009.09.20 -
Symantec 1.4.4.12 2009.09.21 Trojan.Pandex
TheHacker 6.5.0.2.014 2009.09.21 -
TrendMicro 8.950.0.1094 2009.09.21 TROJ_RABBIT.AF
VBA32 3.12.10.10 2009.09.20 -
ViRobot 2009.9.21.1945 2009.09.21 -
VirusBuster 4.6.5.0 2009.09.21 -
weitere Informationen
File size: 27176 bytes
MD5 : ce0fdab7e7dfa4e34fd496384bb3806a
SHA1 : d804f9865319626ceacbd8fe6c2e7fac3835d71e
SHA256: c2f3ed6e4a4eaa80f407b3942b5718806932377b90aab606a56306b21e44d971
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x31D
timedatestamp.....: 0x4AAF9A5C (Tue Sep 15 15:45:00 2009)
machinetype.......: 0x14C (Intel I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x300 0x192 0x200 4.78 65540954153469f20b3e8570a7357b8b
.rdata 0x500 0xD6 0x100 3.54 53f5fdffc6b334ac92956c843fd00559
.data 0x600 0x33 0x100 1.24 d11b166fccd6174ba1596f188114ce61
.rsrc 0x700 0x538 0x600 3.01 f006f427dd9672a6d8b0aa8b23e396ea
.hehe 0xD00 0x5E00 0x5E00 7.70 ff224e433807bd5a403444278178bd31

( 1 imports )

> kernel32.dll: ExitProcess, GetModuleHandleA, GetProcAddress, LoadLibraryA, Sleep, VirtualAlloc

( 0 exports )
TrID : File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
ssdeep: 384:wVWy+lJ07y7wx6UawOA7JILhTiVlqjat6FHrjN13nyEfx9EH43f2ABGoYXX:6Wgxx6Twd7JMWVlatj/31fx9EYNBGTXX
Prevx Info: http://info.prevx.com/aboutprogramtext.asp?PX5=86D67DE3282014D66AB400D6BD73A8002CC9F1B2
PEiD : -
RDS : NSRL Reference Data Set

chris.k 22.09.2009 14:31

so bei 226.tmp wird mir nur das hier angezeigt...
"0 bytes size received / Se ha recibido un archivo vacio"

chris.k 22.09.2009 14:36

datei: 1928_782.exe

Code:


Datei 1928_782.exe empfangen 2009.09.22 13:31:55 (UTC)
Ergebnis: 31/41 (75.61%)
       
       
Antivirus        Version        letzte aktualisierung        Ergebnis
a-squared        4.5.0.24        2009.09.22        Trojan-Spy.Win32.VB!IK
AhnLab-V3        5.0.0.2        2009.09.22        -
AntiVir        7.9.1.23        2009.09.22        W32/Virut.Gen
Antiy-AVL        2.0.3.7        2009.09.22        -
Authentium        5.1.2.4        2009.09.21        W32/Virut.AI!Generic
Avast        4.8.1351.0        2009.09.21        -
AVG        8.5.0.412        2009.09.22        PSW.Generic7.AABB
BitDefender        7.2        2009.09.22        Win32.Virtob.Gen.12
CAT-QuickHeal        10.00        2009.09.22        W32.Virut.G
ClamAV        0.94.1        2009.09.22        -
Comodo        2402        2009.09.22        -
DrWeb        5.0.0.12182        2009.09.22        Win32.Virut.56
eSafe        7.0.17.0        2009.09.21        Suspicious File
eTrust-Vet        31.6.6753        2009.09.22        Win32/Virut.17408
F-Prot        4.5.1.85        2009.09.21        W32/Virut.AI!Generic
F-Secure        8.0.14470.0        2009.09.22        Virus.Win32.Virut.ce
Fortinet        3.120.0.0        2009.09.22        W32/Virut.NBP
GData        19        2009.09.22        Win32.Virtob.Gen.12
Ikarus        T3.1.1.72.0        2009.09.22        Trojan-Spy.Win32.VB
Jiangmin        11.0.800        2009.09.22        -
K7AntiVirus        7.10.851        2009.09.22        -
Kaspersky        7.0.0.125        2009.09.22        Virus.Win32.Virut.ce
McAfee        5748        2009.09.21        W32/Virut.n.gen
McAfee+Artemis        5748        2009.09.21        W32/Virut.n.gen
McAfee-GW-Edition        6.8.5        2009.09.22        Heuristic.LooksLike.Win32.Suspicious.A!93
Microsoft        1.5005        2009.09.22        Virus:Win32/Virut.BM
NOD32        4447        2009.09.22        Win32/Virut.NBP
Norman        6.01.09        2009.09.22        W32/Virut.DI
nProtect        2009.1.8.0        2009.09.22        -
Panda        10.0.2.2        2009.09.22        W32/Sality.AO
PCTools        4.4.2.0        2009.09.22        -
Prevx        3.0        2009.09.22        -
Rising        21.48.14.00        2009.09.22        Win32.Virut.co
Sophos        4.45.0        2009.09.22        W32/Scribble-B
Sunbelt        3.2.1858.2        2009.09.22        Virus.Win32.Virut.ce (v)
Symantec        1.4.4.12        2009.09.22        W32.Virut.CF
TheHacker        6.5.0.2.014        2009.09.21        W32/Virut.gen3
TrendMicro        8.950.0.1094        2009.09.22        PE_VIRUX.J
VBA32        3.12.10.10        2009.09.21        Virus.Win32.Virut.X6
ViRobot        2009.9.22.1948        2009.09.22        Win32.Virut.AM
VirusBuster        4.6.5.0        2009.09.21        Win32.Virut.AB.Gen
weitere Informationen
File size: 46592 bytes
MD5...: 3452967f949efe2ca0784d64160aa086
SHA1..: c490182a9662e55ae2b0d0c5ee1364755ce350a5
SHA256: a2cf24b1e0a6dbdb47ce7f22e8924fa5aa5e12fc1761dcee7ee9cb71f4d70ea5
ssdeep: 768:7EenqtfuaebiwJGqs+ks54YndXwZG6lSBR1SvdJTEoBZq99LNGAde:genCKb
i47qgZwZDlSvxoo9LN7
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x170de
timedatestamp.....: 0x2dbcd69 (Sat Jul 10 02:03:21 1971)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0xf000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0x10000 0x6000 0x5400 7.86 f2ca87747ffc3fe606fead6723e99939
.rsrc 0x16000 0x6000 0x5e00 7.42 7d7fead48ded989991bb73fae4e5683d

( 2 imports )
> KERNEL32.DLL: LoadLibraryA, GetProcAddress, VirtualProtect, ExitProcess
> MSVBVM60.DLL: -

( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: UPX compressed Win32 Executable (39.5%)
Win32 EXE Yoda's Crypter (34.3%)
Win32 Executable Generic (11.0%)
Win32 Dynamic Link Library (generic) (9.8%)
Generic Win/DOS Executable (2.5%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: AutoDownload
description..: n/a
original name: test.exe
internal name: test
file version.: 1.00
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned


Angel21 22.09.2009 14:46

Hallo, ich erlaube mir mal mich kurz einzumischen :)

Du hasts höchstwahrscheinlich mit Virut einem File Infectoren zu tun. Er infiziert alle Exe Datein, die greifbar für ihn sind. Ich würde dich am liebsten bitten das System Neuaufzusetzen. Eine Neuinstallation wäre da der sicherste Weg + Passwörter abändern.

Was um Himmels Willen ist Virut: Virut-Infektion - HijackThis.de Support Board

Win32:Virut

Virus Description: Virus:W32/Virut

chris.k 22.09.2009 14:47

datei: 9498,103

hier sagt mir virustotal auch wieder die datei wurde bereits gesendet und unter letzte infos sehe ich das hier :
Code:

Datei 2201959.exe empfangen 2009.09.22 02:00:21 (UTC)
Status: Beendet
Ergebnis: 0/41 (0.00%)
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Antivirus        Version        letzte aktualisierung        Ergebnis
a-squared        4.5.0.24        2009.09.22        -
AhnLab-V3        5.0.0.2        2009.09.21        -
AntiVir        7.9.1.23        2009.09.21        -
Antiy-AVL        2.0.3.7        2009.09.21        -
Authentium        5.1.2.4        2009.09.21        -
Avast        4.8.1351.0        2009.09.21        -
AVG        8.5.0.412        2009.09.21        -
BitDefender        7.2        2009.09.22        -
CAT-QuickHeal        10.00        2009.09.21        -
ClamAV        0.94.1        2009.09.22        -
Comodo        2396        2009.09.22        -
DrWeb        5.0.0.12182        2009.09.22        -
eSafe        7.0.17.0        2009.09.21        -
eTrust-Vet        31.6.6751        2009.09.22        -
F-Prot        4.5.1.85        2009.09.21        -
F-Secure        8.0.14470.0        2009.09.22        -
Fortinet        3.120.0.0        2009.09.21        -
GData        19        2009.09.22        -
Ikarus        T3.1.1.72.0        2009.09.22        -
Jiangmin        11.0.800        2009.09.21        -
K7AntiVirus        7.10.850        2009.09.21        -
Kaspersky        7.0.0.125        2009.09.22        -
McAfee        5748        2009.09.21        -
McAfee+Artemis        5748        2009.09.21        -
McAfee-GW-Edition        6.8.5        2009.09.21        -
Microsoft        1.5005        2009.09.21        -
NOD32        4445        2009.09.21        -
Norman        6.01.09        2009.09.21        -
nProtect        2009.1.8.0        2009.09.21        -
Panda        10.0.2.2        2009.09.21        -
PCTools        4.4.2.0        2009.09.20        -
Prevx        3.0        2009.09.22        -
Rising        21.48.04.00        2009.09.21        -
Sophos        4.45.0        2009.09.22        -
Sunbelt        3.2.1858.2        2009.09.22        -
Symantec        1.4.4.12        2009.09.22        -
TheHacker        6.5.0.2.014        2009.09.21        -
TrendMicro        8.950.0.1094        2009.09.21        -
VBA32        3.12.10.10        2009.09.21        -
ViRobot        2009.9.21.1945        2009.09.21        -
VirusBuster        4.6.5.0        2009.09.21        -
weitere Informationen
File size: 740 bytes
MD5  : c9080cf9dec2c519f891b3a550cba000
SHA1  : dbf5b3427af012c392773e634ae3e729574cf694
SHA256: 1bac43efb99a9a851080cdc32ea355d96087e4dbe9f997cc5f4e33f7a50fb806
TrID  : File type identification
Unknown!
ssdeep: 12:tMxzVFn7ImlHJMSVp3IHfDBjEKUVL5Wde/P62hhBhn41VNnsV9bkyymwZz:ezVFUpo3mVEB9cda6GATsV9VKz
PEiD  : -
RDS  : NSRL Reference Data Set


chris.k 22.09.2009 14:54

Zitat:

Zitat von Angel21 (Beitrag 467436)
Hallo, ich erlaube mir mal mich kurz einzumischen :)

Du hasts höchstwahrscheinlich mit Virut einem File Infectoren zu tun. Er infiziert alle Exe Datein, die greifbar für ihn sind. Ich würde dich am liebsten bitten das System Neuaufzusetzen. Eine Neuinstallation wäre da der sicherste Weg + Passwörter abändern.

Was um Himmels Willen ist Virut: Virut-Infektion - HijackThis.de Support Board

Win32:Virut

Virus Description: Virus:W32/Virut

hallo, du machst mich etwas traurig... aber gut die wahrheit tut manchmal weh... wenn ich das system zum arbeiten wieder hinbekommen könnte, meine passworte dann änder und in aller ruhe eine neue platte mit nem neuen system aufsetze wäre dies für mich absolut toll, ich habe wichtige jobs auf dem rechner und zur zeit keine hilfe zur hand, um eine neuinstallation machen zu können auch an die hierfür nötigen daten komme ich jetzt nicht heran. Vielleicht bekommen wir es ja irgendwie hin... damit ich wenigstens wichtige daten aus wichtigen programmen exportieren kann, an die ich nämlich so nicht heran komme :confused:
also ich habs mir durchgelesen... mist verdammter... also ich würde gern versuchen zu bereinigen, werde den rechner vom internet trennen und meine passworte ändern, viele sind es nicht zum glück online banking mache ich zum glcük auch nicht... danke für die vielen infos

Angel21 22.09.2009 15:02

Zitat:

hallo, du machst mich etwas traurig...
War keine Absicht :)

Ich denke wir sollten mal Dr Web Cure It laufen lassen, nach den Scans die Handball10 anoferderte. Vllt. isses ja doch noch eine Art Falschmeldung.

chris.k 22.09.2009 15:26

datei: java
Code:

