Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Mozilla und IE starten nicht mehr (https://www.trojaner-board.de/77790-mozilla-ie-starten-mehr.html)

cosinus 24.09.2009 21:22

Äh... :o
Ich hatte Dich eigentlich gebeten, die Logdateien der Übersicht wegen bei file-upload.net hochzuladen und hier zu verlinken.

Bei so großen Logfiles macht das direkte Posten keinen wirklichen Sinn...

Holgi012 24.09.2009 21:43

Zitat:

Zitat von cosinus (Beitrag 468156)
Äh... :o
Ich hatte Dich eigentlich gebeten, die Logdateien der Übersicht wegen bei file-upload.net hochzuladen und hier zu verlinken.

Bei so großen Logfiles macht das direkte Posten keinen wirklichen Sinn...

Sorry Arne, hier die beiden Links,
http://www.file-upload.net/download-.../info.txt.html
http://www.file-upload.net/download-...5/log.txt.html

hoffe das hilft, bis dann, Holgi:daumenhoc

Holgi012 25.09.2009 07:54

Hi Arne, was meinst Du , kann oder soll ich den Firefox und den IE deinstallieren und dann Neu installieren ?, oder noch nicht ?
Gruß Holgi

cosinus 25.09.2009 16:53

Ich hab da drei verdächtige Dateien noch gesehen, wobei aber die ersten beiden von einer mehr oder weniger sinnvollen :rolleyes: Toolbar stammen.
Bzgl. Tauschbörsen solltest Du aufpassen, man hat schneller Schädlinge und Abmahnanwälte auf dem Hals als Du glaubst! :mad:

Also, stell mal sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen:
Code:

C:\Programme\The_Pirate_Bay.exe
C:\Programme\The_Pirate_Bay\tbThe_.dll
C:\DOKUME~1\PANTHE~1.PAN\LOKALE~1\Temp\kwwirpod.sys


Danach:

Zitat:

C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Deinstalliere bitte ZoneAlarm und verwende die Windows-Firewall.
Grund ist, dass Personal Firewalls sich in den TCP-IP-Stack von Windows einklinken und den netzwerkrelevanten Code erheblich vergrößern. Das erhöht die Komplexität und Angriffsfläche des Systems.
Bei der Windows-Firewall ist das anders; sie basiert auf IPSec, ist fest im TCP-IP-Stack von Windows drin, selbst wenn Du sie deaktivierst würde sich nur unwesentlich etwas ändern.


Und bitte die Updates überprüfen:


Windows-/Internet Explorer Update
Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Es geht v.a. um den IE8, auch wenn Du ihn nicht nutzt.


Adobe Acrobat Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn.

Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen.


Java-Update
Deine derzeitig installierte Version von Java ist veraltet, was ebenfalls ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alten Versionen zu löschen und auf die neuste zu aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Holgi012 25.09.2009 17:33

Zitat:

Zitat von cosinus (Beitrag 468289)
Ich hab da drei verdächtige Dateien noch gesehen, wobei aber die ersten beiden von einer mehr oder weniger sinnvollen :rolleyes: Toolbar stammen.
Bzgl. Tauschbörsen solltest Du aufpassen, man hat schneller Schädlinge und Abmahnanwälte auf dem Hals als Du glaubst! :mad:

Also, stell mal sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen:
Code:

C:\Programme\The_Pirate_Bay.exe
C:\Programme\The_Pirate_Bay\tbThe_.dll
C:\DOKUME~1\PANTHE~1.PAN\LOKALE~1\Temp\kwwirpod.sys


Danach:



Deinstalliere bitte ZoneAlarm und verwende die Windows-Firewall.
Grund ist, dass Personal Firewalls sich in den TCP-IP-Stack von Windows einklinken und den netzwerkrelevanten Code erheblich vergrößern. Das erhöht die Komplexität und Angriffsfläche des Systems.
Bei der Windows-Firewall ist das anders; sie basiert auf IPSec, ist fest im TCP-IP-Stack von Windows drin, selbst wenn Du sie deaktivierst würde sich nur unwesentlich etwas ändern.