Datei java.exe empfangen 2009.09.17 13:38:19 (UTC)
Status: Beendet
Ergebnis: 0/41 (0.00%)
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Antivirus        Version        letzte aktualisierung        Ergebnis
a-squared        4.5.0.24        2009.09.17        -
AhnLab-V3        5.0.0.2        2009.09.16        -
AntiVir        7.9.1.19        2009.09.17        -
Antiy-AVL        2.0.3.7        2009.09.17        -
Authentium        5.1.2.4        2009.09.17        -
Avast        4.8.1351.0        2009.09.16        -
AVG        8.5.0.412        2009.09.17        -
BitDefender        7.2        2009.09.17        -
CAT-QuickHeal        10.00        2009.09.17        -
ClamAV        0.94.1        2009.09.17        -
Comodo        2348        2009.09.17        -
DrWeb        5.0.0.12182        2009.09.17        -
eSafe        7.0.17.0        2009.09.16        -
eTrust-Vet        31.6.6743        2009.09.17        -
F-Prot        4.5.1.85        2009.09.17        -
F-Secure        8.0.14470.0        2009.09.17        -
Fortinet        3.120.0.0        2009.09.17        -
GData        19        2009.09.17        -
Ikarus        T3.1.1.72.0        2009.09.17        -
Jiangmin        11.0.800        2009.09.17        -
K7AntiVirus        7.10.846        2009.09.16        -
Kaspersky        7.0.0.125        2009.09.17        -
McAfee        5743        2009.09.16        -
McAfee+Artemis        5743        2009.09.16        -
McAfee-GW-Edition        6.8.5        2009.09.17        -
Microsoft        1.5005        2009.09.17        -
NOD32        4433        2009.09.17        -
Norman        6.01.09        2009.09.16        -
nProtect        2009.1.8.0        2009.09.17        -
Panda        10.0.2.2        2009.09.16        -
PCTools        4.4.2.0        2009.09.17        -
Prevx        3.0        2009.09.17        -
Rising        21.47.34.00        2009.09.17        -
Sophos        4.45.0        2009.09.17        -
Sunbelt        3.2.1858.2        2009.09.17        -
Symantec        1.4.4.12        2009.09.17        -
TheHacker        6.3.4.4.404        2009.09.15        -
TrendMicro        8.950.0.1094        2009.09.17        -
VBA32        3.12.10.10        2009.09.17        -
ViRobot        2009.9.17.1941        2009.09.17        -
VirusBuster        4.6.5.0        2009.09.16        -
weitere Informationen
File size: 145184 bytes
MD5  : f1aa94ec34aabcd94973aa553f2bcb4f
SHA1  : c6c024e4fac71c67577bc8921d766e42590f46ac
SHA256: 3048eb8b52ec4159f6e6afa31690151355b011790e40fd7a67ca2d9c525736bc
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x864C
timedatestamp.....: 0x4A6AD1A7 (Sat Jul 25 11:34:31 2009)
machinetype.......: 0x14C (Intel I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x11029 0x12000 6.42 f560607b10b000ccd55cf065eb37f46e
.rdata 0x13000 0x4210 0x5000 4.64 28e0cf63171660d2ea8b43ef59131693
.data 0x18000 0x3778 0x2000 2.43 f672159fde64192e2c239d13f6fe9c55
.rsrc 0x1C000 0x7F28 0x8000 5.91 6049cc9225b8c8e2c1c0e0f22830a9cb

( 2 imports )

> advapi32.dll: RegCloseKey, RegOpenKeyExA, RegEnumKeyA, RegQueryValueExA
> kernel32.dll: GetModuleFileNameA, QueryPerformanceCounter, QueryPerformanceFrequency, LocalFree, FormatMessageA, GetLastError, CloseHandle, GetExitCodeProcess, WaitForSingleObject, CreateProcessA, GetCommandLineA, FreeLibrary, GetExitCodeThread, GetProcAddress, LoadLibraryA, FindFirstFileA, FindNextFileA, FindClose, ExitProcess, GetModuleHandleA, TerminateProcess, GetCurrentProcess, EnterCriticalSection, LeaveCriticalSection, MultiByteToWideChar, ExitThread, GetCurrentThreadId, CreateThread, GetFileAttributesA, GetVersionExA, HeapAlloc, HeapReAlloc, HeapFree, DeleteCriticalSection, WideCharToMultiByte, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, WriteFile, ReadFile, TlsAlloc, SetLastError, TlsFree, TlsSetValue, TlsGetValue, FlushFileBuffers, SetEnvironmentVariableA, SetEnvironmentVariableW, UnhandledExceptionFilter, GetACP, GetOEMCP, GetCPInfo, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, HeapDestroy, HeapCreate, VirtualFree, SetStdHandle, VirtualAlloc, VirtualProtect, GetSystemInfo, VirtualQuery, SetFilePointer, InitializeCriticalSection, RtlUnwind, HeapSize, InterlockedExchange, CompareStringA, CompareStringW, CreateFileA, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, GetLocaleInfoA, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, SetEndOfFile, GetTimeZoneInformation, FileTimeToSystemTime, FileTimeToLocalFileTime, GetDriveTypeA, GetFullPathNameA, GetCurrentDirectoryA

( 0 exports )
TrID  : File type identification
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
ssdeep: 3072:G1cQNnd2tlWmkmH1E5TrCNlBSJHjZqMNR:U3NNmkY1E5Trh/vR
PEiD  : -
RDS  : NSRL Reference Data Set


chris.k 22.09.2009 15:31

datei: nzfiu3h78di.dll

Code:

Datei nzfiu3h78di.dll empfangen 2009.09.22 14:26:49 (UTC)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 19/41 (46.35%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: 1.
Geschätzte Startzeit ist zwischen 40 und 57 Sekunden.
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:       
       
Antivirus        Version        letzte aktualisierung        Ergebnis
a-squared        4.5.0.24        2009.09.22        Trojan.Generic!IK
AhnLab-V3        5.0.0.2        2009.09.22        -
AntiVir        7.9.1.23        2009.09.22        TR/Ertfor.B.20
Antiy-AVL        2.0.3.7        2009.09.22        -
Authentium        5.1.2.4        2009.09.21        -
Avast        4.8.1351.0        2009.09.21        Win32:Ertfor
AVG        8.5.0.412        2009.09.22        -
BitDefender        7.2        2009.09.22        Trojan.Generic.2426553
CAT-QuickHeal        10.00        2009.09.22        -
ClamAV        0.94.1        2009.09.22        -
Comodo        2403        2009.09.22        -
DrWeb        5.0.0.12182        2009.09.22        -
eSafe        7.0.17.0        2009.09.22        -
eTrust-Vet        31.6.6753        2009.09.22        Win32/Ertfor!generic
F-Prot        4.5.1.85        2009.09.21        -
F-Secure        8.0.14470.0        2009.09.22        -
Fortinet        3.120.0.0        2009.09.22        W32/AgtJPP!tr
GData        19        2009.09.22        Trojan.Generic.2426553
Ikarus        T3.1.1.72.0        2009.09.22        Trojan.Generic
Jiangmin        11.0.800        2009.09.22        -
K7AntiVirus        7.10.851        2009.09.22        Trojan.Win32.Malware.3
Kaspersky        7.0.0.125        2009.09.22        -
McAfee        5748        2009.09.21        -
McAfee+Artemis        5748        2009.09.21        Artemis!C2CFEAF15E4D
McAfee-GW-Edition        6.8.5        2009.09.22        Trojan.Ertfor.B.20
Microsoft        1.5005        2009.09.22        Trojan:Win32/Ertfor.B
NOD32        4447        2009.09.22        -
Norman        6.01.09        2009.09.22        -
nProtect        2009.1.8.0        2009.09.22        -
Panda        10.0.2.2        2009.09.22        Trj/CI.A
PCTools        4.4.2.0        2009.09.22        -
Prevx        3.0        2009.09.22        High Risk Cloaked Malware
Rising        21.48.14.00        2009.09.22        Trojan.DL.Win32.Undef.emn
Sophos        4.45.0        2009.09.22        Troj/AgtJPP-Gen
Sunbelt        3.2.1858.2        2009.09.22        Trojan.FakeAlert
Symantec        1.4.4.12        2009.09.22        Packed.Generic.233
TheHacker        6.5.0.2.014        2009.09.21        -
TrendMicro        8.950.0.1094        2009.09.22        -
VBA32        3.12.10.10        2009.09.21        -
ViRobot        2009.9.22.1948        2009.09.22        -
VirusBuster        4.6.5.0        2009.09.22        Trojan.Ertfor.FO
weitere Informationen
File size: 15000 bytes
MD5...: c2cfeaf15e4d53fa8f7ef6ece86a8a74
SHA1..: 87fe2daa14d69aaca60383dd99dc07ea61c52b9a
SHA256: 1747438ae68990d4ccf387951c5d01448214fbc921985e0b441a89e9629d038d
ssdeep: 192:U5/cgBsufoTK8ras31OF9awAMAhfqxqp6WgKUbgsIs:w5cKrslOC/yxqsWgK
UD
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x1674
timedatestamp.....: 0x4ab11869 (Wed Sep 16 16:55:05 2009)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x7a0 0x800 7.11 f81d154fe2cf96b74e90a5f2fbfd6f26
.rdata 0x2000 0x7cf 0x800 4.66 6c84be827951ffac35f73d497c829fa8
.data 0x3000 0x6ea1 0x1000 7.55 3c40e70a05bde4006158e4f5e3af2e6e
.reloc 0xa000 0x94 0x200 2.15 f361bbbe5b8e2c457675a7dd77b55b4c

( 3 imports )
> KERNEL32.DLL: lstrcmpA, GetOEMCP, FreeLibrary, TerminateProcess, GetConsoleOutputCP, GetACP, DeleteFileA, GetModuleFileNameA, InterlockedDecrement, CreateDirectoryA, InitializeCriticalSection, GetShortPathNameA, GetModuleHandleA, GetLocaleInfoA, WriteFile, CreateFileA, BeginUpdateResourceW, IsDebuggerPresent, GetSystemDirectoryA, EnterCriticalSection, LoadLibraryW, GetCurrentThreadId, FormatMessageW, SetLastError, LoadLibraryExW, GetFileAttributesW, GetTickCount, VirtualProtect, TerminateThread, LCMapStringA, GetLastError, SetUnhandledExceptionFilter, MultiByteToWideChar, DeleteCriticalSection, SetThreadPriority, GetCurrentDirectoryA, GlobalUnlock, QueryPerformanceCounter, SetConsoleCP, GetCommandLineA, HeapAlloc, GetFileSize, DisableThreadLibraryCalls, ExitProcess, SetConsoleCtrlHandler, GetStartupInfoA, OutputDebugStringA, HeapDestroy, SetStdHandle, CreateFileW, GetCurrentProcessId
> USER32.DLL: LoadStringW, ReleaseDC, IsDialogMessageW, DestroyWindow, DefWindowProcA, ShowWindow, DrawTextA, MessageBoxA, PtInRect
> MSVCRT.DLL: _amsg_exit, _vsnwprintf, _exit, _purecall, _initterm, strncmp

( 4 exports )
DllCanUnloadNow, DllGetClassObject, DllRegisterServer, DllUnregisterServer
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Generic Win/DOS Executable (49.9%)
DOS Executable Generic (49.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
<a href='http://info.prevx.com/aboutprogramtext.asp?PX5=32CA4CC098DE5D9F3AB300DCB1BAFE00A380A21A' target='_blank'>http://info.prevx.com/aboutprogramtext.asp?PX5=32CA4CC098DE5D9F3AB300DCB1BAFE00A380A21A</a>
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned


chris.k 22.09.2009 15:43

das infofile von vorhin war glaub ich falsch, deshalb hier noch mal...
datei: java
Code:

Datei java.exe empfangen 2009.09.22 14:32:25 (UTC)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 0/41 (0%)

       
Antivirus        Version        letzte aktualisierung        Ergebnis
a-squared        4.5.0.24        2009.09.22        -
AhnLab-V3        5.0.0.2        2009.09.22        -
AntiVir        7.9.1.23        2009.09.22        -
Antiy-AVL        2.0.3.7        2009.09.22        -
Authentium        5.1.2.4        2009.09.21        -
Avast        4.8.1351.0        2009.09.21        -
AVG        8.5.0.412        2009.09.22        -
BitDefender        7.2        2009.09.22        -
CAT-QuickHeal        10.00        2009.09.22        -
ClamAV        0.94.1        2009.09.22        -
Comodo        2403        2009.09.22        -
DrWeb        5.0.0.12182        2009.09.22        -
eSafe        7.0.17.0        2009.09.22        -
eTrust-Vet        31.6.6753        2009.09.22        -
F-Prot        4.5.1.85        2009.09.21        -
F-Secure        8.0.14470.0        2009.09.22        -
Fortinet        3.120.0.0        2009.09.22        -
GData        19        2009.09.22        -
Ikarus        T3.1.1.72.0        2009.09.22        -
Jiangmin        11.0.800        2009.09.22        -
K7AntiVirus        7.10.851        2009.09.22        -
Kaspersky        7.0.0.125        2009.09.22        -
McAfee        5748        2009.09.21        -
McAfee+Artemis        5748        2009.09.21        -
McAfee-GW-Edition        6.8.5        2009.09.22        -
Microsoft        1.5005        2009.09.22        -
NOD32        4447        2009.09.22        -
Norman        6.01.09        2009.09.22        -
nProtect        2009.1.8.0        2009.09.22        -
Panda        10.0.2.2        2009.09.22        -
PCTools        4.4.2.0        2009.09.22        -
Prevx        3.0        2009.09.22        -
Rising        21.48.14.00        2009.09.22        -
Sophos        4.45.0        2009.09.22        -
Sunbelt        3.2.1858.2        2009.09.22        -
Symantec        1.4.4.12        2009.09.22        -
TheHacker        6.5.0.2.014        2009.09.21        -
TrendMicro        8.950.0.1094        2009.09.22        -
VBA32        3.12.10.10        2009.09.21        -
ViRobot        2009.9.22.1948        2009.09.22        -
VirusBuster        4.6.5.0        2009.09.22        -
weitere Informationen
File size: 145184 bytes
MD5...: f1aa94ec34aabcd94973aa553f2bcb4f
SHA1..: c6c024e4fac71c67577bc8921d766e42590f46ac
SHA256: 3048eb8b52ec4159f6e6afa31690151355b011790e40fd7a67ca2d9c525736bc
ssdeep: 3072:G1cQNnd2tlWmkmH1E5TrCNlBSJHjZqMNR:U3NNmkY1E5Trh/vR
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x864c
timedatestamp.....: 0x4a6ad1a7 (Sat Jul 25 09:34:31 2009)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x11029 0x12000 6.42 f560607b10b000ccd55cf065eb37f46e
.rdata 0x13000 0x4210 0x5000 4.64 28e0cf63171660d2ea8b43ef59131693
.data 0x18000 0x3778 0x2000 2.43 f672159fde64192e2c239d13f6fe9c55
.rsrc 0x1c000 0x7f28 0x8000 5.91 6049cc9225b8c8e2c1c0e0f22830a9cb