Und bitte die Updates überprüfen:


Windows-/Internet Explorer Update
Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Es geht v.a. um den IE8, auch wenn Du ihn nicht nutzt.


Adobe Acrobat Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alte Version über Systemsteuerung => Software zu deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Starte den Rechner neu und downloade den aktuellen Acrobat-Reader herunter und installiere ihn.

Falls Dir der Adobe Acrobat Reader nicht gefällt, kannst Du alternativ auch Foxit PDF Reader installieren. Er ist "schlanker" und benutzt weniger Resourcen.


Java-Update
Deine derzeitig installierte Version von Java ist veraltet, was ebenfalls ein großes Sicherheitsrisiko darstellt. Wir empfehlen daher, die alten Versionen zu löschen und auf die neuste zu aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Hi Arne, hier als erstes die 4 Dateien :

rogramme\The_Pirate_Bay.exe
received: 2009.09.16 10:04:26 UTC
Datum 2009.09.17 16:26:34 UTC [>7D]
Ergebnisse 2/41
Permalink: analisis/fbc1d543ed6739bd5fee9bed2421c2845f7bd40eda3b681e1d31370a456a9eb8-1253204794


Programme\The_Pirate_Bay\tbThe_.dllMD5: f5a0795fc3c5241c1551df6a8f0d1322
First received: 2009.09.09 21:49:51 UTC
Datum 2009.09.19 23:55:16 UTC [>5D]
Ergebnisse 2/41
Permalink: analisis/f8fe1211c61b31872ec540a3aeb12c7601b8677003fff1e089ece0b89e0a8f0c-1253404516

DOKUME~1\PANTHE~1.PAN\LOKALE~1\Temp\kwwirpod.sys
0 bytes size received / Se ha recibido un archivo vacio

C:\WINDOWS\system32\ZoneLabs\vsmon.exe
received: 2009.02.12 15:17:15 UTC
Datum 2009.09.14 14:03:48 UTC [>11D]
Ergebnisse 0/41
Permalink: analisis/5950f196eb153128eb7e6e1ce5f4c89468f1d120e193417c43d663d1796d11b3-1252937028


bei jederstand aber , Die Datei wurde schon anylisiert ?

Zonealarm, acrobat Reader und Java hab ich deinstalliert, nur kann ich auf meine Windows Firewall NICHT zugreiefen, kommt immer DAS :

Die Windows-Firewalleinstellungen können nicht angezeigt werden da der zugehörige Dienst nicht ausgeführt wird,
soll der Dienst Windows-Firewall / Gemeinsame Nutzung der Internetverbindung gestartet werden ?

JA NEIN

wenn ich auf JA klicke, komt DAS :

der Dienst konnte nicht gestartet werden.

Windows Updates kann ich mit dem IE nicht machen, denn Der geht ja nicht, genauso wie Mozilla, ich werde nun das neue Java und Acrobat Reader runterladen, bis dann.

Holgi012 25.09.2009 17:36

welches Java soll ich runterladen, da sind mehrere, ::: ?

JDK 6 Update 16 with Java EE
JDK 6 Update 14 with JavaFX SDK
JDK 6 Update 16 with NetBeans 6.7.1

und so weiter

PS: übrigens musste ich vorhin schon wieder die Windows Reparatur durchführen lassen, nix ging mehr

Holgi012 25.09.2009 17:56

Zitat:

Zitat von Holgi012 (Beitrag 468298)
welches Java soll ich runterladen, da sind mehrere, ::: ?