( 2 imports )
> ADVAPI32.dll: RegCloseKey, RegOpenKeyExA, RegEnumKeyA, RegQueryValueExA
> KERNEL32.dll: GetModuleFileNameA, QueryPerformanceCounter, QueryPerformanceFrequency, LocalFree, FormatMessageA, GetLastError, CloseHandle, GetExitCodeProcess, WaitForSingleObject, CreateProcessA, GetCommandLineA, FreeLibrary, GetExitCodeThread, GetProcAddress, LoadLibraryA, FindFirstFileA, FindNextFileA, FindClose, ExitProcess, GetModuleHandleA, TerminateProcess, GetCurrentProcess, EnterCriticalSection, LeaveCriticalSection, MultiByteToWideChar, ExitThread, GetCurrentThreadId, CreateThread, GetFileAttributesA, GetVersionExA, HeapAlloc, HeapReAlloc, HeapFree, DeleteCriticalSection, WideCharToMultiByte, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, WriteFile, ReadFile, TlsAlloc, SetLastError, TlsFree, TlsSetValue, TlsGetValue, FlushFileBuffers, SetEnvironmentVariableA, SetEnvironmentVariableW, UnhandledExceptionFilter, GetACP, GetOEMCP, GetCPInfo, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, HeapDestroy, HeapCreate, VirtualFree, SetStdHandle, VirtualAlloc, VirtualProtect, GetSystemInfo, VirtualQuery, SetFilePointer, InitializeCriticalSection, RtlUnwind, HeapSize, InterlockedExchange, CompareStringA, CompareStringW, CreateFileA, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, GetLocaleInfoA, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, SetEndOfFile, GetTimeZoneInformation, FileTimeToSystemTime, FileTimeToLocalFileTime, GetDriveTypeA, GetFullPathNameA, GetCurrentDirectoryA

( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
sigcheck:
publisher....: Sun Microsystems, Inc.
copyright....: Copyright (c) 2004
product......: Java(TM) Platform SE 6 U15
description..: Java(TM) Platform SE binary
original name: java.exe
internal name: java
file version.: 6.0.150.3
comments.....: n/a
signers......: Sun Microsystems, Inc.
VeriSign Class 3 Code Signing 2009 CA
Class 3 Public Primary Certification Authority - G2
signing date.: 2:27 PM 7/25/2009
verified.....: -
trid..: Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)


chris.k 22.09.2009 15:52

Achtung
jetzt wird es vielleicht interessant, das hier ist die setup.exe nach der wenige sekunden später der rechner crashte...
Code:

datei: setup.exe
 Datei setup.exe empfangen 2009.09.22 14:44:23 (UTC)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 6/41 (14.64%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: 6.
Geschätzte Startzeit ist zwischen 90 und 128 Sekunden.
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:       
       
Antivirus        Version        letzte aktualisierung        Ergebnis
a-squared        4.5.0.24        2009.09.22        -
AhnLab-V3        5.0.0.2        2009.09.22        -
AntiVir        7.9.1.23        2009.09.22        -
Antiy-AVL        2.0.3.7        2009.09.22        -
Authentium        5.1.2.4        2009.09.21        -
Avast        4.8.1351.0        2009.09.21        Win32:Trojan-gen {Other}
AVG        8.5.0.412        2009.09.22        BackDoor.Generic11.ASZI
BitDefender        7.2        2009.09.22        -
CAT-QuickHeal        10.00        2009.09.22        -
ClamAV        0.94.1        2009.09.22        -
Comodo        2403        2009.09.22        -
DrWeb        5.0.0.12182        2009.09.22        -
eSafe        7.0.17.0        2009.09.22        -
eTrust-Vet        31.6.6753        2009.09.22        -
F-Prot        4.5.1.85        2009.09.21        -
F-Secure        8.0.14470.0        2009.09.22        -
Fortinet        3.120.0.0        2009.09.22        -
GData        19        2009.09.22        Win32:Trojan-gen {Other}
Ikarus        T3.1.1.72.0        2009.09.22        -
Jiangmin        11.0.800        2009.09.22        -
K7AntiVirus        7.10.851        2009.09.22        -
Kaspersky        7.0.0.125        2009.09.22        -
McAfee        5748        2009.09.21        -
McAfee+Artemis        5748        2009.09.21        -
McAfee-GW-Edition        6.8.5        2009.09.22        Heuristic.BehavesLike.Win32.Suspicious.M
Microsoft        1.5005        2009.09.22        -
NOD32        4447        2009.09.22        -
Norman        6.01.09        2009.09.22        -
nProtect        2009.1.8.0        2009.09.22        -
Panda        10.0.2.2        2009.09.22        -
PCTools        4.4.2.0        2009.09.22        -
Prevx        3.0        2009.09.22        -
Rising        21.48.14.00        2009.09.22        -
Sophos        4.45.0        2009.09.22        -
Sunbelt        3.2.1858.2        2009.09.22        -
Symantec        1.4.4.12        2009.09.22        Backdoor.Trojan
TheHacker        6.5.0.2.014        2009.09.21        -
TrendMicro        8.950.0.1094        2009.09.22        -
VBA32        3.12.10.10        2009.09.21        -
ViRobot        2009.9.22.1948        2009.09.22        -
VirusBuster        4.6.5.0        2009.09.22        Trojan.DL.TDss.KJT
weitere Informationen
File size: 503127 bytes
MD5...: 2400ce87dc125dd514759e64716b0e67
SHA1..: a335c306fbaa1c1138c3e4920d4b3e825c8f9549
SHA256: 929faf50bd00f5d240d0d18e77a7df7020fb3303b0a47b7d824576c57bbefa37
ssdeep: 3072:cY3dFNJPmDamJs78ZIhpunkwqMbQNHWiQkbGQa:c+npn78ZIhpKSMbiHlHS
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x30fa
timedatestamp.....: 0x49a05a1f (Sat Feb 21 19:46:39 2009)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x5c48 0x5e00 6.44 dab38f512d56590c009f506a9c20a2f0
.rdata 0x7000 0x129c 0x1400 5.05 165e3e874dc59c8a96748c6f4d0f4207
.data 0x9000 0x25c58 0x400 4.81 a5573ac89d4a106e6174f74a97e83c42
.ndata 0x2f000 0x8000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rsrc 0x37000 0x667d0 0x66800 4.05 4d1091a7e115b954cf545b2cf342877d

( 8 imports )
> KERNEL32.dll: CompareFileTime, SearchPathA, GetShortPathNameA, GetFullPathNameA, MoveFileA, SetCurrentDirectoryA, GetFileAttributesA, GetLastError, CreateDirectoryA, SetFileAttributesA, Sleep, GetTickCount, GetFileSize, GetModuleFileNameA, GetCurrentProcess, CopyFileA, ExitProcess, GetWindowsDirectoryA, SetFileTime, GetCommandLineA, SetErrorMode, LoadLibraryA, lstrcpynA, GetDiskFreeSpaceA, GlobalUnlock, GlobalLock, CreateThread, CreateProcessA, RemoveDirectoryA, CreateFileA, GetTempFileNameA, lstrlenA, lstrcatA, GetSystemDirectoryA, GetVersion, CloseHandle, lstrcmpiA, lstrcmpA, ExpandEnvironmentStringsA, GlobalFree, GlobalAlloc, WaitForSingleObject, GetExitCodeProcess, GetModuleHandleA, LoadLibraryExA, GetProcAddress, FreeLibrary, MultiByteToWideChar, WritePrivateProfileStringA, GetPrivateProfileStringA, WriteFile, ReadFile, MulDiv, SetFilePointer, FindClose, FindNextFileA, FindFirstFileA, DeleteFileA, GetTempPathA
> USER32.dll: EndDialog, ScreenToClient, GetWindowRect, EnableMenuItem, GetSystemMenu, SetClassLongA, IsWindowEnabled, SetWindowPos, GetSysColor, GetWindowLongA, SetCursor, LoadCursorA, CheckDlgButton, GetMessagePos, LoadBitmapA, CallWindowProcA, IsWindowVisible, CloseClipboard, SetClipboardData, EmptyClipboard, RegisterClassA, TrackPopupMenu, AppendMenuA, CreatePopupMenu, GetSystemMetrics, SetDlgItemTextA, GetDlgItemTextA, MessageBoxIndirectA, CharPrevA, DispatchMessageA, PeekMessageA, DestroyWindow, CreateDialogParamA, SetTimer, SetWindowTextA, PostQuitMessage, SetForegroundWindow, wsprintfA, SendMessageTimeoutA, FindWindowExA, SystemParametersInfoA, CreateWindowExA, GetClassInfoA, DialogBoxParamA, CharNextA, OpenClipboard, ExitWindowsEx, IsWindow, GetDlgItem, SetWindowLongA, LoadImageA, GetDC, EnableWindow, InvalidateRect, SendMessageA, DefWindowProcA, BeginPaint, GetClientRect, FillRect, DrawTextA, EndPaint, ShowWindow
> GDI32.dll: SetBkColor, GetDeviceCaps, DeleteObject, CreateBrushIndirect, CreateFontIndirectA, SetBkMode, SetTextColor, SelectObject
> SHELL32.dll: SHGetPathFromIDListA, SHBrowseForFolderA, SHGetFileInfoA, ShellExecuteA, SHFileOperationA, SHGetSpecialFolderLocation
> ADVAPI32.dll: RegQueryValueExA, RegSetValueExA, RegEnumKeyA, RegEnumValueA, RegOpenKeyExA, RegDeleteKeyA, RegDeleteValueA, RegCloseKey, RegCreateKeyExA
> COMCTL32.dll: ImageList_AddMasked, ImageList_Destroy, -, ImageList_Create
> ole32.dll: CoTaskMemFree, OleInitialize, OleUninitialize, CoCreateInstance
> VERSION.dll: GetFileVersionInfoSizeA, GetFileVersionInfoA, VerQueryValueA

( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Executable MS Visual C++ (generic) (75.0%)
Win32 Executable Generic (16.9%)
Generic Win/DOS Executable (3.9%)
DOS Executable Generic (3.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned


chris.k 22.09.2009 15:58

datei: sys64.nov.exe

Code:

Datei sys64_nov.exe empfangen 2009.09.22 14:53:39 (UTC)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 31/41 (75.61%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: 2.
Geschätzte Startzeit ist zwischen 50 und 71 Sekunden.
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:       
       
Antivirus        Version        letzte aktualisierung        Ergebnis
a-squared        4.5.0.24        2009.09.22        Win32.Virtob!IK
AhnLab-V3        5.0.0.2        2009.09.22        -
AntiVir        7.9.1.23        2009.09.22        W32/Virut.Gen
Antiy-AVL        2.0.3.7        2009.09.22        -
Authentium        5.1.2.4        2009.09.21        W32/Virut.AI!Generic
Avast        4.8.1351.0        2009.09.21        -
AVG        8.5.0.412        2009.09.22        Win32/Virut
BitDefender        7.2        2009.09.22        Trojan.Agent.ANOC
CAT-QuickHeal        10.00        2009.09.22        (Suspicious) - DNAScan
ClamAV        0.94.1        2009.09.22        -
Comodo        2403        2009.09.22        -
DrWeb        5.0.0.12182        2009.09.22        Win32.Virut.56
eSafe        7.0.17.0        2009.09.22        Suspicious File
eTrust-Vet        31.6.6753        2009.09.22        Win32/Virut.17408
F-Prot        4.5.1.85        2009.09.21        W32/Virut.AI!Generic
F-Secure        8.0.14470.0        2009.09.22        Virus.Win32.Virut.ce
Fortinet        3.120.0.0        2009.09.22        W32/Virut.NBP
GData        19        2009.09.22        Trojan.Agent.ANOC
Ikarus        T3.1.1.72.0        2009.09.22        Win32.Virtob
Jiangmin        11.0.800        2009.09.22        -
K7AntiVirus        7.10.851        2009.09.22        -
Kaspersky        7.0.0.125        2009.09.22        Virus.Win32.Virut.ce
McAfee        5748        2009.09.21        W32/Virut.n.gen
McAfee+Artemis        5748        2009.09.21        W32/Virut.n.gen
McAfee-GW-Edition        6.8.5        2009.09.22        Heuristic.LooksLike.Win32.NewMalware.A
Microsoft        1.5005        2009.09.22        Virus:Win32/Virut.BM
NOD32        4447        2009.09.22        Win32/Virut.NBP
Norman        6.01.09        2009.09.22        W32/Virut.DI
nProtect        2009.1.8.0        2009.09.22        Virus/W32.Virut.H
Panda        10.0.2.2        2009.09.22        W32/Sality.AO
PCTools        4.4.2.0        2009.09.22        -
Prevx        3.0        2009.09.22        -
Rising        21.48.14.00        2009.09.22        Win32.Agent.ha
Sophos        4.45.0        2009.09.22        W32/Scribble-B
Sunbelt        3.2.1858.2        2009.09.22        Virus.Win32.Virut.ce (v)
Symantec        1.4.4.12        2009.09.22        Suspicious.MH690.A
TheHacker        6.5.0.2.014        2009.09.21        W32/Virut.gen3
TrendMicro        8.950.0.1094        2009.09.22        PE_VIRUX.J
VBA32        3.12.10.10        2009.09.21        -
ViRobot        2009.9.22.1948        2009.09.22        Win32.Virut.AM
VirusBuster        4.6.5.0        2009.09.22        Win32.Virut.AB.Gen
weitere Informationen
File size: 47360 bytes
MD5...: 244aaa0f098f744ff1dd49c0889d5e54
SHA1..: e6be382cc9b1771e4a5c13838b7c79382bfbf7a2
SHA256: 4680639e6ef965b2a1484ea956c1f8f1464c599bfd0df69694bf673784c4e26e
ssdeep: 768:BWgxx6Twd7JMWVlatj/31fx9EYNBGTXMwJ8ZNPO4GpqS69Yo69ssS2RP:Zf6
Tww51fjNWJ87aqS69YoSX
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0xb4c1
timedatestamp.....: 0x2dbcd69 (Sat Jul 10 02:03:21 1971)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x300 0x192 0x200 4.78 65540954153469f20b3e8570a7357b8b
.rdata 0x500 0xd6 0x100 3.54 53f5fdffc6b334ac92956c843fd00559
.data 0x600 0x33 0x100 1.24 d11b166fccd6174ba1596f188114ce61
.rsrc 0x700 0x538 0x600 3.01 f006f427dd9672a6d8b0aa8b23e396ea
.hehe 0xd00 0xac00 0xac00 7.84 709485d77807dde717c66df3f4245471

( 1 imports )
> kernel32.dll: ExitProcess, GetModuleHandleA, GetProcAddress, LoadLibraryA, Sleep, VirtualAlloc

( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned


Angel21 22.09.2009 16:01

Leider verdächtigt sich die Tatsache auf ein File Infector immer mehr :(

Bitte führe den Rest laut Handballs Anleitung durch.

chris.k 22.09.2009 16:10

Zitat:

Zitat von Angel21 (Beitrag 467452)
Leider verdächtigt sich die Tatsache auf ein File Infector immer mehr :(

Bitte führe den Rest laut Handballs Anleitung durch.

ja werd alles machen... trotzdem schön, dass du reinschaust ;-) thanks

Angel21 22.09.2009 16:12

Bitteschön, gern geschehen :)...mache einfach alles wie er es beschrieb, danach machen wir beide noch nen Scan :)

chris.k 22.09.2009 16:12

datei: uugf
Code:

Datei uugf.exe empfangen 2009.09.22 14:59:03 (UTC)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 13/41 (31.71%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: 1.
Geschätzte Startzeit ist zwischen 40 und 57 Sekunden.
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:       
       
Antivirus        Version        letzte aktualisierung        Ergebnis
a-squared        4.5.0.24        2009.09.22        -
AhnLab-V3        5.0.0.2        2009.09.22        -
AntiVir        7.9.1.23        2009.09.22        TR/PCK.Krap.W.1499
Antiy-AVL        2.0.3.7        2009.09.22        -
Authentium        5.1.2.4        2009.09.21        -
Avast        4.8.1351.0        2009.09.21        -
AVG        8.5.0.412        2009.09.22        Generic14.BDGW
BitDefender        7.2        2009.09.22        -
CAT-QuickHeal        10.00        2009.09.22        Win32.Packed.Krap.w.4
ClamAV        0.94.1        2009.09.22        -
Comodo        2403        2009.09.22        -
DrWeb        5.0.0.12182        2009.09.22        Trojan.PWS.Panda.122
eSafe        7.0.17.0        2009.09.22        -
eTrust-Vet        31.6.6753        2009.09.22        -
F-Prot        4.5.1.85        2009.09.21        -
F-Secure        8.0.14470.0        2009.09.22        Trojan-Downloader:W32/Bredolab.gen!C
Fortinet        3.120.0.0        2009.09.22        -
GData        19        2009.09.22        -
Ikarus        T3.1.1.72.0        2009.09.22        -
Jiangmin        11.0.800        2009.09.22        Pack.Krap.a
K7AntiVirus        7.10.851        2009.09.22        -
Kaspersky        7.0.0.125        2009.09.22        Packed.Win32.Krap.w
McAfee        5748        2009.09.21        -
McAfee+Artemis        5748        2009.09.21        -
McAfee-GW-Edition        6.8.5        2009.09.22        Trojan.PCK.Krap.W.1499
Microsoft        1.5005        2009.09.22        VirTool:Win32/Obfuscator.FW
NOD32        4447        2009.09.22        a variant of Win32/Kryptik.AOF
Norman        6.01.09        2009.09.22        W32/Crypt.FLB
nProtect        2009.1.8.0        2009.09.22        -
Panda        10.0.2.2        2009.09.22        -
PCTools        4.4.2.0        2009.09.22        -
Prevx        3.0        2009.09.22        -
Rising        21.48.14.00        2009.09.22        -
Sophos        4.45.0        2009.09.22        -
Sunbelt        3.2.1858.2        2009.09.22        Trojan.Win32.Bredolab.Gen.1 (v)
Symantec        1.4.4.12        2009.09.22        Packed.Generic.243
TheHacker        6.5.0.2.014        2009.09.21        -
TrendMicro        8.950.0.1094        2009.09.22        -
VBA32        3.12.10.10        2009.09.21        -
ViRobot        2009.9.22.1948        2009.09.22        -
VirusBuster        4.6.5.0        2009.09.22        -
weitere Informationen
File size: 156160 bytes
MD5...: 4c80d9e4b3319c4bc4e21506b0fec213
SHA1..: fdc263e5eef04645d8ed34aa16c806bcf7659f77
SHA256: 1967acefb218c7a584ad46ffb13680aba3235f958900349608a3be5da5483266
ssdeep: 1536:Hz5RPd3Q2OHm/cCnMa4eznsnFFvM5Ok2MinTJHIRiWJ2trH/Y+VO6L9LEHJ
66FVz:HNR6y/NnJ4IYFh5g+V79LEHgIQ8O
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x1e055
timedatestamp.....: 0x46f0cf95 (Wed Sep 19 07:28:21 2007)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1f000 0x1ea00 5.78 2cd9c52113ce83c07cb41d5b9d097bcf
.data 0x20000 0x1000 0x200 0.00 bf619eac0cdf3f68d496ea9344137e8b
.rdata 0x21000 0x2000 0x1400 5.21 4c4af256a2428ebb70ea252e70b007c2
.rsrc 0x23000 0x1000 0x400 3.09 aa5766bfb1014df77ece500888125033

( 3 imports )
> KERNEL32.DLL: VirtualProtect, HeapFree, LeaveCriticalSection, GetProcAddress, GetModuleFileNameW, GetSystemTimeAsFileTime, lstrcmpiW, SetLastError, GetProcessHeap, GetProcAddress, InitializeCriticalSection, InterlockedCompareExchange, GetCurrentProcessId, HeapDestroy, GetModuleHandleW, HeapDestroy, LocalAlloc, FreeLibrary, GetModuleFileNameA, FreeLibrary, GetCurrentProcessId, HeapAlloc, VirtualProtect, GetTickCount, QueryPerformanceCounter, MultiByteToWideChar, ReadFile, InterlockedCompareExchange, HeapFree, GetCurrentProcess, SetLastError, LoadLibraryA, QueryPerformanceCounter, InterlockedExchange, ReadFile, FreeLibrary, GetTickCount, InterlockedDecrement, SetLastError, GetModuleFileNameW, LoadLibraryW, LocalFree, EnterCriticalSection, lstrcmpiW, LoadLibraryW, CloseHandle, GetModuleHandleA, lstrcmpiW, InitializeCriticalSection, CreateFileW, GetModuleHandleA, Sleep, GetCurrentProcessId, SetLastError, LoadLibraryA, lstrlenA, UnhandledExceptionFilter, GetSystemTimeAsFileTime, GetCurrentProcess, GetSystemTimeAsFileTime, VirtualProtect
> USER32.DLL: DialogBoxParamW, ShowWindow, SetCursor, DefWindowProcW, GetParent, SendDlgItemMessageW, PeekMessageW, SetWindowTextW, SetCursor, GetFocus, SetWindowPos, GetFocus, IsWindow, BeginPaint, MessageBoxW, MessageBoxW, IsDlgButtonChecked, BeginPaint, DefWindowProcW, LoadCursorW, InvalidateRect, SetDlgItemTextW, SendDlgItemMessageW, EndDialog, SendMessageW, DialogBoxParamW, GetDlgItem, GetWindowRect, TranslateMessage, SetWindowLongW, SetFocus, GetClientRect, InvalidateRect, IsDlgButtonChecked, BeginPaint, EndPaint, DispatchMessageW, EnableWindow, LoadIconW, LoadCursorW, IsDlgButtonChecked, GetWindowRect, BeginPaint, EndPaint, SetCursor, ReleaseDC, GetClientRect, SendMessageW, GetSysColor, SetFocus, DispatchMessageW, GetDC, SetWindowTextW, ShowWindow, SetFocus, EndPaint, LoadCursorW, PostQuitMessage, PostMessageW, SetWindowPos, DestroyWindow, EndDialog, EndPaint, TranslateMessage, TranslateMessage
> GDI32.DLL: GetBkColor, GetWindowOrgEx, CreateFontIndirectA, CreateDIBSection, Ellipse, MoveToEx, GetCurrentObject, StretchBlt, PatBlt, CreatePen, Rectangle, SetWindowOrgEx, RoundRect, MoveToEx, Rectangle, GetBkColor, SetTextColor, BitBlt, SelectObject, SetPixel, CombineRgn, SelectObject, Rectangle, CreateDIBitmap, Rectangle, CreateDIBSection, Rectangle, SetWindowExtEx, SetWindowExtEx, MoveToEx, GetCurrentObject, Rectangle, CreateRectRgn, GetBkMode, CreateSolidBrush, BitBlt, CreateCompatibleDC, Ellipse, SetBrushOrgEx, BitBlt, SetBrushOrgEx, BitBlt, CreateRectRgn, CreateCompatibleDC, GetWindowExtEx, SetTextColor, CreateSolidBrush, RoundRect, SetBrushOrgEx, GetWindowExtEx, Polygon, GetWindowExtEx, BitBlt, SelectObject, StretchBlt, PatBlt, GetBrushOrgEx, StretchBlt, SetTextColor, LineTo, CreateDIBSection, CreateDIBSection, CreateBitmapIndirect, SetBkMode, CreatePen, CreateDIBSection

( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned


Angel21 22.09.2009 16:16

Ne Frage zwischendurch, hast du eine Ahnung, woher du das Zeugs hast?

chris.k 22.09.2009 16:45

Zitat:

Zitat von Angel21 (Beitrag 467458)
Ne Frage zwischendurch, hast du eine Ahnung, woher du das Zeugs hast?

klar weiß ich wo ich es her habe...
ich habe die software autocad (Zeichenprogram) aus einer tauschbörse runtergeladen..
ich muss die daten eines kunden irgendwie bearbeiten dafür hätte ich das einmal gebraucht...und dafür nun der ganze Ärger :-(
ich bin ein ganz schöner Trottel...
ich hab von dem ganzen Tauschbörsenzeug keine ahnung vielleicht hätten andere leute es erkannt oder lassen da einen scanner drüber laufen oder was weiß ich... naja :-) was soll ich sagen
lg chris

Angel21 22.09.2009 16:51

Zitat:

ich habe die software autocad (Zeichenprogram) aus einer tauschbörse runtergeladen..
Programme aus Tauschbörsen sind meist mit allen möglichen Kram verseucht udn der ist, wie du wohl einsehen kannst nichtmal allzu easy und locker. Ist schon ne ganz schöne Sache, die du dir eingeholt hattest.

chris.k 22.09.2009 17:10

so, handball 10 wollte das mbam logfile haben, das aktuelle hatte ich bereits weiter hinten im thread schon...aber hier nochmal... ich würde dann jetzt dieses "gmer" laufen lassen und hoffe sehr, dass ich danach wieder in den abgsicherten überhaupt komme, wegen der neustarts die ich dann da machen muss, oder fällt dir "angel" noch etwas ein was ich vorher machen soll ? und wo man nicht "neustarts" machen muss ? vom netz is der rechner nun getrennt...

logfile mbam
Code:

Malwarebytes' Anti-Malware 1.41
Datenbank Version: 2775
Windows 5.1.2600 Service Pack 3 (Safe Mode)

22.09.2009 12:42:24
mbam-log-2009-09-22 (12-42-24).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|F:\|G:\|I:\|J:\|M:\|)
Durchsuchte Objekte: 392123
Laufzeit: 1 hour(s), 20 minute(s), 14 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\BITS\ImagePath (Hijack.WindowsUpdates) -> Bad: (%fystemRoot%\system32\svchost.exe -k netsvcs) Good: (%SystemRoot%\System32\svchost.exe -k netsvcs) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\wuauserv\ImagePath (Hijack.WindowsUpdates) -> Bad: (%fystemroot%\system32\svchost.exe -k netsvcs) Good: (%SystemRoot%\System32\svchost.exe -k netsvcs) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)


Angel21 22.09.2009 17:15

Mir fällt nur Dr.Web CureIT ein.
Aber da du sowieso einen File Infector hast so wie es sehr stark zu 99,99% danach aussieht ist neuaufsetzen eh die beste Lösung. Btw. Virut hat einen Backdoor udn dieser ist in der Lage unbefugten Leuten all Deine Kennwörter mitzuteilen.

chris.k 22.09.2009 17:25

Zitat:

Zitat von Angel21 (Beitrag 467479)
Mir fällt nur Dr.Web CureIT ein.
Aber da du sowieso einen File Infector hast so wie es sehr stark zu 99,99% danach aussieht ist neuaufsetzen eh die beste Lösung. Btw. Virut hat einen Backdoor udn dieser ist in der Lage unbefugten Leuten all Deine Kennwörter mitzuteilen.

ja, denke auch,ich werd auch neu aufsetzten, aber würde wie gesagt gern an dem rechner noch arbeiten ohne am internet damit zu sein...sprich den versuchen so sauber zu bekommen, dass ich arbeiten kann, meinst du wir bekommen das windows wieder so hin dass der normal ins system bootet ? ich würde es sehr gern probieren... wenn cureit etwas bringt mach ich das...
ach ja hab noch ne wichtige frage:
wie lese ich meinen windows produktkey aus dem system, hab das windows ja gekauft finde nur den key nicht mehr :-(
(bin im abgesichtern ohne n.w. treiber)
lg

Angel21 22.09.2009 17:30

Zitat:

dass ich arbeiten kann, meinst du wir bekommen das windows wieder so hin dass der normal ins system bootet ?
Ich weiß es nicht....das schlimmste ist nicht Ertfor oder der Agent - sondern Virut! Der kann sogar in der Lage sein, wichtige Exe Datein von Antivir Programmen zu manipulieren.