JDK 6 Update 16 with Java EE
JDK 6 Update 14 with JavaFX SDK
JDK 6 Update 16 with NetBeans 6.7.1

und so weiter

PS: übrigens musste ich vorhin schon wieder die Windows Reparatur durchführen lassen, nix ging mehr

hab jetzt das Java geladen ,
Download Java EE 5 SDK Update 7 (with JDK 6u16) for Windows, Multi-language

und ich soll DAS auch tun :

Get the latest Java Runtime Environment to use Sun Download Manager

ist das richtig ?

Holgi012 25.09.2009 18:10

Zitat:

Zitat von Holgi012 (Beitrag 468306)
hab jetzt das Java geladen ,
Download Java EE 5 SDK Update 7 (with JDK 6u16) for Windows, Multi-language

und ich soll DAS auch tun :

Get the latest Java Runtime Environment to use Sun Download Manager

ist das richtig ?

MIST, in dem JAVA ist ein Trojaner drin

Trojan-Spy-Flux :pfui:

und nun ? wo bekomme ich nun JAVA her ?

cosinus 25.09.2009 18:21

Das Java auf der offiziellen Seite ist bestimmt nicht verseucht, dürfte ein Fehlalarm sein. Du müsstest auch mal genauer lesen, ich hab geschrieben, dass Du das Java SE Runtime Environment (JRE) brauchst

Wenn die Updates erstmal nicht funktionieren, lass das weg, kümmern wir uns später drum. Mach erstmal bitte so weiter:

i.) Klick auf Start, Systemsteuerung, Software und deinstalliere bitte alle unnötigen Toolsbars (PirateBay, Yahoo etc.)

ii.) Bitte mal den Avenger anwenden

Vorbereitungen:
a) Deaktiviere den Hintergrundwächter vom Virenscanner.
b) Stöpsele alle externen Datenträger vom Rechner ab.


Danach:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:

http://mitglied.lycos.de/efunction/tb123/avenger.png

3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:

files to delete:
C:\WINDOWS\system32\cnm19C.tmp

drivers to delete:
kwwirpod

4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

Holgi012 25.09.2009 23:32

Zitat:

Zitat von cosinus (Beitrag 468314)
Das Java auf der offiziellen Seite ist bestimmt nicht verseucht, dürfte ein Fehlalarm sein. Du müsstest auch mal genauer lesen, ich hab geschrieben, dass Du das Java SE Runtime Environment (JRE) brauchst

Wenn die Updates erstmal nicht funktionieren, lass das weg, kümmern wir uns später drum. Mach erstmal bitte so weiter:

i.) Klick auf Start, Systemsteuerung, Software und deinstalliere bitte alle unnötigen Toolsbars (PirateBay, Yahoo etc.)

ii.) Bitte mal den Avenger anwenden

Vorbereitungen:
a) Deaktiviere den Hintergrundwächter vom Virenscanner.
b) Stöpsele alle externen Datenträger vom Rechner ab.


Danach:

1.) Lade Dir von hier Avenger:
Swandog46's Public Anti-Malware Tools (Download, linksseitig)

2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:

http://mitglied.lycos.de/efunction/tb123/avenger.png

3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:

files to delete:
C:\WINDOWS\system32\cnm19C.tmp

drivers to delete:
kwwirpod

4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

Hi, die Updates hab ich nun, alleine Services Pack 3 zu installieren waren 3 1/2 Stunden, Java und Acrobat hab ich auch, nun hab ich den Avenger hier gemacht, wenn ich dann auf EXECUTE klicke , kommt nach JA , dieses hier :

error could not register cleanup aborting execution
( error 0, der vorgank wurde erfolgreich beendet)

und nun ?

und als ich den Avenger instaliert habe, schon wieder ein Trojaner

Trojan.Zapchast ! sd6

cosinus 26.09.2009 17:31

Ich hab Dich gebeten, bei Virenmeldungen den genauen Pfad zu posten!
Bitte auch nicht immer gleich ein Fullquote machen, verzichte auf Kommentare soweit es geht, es wird sonst zu unübersichtlich. Wenn Du antworten willst, klick auf den antworten Button und nicht auf den Zitieren Knopf.:pfui:

Mach das bitte mit dem Avenger, den Virenscanner solltest Du eh ausknippsen. Wenn Du Dich nicht an die Anleitungen hälst kann man Dir nicht helfen und ich lass es dann auch sein :teufel2: :kloppen:

Holgi012 27.09.2009 15:44

Hi Arne, hab alles so gemacht, nun gings auch, hier der Logfile von Avenger:

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\WINDOWS\system32\cnm19C.tmp" deleted successfully.

Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\kwwirpod" not found!
Deletion of driver "kwwirpod" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.

cosinus 27.09.2009 20:08

Mach bitte einen Durchlauf mit Combofix:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK

Wichtig! Bitte die combofix.exe per Rechtsklick, "Ziel speichern unter" unter smss.exe abspeichern!
Besonders hartnäckige Malware erkennt eine combofix.exe und würde sich vor ihr gezielt verstecken!


Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch explizit während das Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die in smss.exe umbenannte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so:

HTML-Code:

[code] Hier das Logfile rein! [/code]

Holgi012 27.09.2009 20:44

Ok werde ich alles so machen, Danke dir, Holgi

Holgi012 28.09.2009 15:58

hi Arne, die Logdatei ist zu lang wird hier angezeigt, so poste ich es in zweimal, ich hoffe ist nun alles richtig ?

Code:

ComboFix 09-09-27.05 - Panther 28.09.2009 16:34.1.2 - NTFSx86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.1015.594 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Desktop\ComboFix.exe
AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
FW: ZoneAlarm Firewall *enabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}
.
ADS - WINDOWS: deleted 1080 bytes in 1 streams.

((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\programme\QUAD Utilities
c:\programme\QUAD Utilities\QUAD RegistryCleaner\program.log
c:\programme\QUAD Utilities\QUAD RegistryCleaner\QUAD RegistryCleaner.exe
c:\programme\QUAD Utilities\QUAD RegistryCleaner\Scheduler.dll
c:\programme\QUAD Utilities\QUAD RegistryCleaner\Styles\Vista.cjstyles
c:\recycler\S-1-5-21-1700126065-731413085-3603061293-1003
c:\recycler\S-1-5-21-3428677127-3859597596-2756709356-1003
c:\recycler\S-1-5-21-3764580522-1470394056-2674638657-1006
c:\recycler\S-1-5-21-842925246-1757981266-682003330-1003
c:\recycler\S-1-5-21-937345360-3126082329-815720811-1003

.
(((((((((((((((((((((((  Dateien erstellt von 2009-08-28 bis 2009-09-28  ))))))))))))))))))))))))))))))
.