Ich würde eher offline Arbeiten und danach Daten sichern (keinerlei ausführbare Datein) und dann Windoof platt machen.

chris.k 22.09.2009 17:38

alles klar... ok !
hier noch ne frage...
wie lese ich meinen windows produktkey aus dem system, hab das windows ja gekauft finde nur den key nicht mehr :-(
(bin im abgesichtern ohne n.w. treiber)
lg

Angel21 22.09.2009 17:40

Der müsste bei deinem PC irgendwo stehen, oder bei der CD dabei gewesen sein. Hast du die CD getrennt bekommen von dem PC oder war das alles in einem "Päckchen"?

chris.k 22.09.2009 18:12

Zitat:

Zitat von Angel21 (Beitrag 467488)
Der müsste bei deinem PC irgendwo stehen, oder bei der CD dabei gewesen sein. Hast du die CD getrennt bekommen von dem PC oder war das alles in einem "Päckchen"?

ich hab den key nicht mehr, hab ich vor n paar monaten schon nicht gefunden als ich den mal brauchte... ich mach mich ma so im netz schlau, ich hab ma gehört man kann den auslesen aber dann müsste ich wohl ne kleine software installiern geht das im abgesichertn ?

Angel21 22.09.2009 18:36

Schauen wir, ob Du eine gültige Produkt-Lizenz hast. Lade das Tool MGADiag.exe von dieser Seite herunter, führe es aus und kopieren den Output per Copy&Paste (den Button Copy drücken) hier in den Thread.

chris.k 22.09.2009 18:43

Zitat:

Zitat von Angel21 (Beitrag 467509)
Schauen wir, ob Du eine gültige Produkt-Lizenz hast. Lade das Tool MGADiag.exe von dieser Seite herunter, führe es aus und kopieren den Output per Copy&Paste (den Button Copy drücken) hier in den Thread.

ja danke, mach ich gern... is das denn ne gute idee den produktkey hier zu posten ? ich frag nur mal so ;-)

Angel21 22.09.2009 18:48

Das ist eine 25 stellige Nummer ;)
Kannst sie mir ja PRIVAT als PN schicken,w enn du dir nicht sicher bist, obs die ist.

chris.k 22.09.2009 18:56

ah ok, hmm der produktkey wird bei den ersten 10 stellen verschlüsselt dargestellt, ein weiterer key " produktkey hash" wird ganz angezeigt, aber mit dem kann ich wohl nix angfangen... der key der wie gewohnt mit 5x5 stellen und dazwischen(-) eigegeben werden muss, ist leider mit sternchen verschlüssel !
:-( sorry das ich so nerve und das bei mir nichts zu klappen scheint...

chris.k 22.09.2009 19:30

ok, ich hab den key...
ein kleines aber hilfreiches program namens advisor hat mir geholfen...
wenn du ne möglichkeit hast meinen key zu checkn wäre nicht schlecht, hab das xp prf bei ebay gekauft ;-) schick ich dir grad als PN
lasse getz das gmer tool laufen... der abgesicherte modus scheint jetzt immer hoch zu fahren ! wenigstens etwas ;-)

Angel21 22.09.2009 19:33

Ui, ein Fortschritt, aber ich würde dennoch neuaufsetzen, breche bitte das mit Gmer ab, notiere dir jedenfalls den Key (und vergess es nicht mehr ;O)
Lassen wir mal anstatt Gmer DR.Web CureIT laufe, mich interessiert das Virut Zeuchs.

chris.k 22.09.2009 20:13

hallo angel21,
bei mir war es mit dr.web nicht so wie in der anleitung...das fenster mit den einstellungen habe ich nicht bekommen, bei mir wurde der schnellscan gemacht und jetzt werd ich gefragt ob ich default hosts datei wiederherstellen will ...
bekomme ich das einstellungsfenster noch wenn ich ja wähle ? oder an welcher stelle setzte ich jetzt an um die einstellungen zu machen ? das ganze programm läst sich auch nicht schließen ohne eine aktion durch zu führen...thanks a lot :-)

Angel21 22.09.2009 20:15

Zeigt es irgendwas mit Virut an und Desinfektion?

Sende mir mal das Logfile oder schreibe herein was gefunden wurde udn wie du vorgegangen bist, ja lass die Datei mal wiederherstellen.

chris.k 22.09.2009 20:21

Zitat:

Zitat von Angel21 (Beitrag 467552)
Zeigt es irgendwas mit Virut an und Desinfektion?

Sende mir mal das Logfile oder schreibe herein was gefunden wurde udn wie du vorgegangen bist, ja lass die Datei mal wiederherstellen.

da stand fast während des ganzen scanvorgangs und bei allen exeen das virut dahinter :eek: Also ich konnte aber die einstellungen nicht machen und habe auch noch keine möglchkeit n logfile zu copiern...zur zeit, soll ich trotzdem hosts wiederherstellen ? ich könnte auch n reset machen neustarten und versuche n die einstellungen zu machen, muss man hierfür über stopptaste den scan unterbrechen ? hab das in der Anlietung net verstanden

Angel21 22.09.2009 20:24

Japp stelle mal alles wieder her, d.h. lass alles desinfizieren. Nun hab ich die bestätigung das es Virut ist zu 100% was ich aber schon davor wusste, wollt halt nur noch eine kleine Bestätigung.

Setz umgehenst neu auf, die Gefahren weißt du ja nun. Virut zu bereinigen ist schwer, knallhart und vor allem wenn eine einzige infizierte Exe Datei übr bleibt, dann geht das Spiel wieder von vorne los, gleiches gilt beim Datensichern, eine infizierte Exe gesichert und das Spiel fängt wieder von vorne an.

Zudem sind die Datein nach der Desinfektion trotzdem noch als "korrupt" einzustufen.

chris.k 22.09.2009 20:41

krasser mist hey :-(
ok...ich hab getz auch das einstellungsfenster bekommen, hab alles eingestellt.
frage: ich habe noch 5 weitere datenfestplatten in form eines raids extern und 3 usb festplatten sol ich die jetzt anschließen und mit einem weiteren komplettscan alles scannen oder erstmal die probleme des shortscans beheben oder wiederherstellen ?
der komplettscan dauert nur dann solange dass wir nicht weiter machen können, das ja dann auch ungut.
2. das logfile ist für mich hier nicht lesbar...eine drweb.csv datei wie soll ich das posten ? das würde ich gern posten

Angel21 22.09.2009 20:44

Behebe mal die Probleme des Shortscans, danach stecke alles an, und desinfizier so viel du kriegen kannst, danach setzen wir neu auf, weil Virut zu bereinigen ist sinnfrei.

Hab soeben Erfahren, das es sie neuste Virut Version ist, ich würde keine einzige Datei mitsichern, :(

Oh man das tut mir voll leid für dich! :(

chris.k 22.09.2009 20:46

allet klar... hab das mit dem logfile hinbekommen poste ich gleich

chris.k 22.09.2009 20:51

noch ne minifrage...
unter drweb alles anwählen (objekte) und desinfizieren ???
oder: verschieben / umbenennen / löschen ?
thx

Angel21 22.09.2009 20:54

Alles desinfizieren bitte.

chris.k 22.09.2009 21:11

ich glaube ich verstehe jetzt was du meinst...
drWeb teil 1:
Code:

  b.exe;c:\dokumente und einstellungen\christian\lokale einstellungen\temp;Win32.Virut.56;;
smax4pnp.exe;c:\programme\analog devices\core;Win32.Virut.56;;
smax4.exe;c:\programme\analog devices\soundmax;Win32.Virut.56;;
mmerefresh.exe;c:\programme\digidesign\drivers;Win32.Virut.56;;
adobelmsvc.exe;c:\programme\gemeinsame dateien\adobe systems shared\service;Win32.Virut.56;;
idrivert.exe;c:\programme\gemeinsame dateien\installshield\driver\1050\intel 32;Win32.Virut.56;;
fnplicensingservice.exe;c:\programme\gemeinsame dateien\macrovision shared\flexnet publisher;Win32.Virut.56;;
225.tmp;C:\WINDOWS\system32;Trojan.DownLoad.41506;;
404Fix.exe;C:\WINDOWS\system32;Win32.Virut.56;;
accwiz.exe;C:\WINDOWS\system32;Win32.Virut.56;;
actmovie.exe;C:\WINDOWS\system32;Win32.Virut.56;;
Agent.OMZ.Fix.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ahui.exe;C:\WINDOWS\system32;Win32.Virut.56;;
alg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
arp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
asr_fmt.exe;C:\WINDOWS\system32;Win32.Virut.56;;
asr_ldm.exe;C:\WINDOWS\system32;Win32.Virut.56;;
asr_pfu.exe;C:\WINDOWS\system32;Win32.Virut.56;;
at.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ati2evxx.exe;C:\WINDOWS\system32;Win32.Virut.56;;
Ati2mdxx.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ATIBRTMON.EXE;C:\WINDOWS\system32;Win32.Virut.56;;
atmadm.exe;C:\WINDOWS\system32;Win32.Virut.56;;
attrib.exe;C:\WINDOWS\system32;Win32.Virut.56;;
auditusr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
autorun.inf;C:\WINDOWS\system32;Trojan.Uhospy;;
AvidSDMService.exe;C:\WINDOWS\system32;Win32.Virut.56;;
AvidStartup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
blastcln.exe;C:\WINDOWS\system32;Win32.Virut.56;;
bootcfg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
bootok.exe;C:\WINDOWS\system32;Win32.Virut.56;;
bootvrfy.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cacls.exe;C:\WINDOWS\system32;Win32.Virut.56;;
calc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
charmap.exe;C:\WINDOWS\system32;Win32.Virut.56;;
chkdsk.exe;C:\WINDOWS\system32;Win32.Virut.56;;
chkntfs.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cidaemon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cipher.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cisvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ckcnv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cl35cci.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cleanmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
CleanUp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cliconfg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
clipbrd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
clipsrv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cmd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cmdl32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cmmon32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cmstp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
comp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
compact.exe;C:\WINDOWS\system32;Win32.Virut.56;;
comsdupd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
conime.exe;C:\WINDOWS\system32;Win32.Virut.56;;
control.exe;C:\WINDOWS\system32;Win32.Virut.56;;
convert.exe;C:\WINDOWS\system32;Win32.Virut.56;;
cscript.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ctfmon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dcomcnfg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ddeshare.exe;C:\WINDOWS\system32;Win32.Virut.56;;
defrag.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dfrgfat.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dfrgntfs.exe;C:\WINDOWS\system32;Win32.Virut.56;;
diantz.exe;C:\WINDOWS\system32;Win32.Virut.56;;
diskpart.exe;C:\WINDOWS\system32;Win32.Virut.56;;
diskperf.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dllhost.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dllhst3g.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dmadmin.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dmremote.exe;C:\WINDOWS\system32;Win32.Virut.56;;
doskey.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dplaysvr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dpnsvr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dpvsetup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
driverquery.exe;C:\WINDOWS\system32;Win32.Virut.56;;
drmupgds.exe;C:\WINDOWS\system32;Win32.Virut.56;;
drwtsn32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
DSndUp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dumphive.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dumprep.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dvdplay.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dvdupgrd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dwwin.exe;C:\WINDOWS\system32;Win32.Virut.56;;
dxdiag.exe;C:\WINDOWS\system32;Win32.Virut.56;;
esentutl.exe;C:\WINDOWS\system32;Win32.Virut.56;;
eudcedit.exe;C:\WINDOWS\system32;Win32.Virut.56;;
eventcreate.exe;C:\WINDOWS\system32;Win32.Virut.56;;
eventtriggers.exe;C:\WINDOWS\system32;Win32.Virut.56;;
eventvwr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
expand.exe;C:\WINDOWS\system32;Win32.Virut.56;;
extrac32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
faxpatch.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
find.exe;C:\WINDOWS\system32;Win32.Virut.56;;
findstr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
finger.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fixmapi.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fltmc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fontview.exe;C:\WINDOWS\system32;Win32.Virut.56;;
forcedos.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fsquirt.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fsutil.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ftp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fxsclnt.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fxscover.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fxssend.exe;C:\WINDOWS\system32;Win32.Virut.56;;
fxssvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
gasfkymloueggg.dll;C:\WINDOWS\system32;Trojan.Packed.2788;;
gasfkytjhhboba.dll;C:\WINDOWS\system32;Trojan.Packed.2788;;
getmac.exe;C:\WINDOWS\system32;Win32.Virut.56;;
gpresult.exe;C:\WINDOWS\system32;Win32.Virut.56;;
gpupdate.exe;C:\WINDOWS\system32;Win32.Virut.56;;
grpconv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
HdAShCut.exe;C:\WINDOWS\system32;Win32.Virut.56;;
help.exe;C:\WINDOWS\system32;Win32.Virut.56;;
hostname.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ie4uinit.exe;C:\WINDOWS\system32;Win32.Virut.56;;
IEDFix.C.exe;C:\WINDOWS\system32;Win32.Virut.56;;
IEDFix.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ieudinit.exe;C:\WINDOWS\system32;Win32.Virut.56;;
iexpress.exe;C:\WINDOWS\system32;Win32.Virut.56;;
imapi.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ipconfig.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ipsec6.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ipv6.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ipxroute.exe;C:\WINDOWS\system32;Win32.Virut.56;;
IWUninstall.exe;C:\WINDOWS\system32;Win32.Virut.56;;
JMRaidTool.exe;C:\WINDOWS\system32;Win32.Virut.56;;
keystone.exe;C:\WINDOWS\system32;Win32.Virut.56;;
label.exe;C:\WINDOWS\system32;Win32.Virut.56;;
lights.exe;C:\WINDOWS\system32;Win32.Virut.56;;
lnkstub.exe;C:\WINDOWS\system32;Win32.Virut.56;;
locator.exe;C:\WINDOWS\system32;Win32.Virut.56;;
lodctr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
logagent.exe;C:\WINDOWS\system32;Win32.Virut.56;;
logman.exe;C:\WINDOWS\system32;Win32.Virut.56;;
logoff.exe;C:\WINDOWS\system32;Win32.Virut.56;;
logon.scr;C:\WINDOWS\system32;Win32.Virut.56;;
logonui.exe;C:\WINDOWS\system32;Win32.Virut.56;;
lpq.exe;C:\WINDOWS\system32;Win32.Virut.56;;
lpr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
magnify.exe;C:\WINDOWS\system32;Win32.Virut.56;;
makecab.exe;C:\WINDOWS\system32;Win32.Virut.56;;
migpwd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mmc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
MMCEDT.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mmcperf.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mnmsrvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mobsync.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mountvol.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mplay32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mpnotify.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mqbkup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mqsvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mqtgsvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mrinfo.exe;C:\WINDOWS\system32;Win32.Virut.56;;
msdtc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
msfeedssync.exe;C:\WINDOWS\system32;Win32.Virut.56;;
msg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mshta.exe;C:\WINDOWS\system32;Win32.Virut.56;;
msiexec.exe;C:\WINDOWS\system32;Win32.Virut.56;;
msiregmv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mspaint.exe;C:\WINDOWS\system32;Win32.Virut.56;;
msswchx.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mstinit.exe;C:\WINDOWS\system32;Win32.Virut.56;;
mstsc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
napstat.exe;C:\WINDOWS\system32;Win32.Virut.56;;
narrator.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nbtstat.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nddeapir.exe;C:\WINDOWS\system32;Win32.Virut.56;;
NeroCheck.exe;C:\WINDOWS\system32;Win32.Virut.56;;
net.exe;C:\WINDOWS\system32;Win32.Virut.56;;
net1.exe;C:\WINDOWS\system32;Win32.Virut.56;;
netdde.exe;C:\WINDOWS\system32;Win32.Virut.56;;
netsetup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
netsh.exe;C:\WINDOWS\system32;Win32.Virut.56;;
netstat.exe;C:\WINDOWS\system32;Win32.Virut.56;;
notepad.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nslookup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ntbackup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ntsd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ntvdm.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nvappbar.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nvcolor.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nvcplui.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nvdspsch.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nvsvc32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nvudisp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
NVUNINST.EXE;C:\WINDOWS\system32;Win32.Virut.56;;
nwiz.exe;C:\WINDOWS\system32;Win32.Virut.56;;
nwscript.exe;C:\WINDOWS\system32;Win32.Virut.56;;
o4Patch.exe;C:\WINDOWS\system32;Win32.Virut.56;;
odbcad32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
odbcasvc.exe;C:\WINDOWS\system32;Win32.HLLW.Tom;;
odbcconf.exe;C:\WINDOWS\system32;Win32.Virut.56;;
openfiles.exe;C:\WINDOWS\system32;Win32.Virut.56;;
osk.exe;C:\WINDOWS\system32;Win32.Virut.56;;
osuninst.exe;C:\WINDOWS\system32;Win32.Virut.56;;
packager.exe;C:\WINDOWS\system32;Win32.Virut.56;;
pathping.exe;C:\WINDOWS\system32;Win32.Virut.56;;
pentnt.exe;C:\WINDOWS\system32;Win32.Virut.56;;
perfmon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ping.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ping6.exe;C:\WINDOWS\system32;Win32.Virut.56;;
powercfg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
print.exe;C:\WINDOWS\system32;Win32.Virut.56;;
Process.exe;C:\WINDOWS\system32;Win32.Virut.56;;
progman.exe;C:\WINDOWS\system32;Win32.Virut.56;;
proquota.exe;C:\WINDOWS\system32;Win32.Virut.56;;
proxycfg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
pxcpyi64.exe;C:\WINDOWS\system32;Win32.Virut.56;;
pxinsi64.exe;C:\WINDOWS\system32;Win32.Virut.56;;
qappsrv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
qprocess.exe;C:\WINDOWS\system32;Win32.Virut.56;;
qwinsta.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rasautou.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rasdial.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rasphone.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rcimlby.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rcp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rdpclip.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rdsaddin.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rdshost.exe;C:\WINDOWS\system32;Win32.Virut.56;;
recover.exe;C:\WINDOWS\system32;Win32.Virut.56;;
reg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
regedt32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
regini.exe;C:\WINDOWS\system32;Win32.Virut.56;;
regsvr32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
regwiz.exe;C:\WINDOWS\system32;Win32.Virut.56;;
relog.exe;C:\WINDOWS\system32;Win32.Virut.56;;
Remove48U.exe;C:\WINDOWS\system32;Win32.Virut.56;;
replace.exe;C:\WINDOWS\system32;Win32.Virut.56;;
reset.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rexec.exe;C:\WINDOWS\system32;Win32.Virut.56;;
route.exe;C:\WINDOWS\system32;Win32.Virut.56;;
routemon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsh.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsm.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsmsink.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsmui.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsnotify.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsopprov.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rsvp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rtcshare.exe;C:\WINDOWS\system32;Win32.Virut.56;;
runas.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rundll32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
runonce.exe;C:\WINDOWS\system32;Win32.Virut.56;;
rwinsta.exe;C:\WINDOWS\system32;Win32.Virut.56;;
savedump.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
scardsvr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
schtasks.exe;C:\WINDOWS\system32;Win32.Virut.56;;
scrnsave.scr;C:\WINDOWS\system32;Win32.Virut.56;;
sdbinst.exe;C:\WINDOWS\system32;Win32.Virut.56;;
secedit.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sessmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sethc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
setup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
setupn.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sfc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
shadow.exe;C:\WINDOWS\system32;Win32.Virut.56;;
shmgrate.exe;C:\WINDOWS\system32;Win32.Virut.56;;
shrpubw.exe;C:\WINDOWS\system32;Win32.Virut.56;;
shutdown.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sigverif.exe;C:\WINDOWS\system32;Win32.Virut.56;;
skeys.exe;C:\WINDOWS\system32;Win32.Virut.56;;
slrundll.exe;C:\WINDOWS\system32;Win32.Virut.56;;
slserv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
smbinst.exe;C:\WINDOWS\system32;Win32.Virut.56;;
smlogsvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sndrec32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sndvol32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sort.exe;C:\WINDOWS\system32;Win32.Virut.56;;
spdwnwxp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
spiisupd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
spnpinst.exe;C:\WINDOWS\system32;Win32.Virut.56;;
spoolsv.exe;C:\WINDOWS\system32;Win32.Virut.56;;
spupdwxp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ss3dfo.scr;C:\WINDOWS\system32;Win32.Virut.56;;
ssbezier.scr;C:\WINDOWS\system32;Win32.Virut.56;;
ssflwbox.scr;C:\WINDOWS\system32;Win32.Virut.56;;
ssmarque.scr;C:\WINDOWS\system32;Win32.Virut.56;;
ssmypics.scr;C:\WINDOWS\system32;Win32.Virut.56;;
ssmyst.scr;C:\WINDOWS\system32;Win32.Virut.56;;
sspipes.scr;C:\WINDOWS\system32;Win32.Virut.56;;
ssstars.scr;C:\WINDOWS\system32;Win32.Virut.56;;
sstext3d.scr;C:\WINDOWS\system32;Win32.Virut.56;;
stimon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
subst.exe;C:\WINDOWS\system32;Win32.Virut.56;;
svchost.exe;C:\WINDOWS\system32;Win32.Virut.56;;
swreg.exe;C:\WINDOWS\system32;Win32.Virut.56;;
swsc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
swxcacls.exe;C:\WINDOWS\system32;Win32.Virut.56;;
syncapp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sys64_nov.exe;C:\WINDOWS\system32;Win32.Virut.56;;
syskey.exe;C:\WINDOWS\system32;Win32.Virut.56;;
sysocmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
systeminfo.exe;C:\WINDOWS\system32;Win32.Virut.56;;
systray.exe;C:\WINDOWS\system32;Win32.Virut.56;;
taskkill.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tasklist.exe;C:\WINDOWS\system32;Win32.Virut.56;;
taskman.exe;C:\WINDOWS\system32;Win32.Virut.56;;
taskmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tcmsetup.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tcpsvcs.exe;C:\WINDOWS\system32;Win32.Virut.56;;
telnet.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tftp.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tlntadmn.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tlntsess.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tlntsvr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tourstart.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tracerpt.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tracert.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tracert6.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tscon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tscupgrd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tsdiscon.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tskill.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tsshutdn.exe;C:\WINDOWS\system32;Win32.Virut.56;;


chris.k 22.09.2009 21:13

drWeb: teil 2
Code:

typeperf.exe;C:\WINDOWS\system32;Win32.Virut.56;;
tzchange.exe;C:\WINDOWS\system32;Win32.Virut.56;;
unlodctr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
upnpcont.exe;C:\WINDOWS\system32;Win32.Virut.56;;
ups.exe;C:\WINDOWS\system32;Win32.Virut.56;;
userinit.exe;C:\WINDOWS\system32;Win32.Virut.56;;
usrmlnka.exe;C:\WINDOWS\system32;Win32.Virut.56;;
usrprbda.exe;C:\WINDOWS\system32;Win32.Virut.56;;
usrshuta.exe;C:\WINDOWS\system32;Win32.Virut.56;;
utilman.exe;C:\WINDOWS\system32;Win32.Virut.56;;
uwdf.exe;C:\WINDOWS\system32;Win32.Virut.56;;
VACFix.exe;C:\WINDOWS\system32;Win32.Virut.56;;
verclsid.exe;C:\WINDOWS\system32;Win32.Virut.56;;
verifier.exe;C:\WINDOWS\system32;Win32.Virut.56;;
vssadmin.exe;C:\WINDOWS\system32;Win32.Virut.56;;
vssvc.exe;C:\WINDOWS\system32;Win32.Virut.56;;
w32tm.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wdfmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wextract.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wiaacmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
WinFXDocObj.exe;C:\WINDOWS\system32;Win32.Virut.56;;
winhlp32.exe;C:\WINDOWS\system32;Win32.Virut.56;;
winmsd.exe;C:\WINDOWS\system32;Win32.Virut.56;;
winver.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wmpstub.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wpabaln.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wpdshextautoplay.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wpnpinst.exe;C:\WINDOWS\system32;Win32.Virut.56;;
write.exe;C:\WINDOWS\system32;Win32.Virut.56;;
WS2Fix.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wscntfy.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wscript.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wuauclt1.exe;C:\WINDOWS\system32;Win32.Virut.56;;
WudfHost.exe;C:\WINDOWS\system32;Win32.Virut.56;;
wupdmgr.exe;C:\WINDOWS\system32;Win32.Virut.56;;
xcopy.exe;C:\WINDOWS\system32;Win32.Virut.56;;
DelDrv.exe;C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4300;Win32.Virut.56;;
comrepl.exe;C:\WINDOWS\system32\Com;Win32.Virut.56;;
comrereg.exe;C:\WINDOWS\system32\Com;Win32.Virut.56;;
accwiz.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
arp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
asr_ldm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
bckgzm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
bootok.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
bootvrfy.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
calc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
cb32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
change.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
charmap.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
chglogon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
chgport.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
chgusr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
chkdsk.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
chkntfs.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
chkrzm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
cidaemon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
cintsetp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
ckcnv.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
clipbrd.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
comp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
compact.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
control.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
convert.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
convlog.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
cplexe.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
cprofile.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
cscript.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
dialer.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
diskperf.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
dllhst3g.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
doskey.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
drwtsn32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
esentutl.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
eventvwr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
EXCH_regtrace.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
expand.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
find.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
finger.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fixmapi.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
flattemp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
freecell.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fsutil.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fxsclnt.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fxscover.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fxssend.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
fxssvc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
gpupdate.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
helphost.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
hostname.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
hrtzzm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
icwtutor.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
ie4uinit.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
iedw.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
ieudinit.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
iisreset.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
iissync.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imekrmig.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imepadsv.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjpdadm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjpdct.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjpdsvr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjpinst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjpmig.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjprw.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjpuex.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imjputy.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imkrinst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
imscinst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
inetmgr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
ipsec6.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
isignup.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
label.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
lights.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
lnkstub.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
lodctr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
logagent.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
logoff.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
lpq.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
lpr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
migisol.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
migrate.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
migwiz_a.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mountvol.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mplay32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mplayer2.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mpnotify.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mrinfo.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
msg.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mshearts.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mshta.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
msinfo32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mspaint.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
msswchx.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
mstsc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
nbtstat.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
notiflag.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
ntsd.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
nwscript.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
osuninst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
pathping.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
pentnt.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
ping6.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
pintlphr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
print.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
qappsrv.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
query.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
quser.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
qwinsta.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rasautou.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rasdial.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
recover.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
regedt32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
regini.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
register.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
regwiz.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
relog.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
replace.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
reset.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
route.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
routemon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rsm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rsmsink.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rsmui.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rsopprov.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rsvp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
runas.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rvsezm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
rwinsta.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
sapisvr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
sc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
services.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
setup_wm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
sfc.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
shadow.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
shvlzm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
sndrec32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
sndvol32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
sol.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
srdiag.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
subst.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
syncapp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
syskey.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
systray.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
taskman.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tcmsetup.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tcpsvcs.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
telnet.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tftp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tintlphr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tintsetp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tlntsess.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tracert6.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tscon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tscupgrd.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tsdiscon.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tskill.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tsprof.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
tsshutdn.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
twunk_32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
typeperf.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
unlodctr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
unregmp2.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
unsecapp.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
verifier.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
vssadmin.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
w32tm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
wb32.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
winhstb.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
winmgmt.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
winmine.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
winmsd.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
wmiprvse.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
wmplayer.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
wordpad.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
write.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
wscript.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
wupdmgr.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
zclientm.exe;C:\WINDOWS\system32\dllcache;Win32.Virut.56;;
zivijthrvhe1.sys;C:\WINDOWS\system32\drivers;BackDoor.Tent;;
coinst.exe;C:\WINDOWS\system32\drivers\Samsung\Samsung CLP-350 Series;Win32.Virut.56;;
itdrvex.exe;C:\WINDOWS\system32\drivers\Samsung\Samsung CLP-350 Series;Win32.Virut.56;;
genuinst.exe;C:\WINDOWS\system32\Macromed\Flash;Win32.Virut.56;;
nppagent.exe;C:\WINDOWS\system32\npp;Win32.Virut.56;;
msoobe.exe;C:\WINDOWS\system32\oobe;Win32.Virut.56;;
oobebaln.exe;C:\WINDOWS\system32\oobe;Win32.Virut.56;;
INFO.EXE;C:\WINDOWS\system32\Recycled;Win32.HLLW.Tom;;
ati2evxx.exe;C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles;Win32.Virut.56;;
Ati2mdxx.exe;C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles;Win32.Virut.56;;
ATIBRTMON.EXE;C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles;Win32.Virut.56;;
ati2evxx.exe;C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles;Win32.Virut.56;;
Ati2mdxx.exe;C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles;Win32.Virut.56;;
ATIBRTMON.EXE;C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles;Win32.Virut.56;;
rstrui.exe;C:\WINDOWS\system32\Restore;Win32.Virut.56;;
srdiag.exe;C:\WINDOWS\system32\Restore;Win32.Virut.56;;
cl35cex.exe;C:\WINDOWS\system32\spool\drivers\w32x86;Win32.Virut.56;;
cl35cex.exe;C:\WINDOWS\system32\spool\drivers\w32x86\3;Win32.Virut.56;;
CNMSE86.EXE;C:\WINDOWS\system32\spool\drivers\w32x86\3;Win32.Virut.56;;
CNMSE86.EXE;C:\WINDOWS\system32\spool\drivers\w32x86\canonip4300f404;Win32.Virut.56;;
regtlib.exe;C:\WINDOWS\system32\URTTemp;Win32.Virut.56;;
migload.exe;C:\WINDOWS\system32\usmt;Win32.Virut.56;;
migwiz.exe;C:\WINDOWS\system32\usmt;Win32.Virut.56;;
migwiza.exe;C:\WINDOWS\system32\usmt;Win32.Virut.56;;
migwiz_a.exe;C:\WINDOWS\system32\usmt;Win32.Virut.56;;
mofcomp.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
scrcons.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
unsecapp.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
wbemtest.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
winmgmt.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
wmiadap.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
wmiapsrv.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
wmic.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
wmiprvse.exe;C:\WINDOWS\system32\wbem;Win32.Virut.56;;
s.exe;C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp;Win32.HLLW.Tom;;
winproductkey.exe;C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Rar$EX00.016;Win32.Virut.56;;
dfhaegeh.exe;C:\WINDOWS\temp;Win32.Virut.56;;
VRT21C.tmp;C:\WINDOWS\temp;Trojan.Fakealert.5073;;
VRT21D.tmp;C:\WINDOWS\temp;Trojan.Bfkq.104;;
VRT221.tmp;C:\WINDOWS\temp;Trojan.DownLoad.47420;;
VRT222.tmp;C:\WINDOWS\temp;Trojan.Siggen.4005;;
1928,782.exe;C:\;Win32.Virut.56;;
uugf.exe;C:\;Trojan.PWS.Panda.122;;
b.exe;c:\dokumente und einstellungen\christian\lokale einstellungen\temp;Win32.Virut.56;;
smax4pnp.exe;c:\programme\analog devices\core;Win32.Virut.56;;
smax4.exe;c:\programme\analog devices\soundmax;Win32.Virut.56;;
mmerefresh.exe;c:\programme\digidesign\drivers;Win32.Virut.56;;
adobelmsvc.exe;c:\programme\gemeinsame dateien\adobe systems shared\service;Win32.Virut.56;;
idrivert.exe;c:\programme\gemeinsame dateien\installshield\driver\1050\intel 32;Win32.Virut.56;;
fnplicensingservice.exe;c:\programme\gemeinsame dateien\macrovision shared\flexnet publisher;Win32.Virut.56;;
setup50.exe;c:\programme\outlook express;Win32.Virut.56;;
qttask.exe;c:\programme\quicktime;Win32.Virut.56;;
sii4726.exe;c:\programme\sii4726\sii 4726 manager;Win32.Virut.56;;
wmpnetwk.exe;c:\programme\windows media player;Win32.Virut.56;;
scnpanel.exe;c:\scanpanel;Win32.Virut.56;;
explorer.exe;c:\windows;Win32.Virut.56;;
unregmp2.exe;c:\windows\inf;Win32.Virut.56;;
aspnet_state.exe;c:\windows\microsoft.net\framework\v1.1.4322;Win32.Virut.56;;
xpnetdiag.exe;c:\windows\network diagnostic;Win32.Virut.56;;
alg.exe;c:\windows\system32;Win32.Virut.56;;
ati2evxx.exe;c:\windows\system32;Win32.Virut.56;;
avidsdmservice.exe;c:\windows\system32;Win32.Virut.56;;
avidstartup.exe;c:\windows\system32;Win32.Virut.56;;
cisvc.exe;c:\windows\system32;Win32.Virut.56;;
clipsrv.exe;c:\windows\system32;Win32.Virut.56;;
ctfmon.exe;c:\windows\system32;Win32.Virut.56;;
dllhost.exe;c:\windows\system32;Win32.Virut.56;;
dmadmin.exe;c:\windows\system32;Win32.Virut.56;;
zivijthrvhe1.sys;c:\windows\system32\drivers;BackDoor.Tent;;
dumprep.exe;c:\windows\system32;Win32.Virut.56;;
fxssvc.exe;c:\windows\system32;Win32.Virut.56;;
ie4uinit.exe;c:\windows\system32;Win32.Virut.56;;
ieudinit.exe;c:\windows\system32;Win32.Virut.56;;
imapi.exe;c:\windows\system32;Win32.Virut.56;;
jmraidtool.exe;c:\windows\system32;Win32.Virut.56;;
locator.exe;c:\windows\system32;Win32.Virut.56;;
logon.scr;c:\windows\system32;Win32.Virut.56;;
logonui.exe;c:\windows\system32;Win32.Virut.56;;
mnmsrvc.exe;c:\windows\system32;Win32.Virut.56;;
msdtc.exe;c:\windows\system32;Win32.Virut.56;;
msiexec.exe;c:\windows\system32;Win32.Virut.56;;
netdde.exe;c:\windows\system32;Win32.Virut.56;;
notepad.exe;c:\windows\system32;Win32.Virut.56;;
ntsd.exe;c:\windows\system32;Win32.Virut.56;;
nvsvc32.exe;c:\windows\system32;Win32.Virut.56;;
nwiz.exe;c:\windows\system32;Win32.Virut.56;;
odbcasvc.exe;c:\windows\system32;Win32.HLLW.Tom;;
regsvr32.exe;c:\windows\system32;Win32.Virut.56;;
rsvp.exe;c:\windows\system32;Win32.Virut.56;;
rundll32.exe;c:\windows\system32;Win32.Virut.56;;
scardsvr.exe;c:\windows\system32;Win32.Virut.56;;
sessmgr.exe;c:\windows\system32;Win32.Virut.56;;
shmgrate.exe;c:\windows\system32;Win32.Virut.56;;
smlogsvc.exe;c:\windows\system32;Win32.Virut.56;;
spoolsv.exe;c:\windows\system32;Win32.Virut.56;;
svchost.exe;c:\windows\system32;Win32.Virut.56;;
tlntsvr.exe;c:\windows\system32;Win32.Virut.56;;
ups.exe;c:\windows\system32;Win32.Virut.56;;
userinit.exe;c:\windows\system32;Win32.Virut.56;;
vssvc.exe;c:\windows\system32;Win32.Virut.56;;
winmgmt.exe;c:\windows\system32\wbem;Win32.Virut.56;;
wmiapsrv.exe;c:\windows\system32\wbem;Win32.Virut.56;;
autorun.inf;d:\;Trojan.Uhospy;;
info.exe;d:\recycled;Win32.HLLW.Tom;;
autorun.inf;e:\;Trojan.Uhospy;;
info.exe;e:\recycled;Win32.HLLW.Tom;;
autorun.inf;f:\;Trojan.Uhospy;;
info.exe;f:\recycled;Win32.HLLW.Tom;;
autorun.inf;g:\;Trojan.Uhospy;;
info.exe;g:\recycled;Win32.HLLW.Tom;;
autorun.inf;i:\;Trojan.Uhospy;;
info.exe;i:\recycled;Win32.HLLW.Tom;;
autorun.inf;j:\;Trojan.Uhospy;;
info.exe;j:\recycled;Win32.HLLW.Tom;;
autorun.inf;m:\;Trojan.Uhospy;;
info.exe;m:\recycled;Win32.HLLW.Tom;;

:eek:

chris.k 22.09.2009 21:16

Beim desinfizieren wurde das system von RPC heruntergfahren...
was bedeutet das ? liebe/ lieber angel21 ?
ich fang irgendwie gleich ma das weinen an
:-(

Angel21 22.09.2009 21:21

Zitat:

ich fang irgendwie gleich ma das weinen an
Wäre mir auch ehrlich gesagt zumute, wenn ich sowas hätte.

Aber ich bitte dich eindringlichst dich neuaufzusetzen, auch wenn es mit der Datensicherung ziemlich besch.....eiden aussieht. Wäre besser du sicherst gar nichts, Sorry für die Information, aber mit nem File Infector + Backdoor würde ich kaum weiterleben wollen. :(

Ich fühle mit dir, glaub mir!

chris.k 22.09.2009 21:33

ok, verstehe...
hab den schalter in meinem zu hoffnungsvollen kopf grad umgelegt, es hat sehr laut klick gemacht...
Bitte sag mir wie ich am bestern vorgehe, weil selbst bei neuinstallation werfen sich mir fragen auf ... wie ich es anstelle, dass sich nicht alles wieder infiziert.
ich habe c.a. 12 terrabyte daten insgesammt verteilt auf festplatten teils fest teils extern... die wenigsten daten davon sind exe dateien...
1. auf welche exe dateien greift der viraud ? wie genau gehen die hoch ? wenn das system die ausführen will ?
2. über eine netzwerkleitung habe ich verbindung zu einem serfer, sind denn sich dort befindende exe daten in form von abgelegten softwarepaketen, also nicht installierten programmen sicher ?
der weitere scan von drWeb hat nichts mehr gefunden...by the way
ich versuche jetzt die kiste ohne internet normal zu starten

Angel21 22.09.2009 21:42

Zitat:

1. auf welche exe dateien greift der virut? <<<mal korrigiert ;)
Auf so ziemlich alles was er sich unter dem Nagel reißen kann.

Zitat:

2. über eine netzwerkleitung habe ich verbindung zu einem serfer, sind denn sich dort befindende exe daten in form von abgelegten softwarepaketen, also nicht installierten programmen sicher ?
Du kannst bilder, musik und evtl. dokumente mit Vorsicht absichern dort. Aber nachdem du neuaufgesetzt hattest würde ich nochmal mit Avira, DR WEb oder Kaspersky Online Scanner drüber gehen.
Nich das du dich reinfizierst.

http://www.trojaner-board.de/51262-a...sicherung.html

Alles bitte wenn du einen externen Datenträger bevorzugst per SHIFT Tasta gedrückt halten immer die extrenen Platten an den PC anschließen.

EDIT: Bin ab Morgen gegen Abend zu erreichen, wenn was ist.

chris.k 22.09.2009 22:01

hey angel21,
ich bin nun doch voller freude...
das system fährt hoch und ich kann in meiner videosoftware an den Kundensachen weiterarbeiten, die ich am Donnerstag fertig haben muss...
das reicht mir ja schon völlig aus.
Ich hab mir ne neue festplatte heute gekauft in weiser voraussicht und den produktkey hab ich auch, werd also absolut und definitiv neu aufsetzten, aber dafür werd ich länger brauchen von daher einfach super dass ich zumindest angefangene jobs fertigen kann...
ich bin sehr sehr dankbar !

handball10 22.09.2009 22:40

Hi Chris,

ist ja leider ganz schön heftig , was du dir dort alles eingefangen hast.
Ich glaube, so eine derbe Virut-Infektion hab ich noch nie gesehen :kloppen:

Dann noch viel Erfolg beim Neuaufsetzen.

Gruß
Handball10

chris.k 24.09.2009 22:11

Hallo, ich bin es nochmal...
Hab jetzt meine Kundenarbeiten fertig und kümmer mich jetzt um die neuinstallation.
Könntet ihr mir n paar tipps geben, speziel beim aufsetzten nach virut ?
Ich kann mich von sehr vielen daten nicht trennen und es ist nicht ganz leicht.
Also von allen software daten kann ich mich trennen, das kein thema aber alles andere halt eigentlich nicht...

1. Soll ich auf allen (nicht)systemdatenträgern, also wo alles mögliche drauf ist... alle datein mit der Endung exe löschen ? soll ich das über die windowssuche machen ?
2.Sollte ich bei den Einstellungen von drWeb cureit anstatt verschieben nicht lieber löschen anwählen ? und nochmal einen kompletten scan machen mit allen datenträgern ?
3.gibt es noch weitere sinnvolle tools zum drüber laufen lassen ?
4.soll ich cureit mal über das netzwerk und die andern rechner laufn die da noch dran hängen und sind die sachen sauber wenn keine virut sachen gefunden werden ?
5.sind exe dateien in zipp oder rarr ordnern sicher vor einer solchen Infektion ?
danke im voraus
chris

Angel21 25.09.2009 17:49

Zitat:

2.Sollte ich bei den Einstellungen von drWeb cureit anstatt verschieben nicht lieber löschen anwählen ?
Wenn du das löschst löschst du auch automatisch Systemdatein die der Rechner zum Leben braucht.