2009-09-26 10:34 . 2009-04-27 12:21        28928        ----a-w-        c:\windows\system32\uxtuneup.dll
2009-09-26 10:34 . 2009-09-26 10:34        361216        ----a-w-        c:\windows\system32\TuneUpDefragService.exe
2009-09-26 10:33 . 2009-09-26 10:34        604416        ----a-w-        c:\windows\system32\TUProgSt.exe
2009-09-26 10:33 . 2009-09-26 10:33        --------        d-----w-        c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Anwendungsdaten\TuneUp Software
2009-09-26 10:32 . 2009-09-26 10:34        --------        d-----w-        c:\programme\TuneUp Utilities 2009
2009-09-26 10:32 . 2009-09-26 10:32        --------        d-----w-        c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\TuneUp Software
2009-09-26 10:32 . 2009-09-26 10:32        --------        d-sh--w-        c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\{55A29068-F2CE-456C-9148-C869879E2357}
2009-09-26 10:29 . 2009-09-26 10:29        --------        d-----w-        c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Apple Computer
2009-09-26 10:29 . 2009-09-26 10:29        --------        d-----w-        c:\programme\Gemeinsame Dateien\Apple
2009-09-26 10:29 . 2009-09-26 10:29        --------        d-----w-        c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Lokale Einstellungen\Anwendungsdaten\Apple
2009-09-26 10:29 . 2009-09-26 10:29        --------        d-----w-        c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Apple
2009-09-26 10:28 . 2009-09-26 10:28        --------        d-----w-        c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2009-09-26 10:24 . 2009-09-26 10:24        --------        d-sh--w-        c:\dokumente und einstellungen\Panther.PANTHER-5191F55\PrivacIE
2009-09-26 10:24 . 2009-09-26 10:24        --------        d-----w-        c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Anwendungsdaten\Yahoo!
2009-09-26 10:24 . 2009-09-26 10:24        --------        d-----w-        c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Yahoo! Companion
2009-09-25 23:00 . 2009-09-25 23:00        --------        d-sh--w-        c:\dokumente und einstellungen\Panther.PANTHER-5191F55\IETldCache
2009-09-25 22:17 . 2005-10-31 10:17        135168        ------r-        c:\windows\system32\RtlCPAPI.dll
2009-09-25 22:17 . 2005-07-15 08:48        40960        ------r-        c:\windows\system32\ChCfg.exe
2009-09-25 22:17 . 2008-04-13 22:15        6272        -c--a-w-        c:\windows\system32\dllcache\splitter.sys
2009-09-25 22:17 . 2008-04-13 22:15        6272        ----a-w-        c:\windows\system32\drivers\splitter.sys
2009-09-25 22:17 . 2008-04-13 22:15        52864        -c--a-w-        c:\windows\system32\dllcache\dmusic.sys
2009-09-25 22:17 . 2008-04-13 22:15        52864        ----a-w-        c:\windows\system32\drivers\DMusic.sys
2009-09-25 22:17 . 2008-04-13 22:09        7552        -c--a-w-        c:\windows\system32\dllcache\mskssrv.sys
2009-09-25 22:17 . 2008-04-13 22:09        7552        ----a-w-        c:\windows\system32\drivers\MSKSSRV.sys
2009-09-25 22:17 . 2008-04-13 22:09        4992        -c--a-w-        c:\windows\system32\dllcache\mspqm.sys
2009-09-25 22:17 . 2008-04-13 22:09        4992        ----a-w-        c:\windows\system32\drivers\MSPQM.sys
2009-09-25 21:52 . 2008-04-14 05:27        93184        -c----w-        c:\windows\system32\dllcache\msxml6r.dll
2009-09-25 21:52 . 2008-04-14 05:52        1306624        -c----w-        c:\windows\system32\dllcache\msxml6.dll
2009-09-25 21:51 . 2008-04-14 05:52        221184        -c----w-        c:\windows\system32\dllcache\wmpns.dll
2009-09-25 21:51 . 2008-04-14 05:52        98304        -c----w-        c:\windows\system32\dllcache\wmpband.dll
2009-09-25 21:50 . 2007-06-26 09:30        22060        -c----w-        c:\windows\system32\dllcache\npds.zip
2009-09-25 21:50 . 2007-06-26 09:26        403        -c----w-        c:\windows\system32\dllcache\npdrmv2.zip
2009-09-25 21:50 . 2008-04-14 05:52        368640        -c----w-        c:\windows\system32\dllcache\mpvis.dll
2009-09-25 21:49 . 2008-04-14 05:52        786432        -c----w-        c:\windows\system32\dllcache\migrate.exe
2009-09-25 21:49 . 2008-04-14 05:52        33792        -c----w-        c:\windows\system32\dllcache\custsat.dll
2009-09-25 20:55 . 2009-09-25 21:53        --------        d-----w-        c:\windows\ServicePackFiles
2009-09-25 20:52 . 2008-04-14 05:52        294912        -c----w-        c:\windows\system32\dllcache\dlimport.exe
2009-09-25 20:51 . 2008-04-14 05:52        124928        -c----w-        c:\windows\system32\dllcache\mplay32.exe
2009-09-25 20:51 . 2008-04-14 05:52        4639        -c----w-        c:\windows\system32\dllcache\mplayer2.exe
2009-09-25 20:50 . 2008-04-14 05:53        226816        -c----w-        c:\windows\system32\dllcache\npdrmv2.dll
2009-09-25 20:50 . 2008-04-14 05:52        364544        -c----w-        c:\windows\system32\dllcache\npdsplay.dll
2009-09-25 20:50 . 2008-04-14 05:52        10240        -c----w-        c:\windows\system32\dllcache\npwmsdrm.dll
2009-09-25 20:49 . 2008-04-14 05:53        778240        -c----w-        c:\windows\system32\dllcache\setup_wm.exe
2009-09-25 20:48 . 2008-04-14 05:53        73728        -c----w-        c:\windows\system32\dllcache\wmplayer.exe
2009-09-25 16:58 . 2009-09-25 16:34        27899032        ----a-w-        c:\programme\AdbeRdr910_de_DE.exe
2009-09-25 12:55 . 2006-02-07 06:40        155648        ----a-r-        c:\windows\system32\igfxres.dll
2009-09-25 12:21 . 2004-08-04 12:00        24661        -c--a-w-        c:\windows\system32\dllcache\spxcoins.dll
2009-09-25 12:21 . 2004-08-04 12:00        24661        ----a-w-        c:\windows\system32\spxcoins.dll
2009-09-25 12:21 . 2004-08-04 12:00        13824        -c--a-w-        c:\windows\system32\dllcache\irclass.dll
2009-09-25 12:21 . 2004-08-04 12:00        13824        ----a-w-        c:\windows\system32\irclass.dll
2009-09-24 20:26 . 2009-09-24 20:26        --------        d-----w-        c:\programme\TeaTimer (Spybot - Search & Destroy)
2009-09-24 20:26 . 2009-09-24 20:26        --------        d-----w-        c:\programme\SDHelper (Spybot - Search & Destroy)
2009-09-24 20:23 . 2009-09-26 22:11        --------        d-----w-        c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy
2009-09-24 20:23 . 2009-09-25 11:48        --------        d-----w-        c:\programme\Spybot - Search & Destroy
2009-09-24 20:15 . 2008-12-11 06:38        159600        ----a-w-        c:\windows\system32\drivers\pctgntdi.sys
2009-09-24 20:15 . 2009-08-24 12:05        206256        ----a-w-        c:\windows\system32\drivers\PCTCore.sys
2009-09-24 20:15 . 2009-08-19 09:01        86888        ----a-w-        c:\windows\system32\drivers\PCTAppEvent.sys
2009-09-24 20:15 . 2009-09-24 20:16        --------        d-----w-        c:\programme\Gemeinsame Dateien\PC Tools
2009-09-24 20:15 . 2008-12-10 09:36        64392        ----a-w-        c:\windows\system32\drivers\pctplsg.sys
2009-09-24 20:14 . 2009-09-25 16:58        --------        d-----w-        c:\programme\Spyware Doctor
2009-09-24 20:14 . 2009-09-24 20:14        --------        d-----w-        c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Anwendungsdaten\PC Tools