Zitat:

1. Soll ich auf allen (nicht)systemdatenträgern, also wo alles mögliche drauf ist... alle datein mit der Endung exe löschen ? soll ich das über die windowssuche machen ?
Lösche mal alle exe Datein auf externen Datenträgern, wichtig keine exe Datei imprtieren aufs Neue System.

Zitat:

4.soll ich cureit mal über das netzwerk und die andern rechner laufn die da noch dran hängen und sind die sachen sauber wenn keine virut sachen gefunden werden ?
Zum einen, dass kann keiner Garantieren, zum anderen die Datein sind selbst nach einem erfolgreichen Disinfekt als "korrupt" zu werten.

Zitat:

5.sind exe dateien in zipp oder rarr ordnern sicher vor einer solchen Infektion ?
Das weiß ich nicht ob das geht, aber bin mir nicht sicher.

Zitat:

Könntet ihr mir n paar tipps geben, speziel beim aufsetzten nach virut ?
Dazu haben wir ne gute "Präsentation" quasi :)

Schau mal hier herein: http://www.trojaner-board.de/74052-s...-internet.html

chris.k 25.09.2009 18:30

hallo angel21,
thanks für die schnellen antworten, hab auch deinen link gelesen, hey wo kann ich die brain.exe downloaden ;-)
muss noch ganz direkt wegen des netzwerkes fragen, weil sich darauf meine ganze software zur neuinst. befindet. Wenn cureit beim ersten scan keine virut exe n findet haben die wohl nix abbekommen oder? daten die mit virut mal verseucht waren werden von mir gelöscht egal ob desinfiziert wurde, hab ich verstanden !
Aber es sind wirklich nur die exe dateien hoffe ich.
Ist das verschleppen verseuchter exe daten allein schon ausreichend um alles neu zu infizieren, oder passiert es erst beim ausführen ?
lg

Angel21 25.09.2009 18:38

Zitat:

Wenn cureit beim ersten scan keine virut exe n findet haben die wohl nix abbekommen oder? daten die mit virut mal verseucht waren werden von mir gelöscht egal ob desinfiziert wurde, hab ich verstanden !
Ich würde wie gesagt das System komplett neu machen, um genau dem entgegenzuwirken, du hattest und HAST Immer Noch eine schwere Infektion.
Nein, lass sie Desinfizieren, beim löschen löschst du automatisch Systemdatein, die wichtig für den Computer sind mit.
Nehmen wir als Beispiel die svchost.exe. Diese ist sehr wichtig für deinen PC, die wurde aber von Virut verseucht, wenn du aber diese löschst, die infizierte svchost.exe, dann löscht Cure It die komplett. Das hat zur Folge, dass du schwere Schäden am System hast, da dir was Lebensiwchtiges fehlt.
Also lieber Desinfizieren!
Zitat:

Ist das verschleppen verseuchter exe daten allein schon ausreichend um alles neu zu infizieren, oder passiert es erst beim ausführen ?
Kann durch beides passieren eine Infektion. Wie gesagt eine einzige ausführbare Datei die Infiziert ist mitgesichert und du hast wieder erneutes infiziertes System.

chris.k 25.09.2009 18:52

alles klar,
das netzwerk ist ein rechner von meinem nachbarn über "lan" läuft das, ich hab da schon ewig nicht drauf zu gegriffen aber es gibt halt die kabelverbindung... werd mit meinem nachbarn darüber reden und dann soll er von seinem rechner aus mit cureit checken...
ich mach hier alles platt darauf kannste gift nehmen... ich nehm das sehr ernst... und bin mega froh hier leute gefunden zu haben, die mich bei diesem fiesen mist unterstützen...
hab mir grad das von petra zum thema virut durchgelesen auch sehr hilfreich...
das wird ne schweinearbeit bei meinen vielen daten...
ein Mausklick hat mir das bescherrt total unglaublich :-( heul !
bekomme ich denn über die windows suche alle exe en gefunden ? oder gibts ne bessere idee ?

schrauber 25.09.2009 19:00

hi,

mal kurz reinspring:

warum willst du nach exe-dateien suchen? was hast du vor bzw was stellst du dir vor was das bringen soll?

chris.k 25.09.2009 19:09

Zitat:

Zitat von schrauber (Beitrag 468329)
hi,

mal kurz reinspring:

warum willst du nach exe-dateien suchen? was hast du vor bzw was stellst du dir vor was das bringen soll?

hallo schrauber,
ich hab 14 festplatten rand voll mit allen möglichen daten, hunderte von ordnern. In denen verstreut ebenfalls hunderte von exe dateien und anderen daten sind die mit virut verseucht waren bzw. sind...
meinen systemdatenträger mache ich platt ! und auf den andern 13 platten muss ich mithilfe einer effizienten datei-endungs-suche alles löschen was virut anfällig war ,ist, oder sein könnte...
ich arbeite im Film foto und grafikdesign bereich und habe daher ein hohes daten aufkommen, wenn du ideen hast, sags bitte, bin etwas verzweifelt noch. Weil eine einzige ausführbare datei für reinfektion reicht....

schrauber 25.09.2009 19:12

sauberste lösung: alles platt machen, da nicht nur exe-dateien befallen sein können.

langwierigste lösung:

Kaspersky Onlinescan machen. der findet virut eigentlich recht sicher, die angezeigten dateien der anderen hdd's löschen und dann c platt machen. nach dem neuaufsetzen nochmal mit nem scan gegen checken.

dauert aber bei der masse an speicherplatz so bis mitte 2011 oder so ;).

chris.k 25.09.2009 19:17

Zitat:

Zitat von schrauber (Beitrag 468336)
sauberste lösung: alles platt machen, da nicht nur exe-dateien befallen sein können.

;).

ok ! ich weiß ! geht aber nicht !
es handelt sich um wichtige kundendaten ! nicht um spiele oder musik ! leider :-(
der Rechner und die daten stellen 50 % meiner Eixstenz da :schmoll:
ich hab bis jetzt die info das ich folgende daten löschen muss:
exe/.scr/.htm/.html/.xml/.zip/.rar
ist dir mehr bekannt und hast n tipp wie ich die alle aufspüre dann bitte ;-)
und danke im voraus
chris

schrauber 25.09.2009 19:20

den tipp hab ich, kaspersky onlinescan :).

chris.k 25.09.2009 19:24

Zitat:

Zitat von schrauber (Beitrag 468338)
den tipp hab ich, kaspersky onlinescan :).

ok cool ! darf ich dich was fragen ?
kann ich dem scan sagen welche laufwerke er durchforsten soll und löscht der die daten dann auch ? dann wäre das verdammt cool !
:party:

schrauber 25.09.2009 19:25

der löscht nix, der scannt nur, du kannst einzelne laufwerke anklicken oder aber den ganzen arbeitsplatz scannen lassen, das heisst alle laufwerke.


Kaspersky Online Scan

Überprüfe Dein komplettes System mit dem Kaspersky Online-Scanner. Bitte während des Scans alle evtl. vorhandenen externen Festplatten einschalten/anschließen. Außerdem während des Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliche) abstellen und nicht vergessen, sie hinterher wieder einzuschalten.
  • Kaspersky Online Scanner
    • Anmerkung für Vista-User: Bitte den Browser unbedingt als Administrator starten.
    • Java muss installiert, aktiv und erlaubt sein.
    • Bebilderte Anleitung von sundavis.
    • Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick.
    • Wir werden Dir helfen, die Funde manuell vom System zu entfernen.
    • Die Datenschutzerklärung akzeptieren.
    • Programm installieren lassen.
    • Update der Signaturen installieren lassen.
    • Wenn der Status "Complete" ist,
    • Scan-Einstellungen (Settings) Standard lassen
    • Links den Link "My Computer" anklicken.
    • Scan beginnt automatisch.
    • Wenn der Scan fertig ist, auf "View scan report" klicken,
    • "Save report as" und Dateityp auf .txt umstellen,
    • und auf dem Desktop als Kaspersky.txt speichern.
    • Logdatei hier posten.
    • Deinstallation ist nicht nötig, alle Dateien werden in temporären Ordnern gespeichert.

chris.k 25.09.2009 19:44

ok, also mit der alten konfi... die ich jetzt habe ! noch ma ans internet... verstehe !
also die sachen via logfile finden und einzel mit eurer hilfe selektieren halte ich für wahnsinn imbezug auf den aufwand und außerdem hab ich mit cureit schon viele daten desinfiziert und die würden von kasperski nicht mehr angezeigt ??, angel21 sagt aber die files bleiben eine gefahr... nicht mich falsch verstehen bitte...zweifel nicht an dem was du sagst! bin nur unsicher und ängstlich ;-)

chris.k 25.09.2009 20:00

also die Meinung die ich mir ja nur aus dem hier erfahrenen bilden kann in verbindung mit meinem Problem ist:
Ich suche alle datei-endung per windows sammelsuche und lösche das alles ! es werden keine andern daten dabei sein weil die endungen andere sind.
dann lasse ich kaspersky drüber und wenns gut läuft dürfte da ja schon nix mehr sein, wenn doch manuel dran gehen... dann wenn die 13 platen sauber sind ! sys platte platt machen...
korrigiere mich bitte wenn du anderer Meinung bist :-)

schrauber 25.09.2009 20:09

joah, aber nur die exe der 13 platten, nicht irgendwelche exe im windows ordner.

frage:

liegt windows auf einer eigenen platte oder nur auf einer partition?

chris.k 25.09.2009 20:15

Zitat:

Zitat von schrauber (Beitrag 468358)
joah, aber nur die exe der 13 platten, nicht irgendwelche exe im windows ordner.

frage:

liegt windows auf einer eigenen platte oder nur auf einer partition?

windows liegt auf eigener platte und da is nur eine partiton drauf... auf dieser platte habe ich die selektierung nach daten die ich behalten muss schon abgeschlossen es werden nur exel word fotodateien und videofiles gesichert der rest soll mit dem windows auf den scheiterhaufen, werd nichtmal mehr die platte verwenden...

frage 1. wenn man internetseiten auf den rechner speichert hat man htm und html files gespeichert ?

frage 2. sind favoriten im firefox auch ne gefahr ?

schrauber 25.09.2009 20:33

zu 1: ja

zu 2: kann sein, mir is aber kein fall bekannt.

chris.k 26.09.2009 13:58

es is aber auch nix einfach...
ein großteil der daten (die ich löschen will) ist korupt und sie lassen sich aus dem windows suche fenster nicht löschen...
"Quelldatei oder quelldatenträger nicht lesbar" wenn das nicht geht. dann muss ich von hand selektieren, was schätzungsweise 2 wochen dauern wird :-(
Was habe ich nur getan, womit habe ich das verdient .... heul :-(
auf einem meiner datenträger habe ich mehr als 8000 dateien mit Endungen gefunden die ich löschen muss...
fällt euch was ein wie ich aus 8 terrabyte daten alle exe,hatm,html,rar,zip usw.... finden und löschen könnte auch wenn großteil davon durch die cureit desinfektion korrupt zu sein scheint ?

Angel21 26.09.2009 14:22

Zitat:

Was habe ich nur getan, womit habe ich das verdient .... heul :-(
Zitat:

Zitat von chris.k (Beitrag 467471)
klar weiß ich wo ich es her habe...
ich habe die software autocad (Zeichenprogram) aus einer tauschbörse runtergeladen..
ich muss die daten eines kunden irgendwie bearbeiten dafür hätte ich das einmal gebraucht...und dafür nun der ganze Ärger :-(
ich bin ein ganz schöner Trottel...
ich hab von dem ganzen Tauschbörsenzeug keine ahnung vielleicht hätten andere leute es erkannt oder lassen da einen scanner drüber laufen oder was weiß ich... naja :-) was soll ich sagen lg chris


Die Antwort hast Du dir bererits selbst gegeben bei meiner Frage vor paar Tagen ;)

chris.k 26.09.2009 14:33

:heulen: wo du recht hast hast du recht...aber die strafe is eindeutig zu hoch !
fällt euch was ein wie ich aus 8 terrabyte daten alle exe,hatm,html,rar,zip usw.... finden und löschen könnte auch wenn großteil davon durch die cureit desinfektion korrupt zu sein scheint ?

Kos 26.09.2009 15:02

Liste der Anhänge anzeigen (Anzahl: 1)
Hi

ich habe für dich eine kleine bat-Datei (im Anhang). Speichere es bitte auf einer deinen externen Platten (nicht auf der mit System drauf). Und zwar z.B. direkt so: D:\loesch.bat also keinen Unterordner verwenden. Die Datei kann mit Doppelklick gestartet werden. Die ist jetzt allerdings erstmal im "Testmodus" - d.h. es werden nur .exe-Dateien geloescht und du musst die Löschung jeder einzelnen Datei mit "j" bestätigen. Teste bitte mal aus, ob das Ganze zufriedenstellend funktioniert. Zum Beenden einfach das Fenster schließen.

Gruß
Kos

chris.k 26.09.2009 15:41

Zitat:

Zitat von Kos (Beitrag 468476)
Hi

Teste bitte mal aus, ob das Ganze zufriedenstellend funktioniert.

Kos

hey danke, cool aber gleich bei der ersten exe sagt das programm " die datei oder das verzeichnis is beschädigt oder nicht lesbar" und dann beendet es sich von selbst. leider, schade...

Angel21 26.09.2009 15:44

Das macht Virut, weil er sich an den Code der Datei anhängt und diese zerstört.
Die Datein sind als überaus infiziert und/oder korrupt zu werten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:06 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58