2009-09-24 20:14 . 2009-09-24 20:14        --------        d-----w-        c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\PC Tools
2009-09-24 20:14 . 2009-09-26 22:08        --------        d---a-w-        c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\TEMP
2009-09-24 19:47 . 2009-09-24 19:52        --------        d-----w-        C:\rsit
2009-09-24 19:35 . 2009-09-24 19:35        --------        d-----w-        c:\programme\CCleaner
2009-09-24 15:37 . 2009-09-24 15:37        --------        d-----w-        c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Anwendungsdaten\Uniblue
2009-09-24 15:15 . 2008-04-14 02:22        221184        ----a-w-        c:\windows\system32\wmpns.dll
2009-09-23 18:05 . 2009-09-23 18:05        317952        ----a-r-        c:\windows\system32\Roboex32.dll
2009-09-23 18:03 . 2009-09-23 18:03        67072        ----a-r-        c:\windows\system32\JGFR500.DLL
2009-09-23 18:03 . 2009-09-23 18:03        39424        ----a-r-        c:\windows\system32\JGED500.DLL
2009-09-23 18:03 . 2009-09-23 18:03        24576        ----a-r-        c:\windows\system32\JGFS500.DLL
2009-09-23 18:03 . 2009-09-23 18:03        11264        ----a-r-        c:\windows\system32\JGEM500.DLL
2009-09-23 18:03 . 2009-09-23 18:03        10752        ----a-r-        c:\windows\system32\JGFI500.DLL
2009-09-23 17:52 . 2009-09-23 17:52        33280        ----a-r-        c:\windows\system32\JGS1500.DLL
2009-09-23 17:52 . 2009-09-23 17:52        21504        ----a-r-        c:\windows\system32\JGSN500.DLL
2009-09-23 17:52 . 2009-09-23 17:52        15360        ----a-r-        c:\windows\system32\JGS3500.DLL
2009-09-23 17:52 . 2009-09-23 17:52        13312        ----a-r-        c:\windows\system32\JGST500.DLL
2009-09-23 17:45 . 2009-09-23 17:45        80384        ----a-r-        c:\windows\system32\JGOS500.DLL
2009-09-23 17:45 . 2009-09-23 17:45        15872        ----a-r-        c:\windows\system32\JGPL500.DLL
2009-09-23 17:45 . 2009-09-23 17:45        13824        ----a-r-        c:\windows\system32\JGPD500.DLL
2009-09-23 17:45 . 2009-09-23 17:45        12288        ----a-r-        c:\windows\system32\JGPP500.DLL
2009-09-23 17:41 . 2009-09-23 17:41        74240        ----a-r-        c:\windows\system32\JGM1500.DLL
2009-09-23 17:41 . 2009-09-23 17:41        6656        ----a-r-        c:\windows\system32\JGIQ500.DLL
2009-09-23 17:41 . 2009-09-23 17:41        60416        ----a-r-        c:\windows\system32\JGI5500.DLL
2009-09-23 17:41 . 2009-09-23 17:41        34304        ----a-r-        c:\windows\system32\JGIP500.DLL
2009-09-23 17:41 . 2009-09-23 17:41        24064        ----a-r-        c:\windows\system32\JGIT500.DLL
2009-09-23 17:41 . 2009-09-23 17:41        11264        ----a-r-        c:\windows\system32\JGID500.DLL
2009-09-23 16:53 . 2009-09-23 16:53        7168        ----a-r-        c:\windows\system32\JGME500.DLL
2009-09-23 16:53 . 2009-09-23 16:53        29696        ----a-r-        c:\windows\system32\JGMC500.DLL
2009-09-23 16:53 . 2009-09-23 16:53        24576        ----a-r-        c:\windows\system32\JGMI500.DLL
2009-09-23 16:53 . 2009-09-23 16:53        24064        ----a-r-        c:\windows\system32\JGN1500.DLL
2009-09-23 16:53 . 2009-09-23 16:53        11264        ----a-r-        c:\windows\system32\JGMP500.DLL
2009-09-23 16:09 . 2009-09-23 16:09        9216        ----a-r-        c:\windows\system32\JGAP500.DLL
2009-09-23 16:09 . 2009-09-23 16:09        6144        ----a-r-        c:\windows\system32\JGDR500.DLL
2009-09-23 16:09 . 2009-09-23 16:09        31744        ----a-r-        c:\windows\system32\JGAU500.DLL
2009-09-23 16:09 . 2009-09-23 16:09        19968        ----a-r-        c:\windows\system32\JGA1500.DLL
2009-09-23 16:09 . 2009-09-23 16:09        16896        ----a-r-        c:\windows\system32\JGAD500.DLL
2009-09-23 16:09 . 2009-09-23 16:09        144896        ----a-r-        c:\windows\system32\JGDW500.DLL
2009-09-23 16:09 . 2009-09-23 16:09        11264        ----a-r-        c:\windows\system32\JGAR500.DLL
2009-09-23 16:09 . 2009-09-23 16:09        10752        ----a-r-        c:\windows\system32\JGAA500.DLL
2009-09-23 15:54 . 2009-09-23 15:54        41984        ----a-r-        c:\windows\system32\JGI3500.DLL
2009-09-23 15:54 . 2009-09-23 15:54        19456        ----a-r-        c:\windows\system32\JGI1500.DLL
2009-09-23 15:54 . 2009-09-23 15:54        12800        ----a-r-        c:\windows\system32\JGGI500.DLL
2009-09-23 14:43 . 2009-09-23 14:43        --------        d-----w-        c:\programme\MozBackup
2009-09-22 15:48 . 2009-09-22 15:36        1596688        ----a-w-        c:\programme\The_Pirate_Bay.exe
2009-09-22 15:48 . 2009-09-25 18:59        411368        ----a-w-        c:\windows\system32\deploytk.dll
2009-09-22 15:48 . 2009-09-22 15:46        714528        ----a-w-        c:\programme\jre-6u16-windows-i586-iftw.exe
2009-09-22 15:48 . 2009-09-22 15:45        10722752        ----a-w-        c:\programme\Vuze_Installer_cnet.exe
2009-09-22 15:42 . 2009-09-22 15:42        15360        ----a-r-        c:\windows\system32\JGEA500.DLL
2009-09-22 15:36 . 2009-09-26 10:24        --------        d-----w-        c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Lokale Einstellungen\Anwendungsdaten\The_Pirate_Bay
2009-09-22 15:36 . 2009-09-22 15:36        --------        d-----w-        c:\programme\Conduit
2009-09-22 15:36 . 2009-09-22 15:36        --------        d-----w-        c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Lokale Einstellungen\Anwendungsdaten\Conduit
2009-09-22 15:36 . 2009-09-22 15:36        --------        d-----w-        c:\programme\The_Pirate_Bay
2009-09-22 15:24 . 2009-09-22 15:24        --------        d-----w-        c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Azureus
2009-09-22 15:24 . 2009-09-24 21:15        --------        d-----w-        c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Anwendungsdaten\Azureus
2009-09-22 13:52 . 2009-09-22 13:52        --------        d-----w-        c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Anwendungsdaten\Malwarebytes
2009-09-22 13:52 . 2009-09-10 12:54        38224        ----a-w-        c:\windows\system32\drivers\mbamswissarmy.sys
2009-09-22 13:52 . 2009-09-22 14:10        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware
2009-09-22 13:52 . 2009-09-22 13:52        --------        d-----w-        c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2009-09-22 13:52 . 2009-09-10 12:53        19160        ----a-w-        c:\windows\system32\drivers\mbam.sys
2009-09-21 17:46 . 2009-06-22 20:27        15688        ----a-w-        c:\windows\system32\lsdelete.exe
2009-09-21 17:34 . 2009-09-21 17:34        --------        d-----w-        c:\dokumente und einstellungen\Panther.PANTHER-5191F55\Lokale Einstellungen\Anwendungsdaten\Opera
2009-09-21 17:31 . 2009-09-21 17:31        9089880        ----a-w-        C:\Opera_1000_int_Setup.exe
2009-09-21 16:53 . 2009-09-25 14:08        --------        d-----w-        c:\programme\LS Fallen Girls 139 (1-69 Sets a&b + Fall Girls 01-05)
2009-09-21 15:49 . 2009-09-21 15:49        939956        ----a-w-        c:\programme\7z465.exe



Alle Zeitangaben in WEZ +1. Es ist jetzt 18:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131