![]() |
|
Log-Analyse und Auswertung: Raze Adware , was kann ich tun?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Raze Adware , was kann ich tun? Hallo, ich komm mir vor wie beim Urologen "Ich hab mir was eingefangen..." ![]() Ich denke, ihr habt schon davon gehört, auch wenn die Suche nichts hergegeben hat: ich habe einen rot-schwarzen, blinkenden Hintergrund, "DANGER:SPYWARE" mit dem zugegeben verlockenden Angebot, mich für 49 $ freikaufen zu dürfen... Ich werde jetzt das editierte Log von HJT, neusete Version posten, es wäre ganz toll, wenn Ihr mir da mit Tupfer und Skalpell assistieren würdet! Vielen Dank im Voraus!!! Logfile of HijackThis v1.99.1 Scan saved at 18:35:34, on 26.01.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\Sophos\Remote Update\cachemgr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\Programme\Sophos\SWNETSUP.EXE C:\Programme\Sophos\SWEEPSRV.SYS C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wscntfy.exe C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Aware.exe C:\HiJackThis\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.google.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.spiegel.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.google.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.spiegel.de/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 85.214.19.192:80 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll O2 - BHO: XBTB06823 - {D25BC07D-E25D-4e08-923D-022E60BD95FF} - C:\PROGRA~1\PROMOT~1\promobar.dll O3 - Toolbar: Promotionbasis PromoBar - {C49DD894-C6DE-4910-8C41-BA20F852D8BC} - C:\Programme\Promotionbasis PromoBar\promobar.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe" O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: InterCheck Monitor.LNK = C:\Programme\Sophos\ICMON.EXE O4 - Global Startup: Remote Update Monitor.lnk = C:\Programme\Sophos\Remote Update\imonitor.exe O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_07\bin\npjpi142_07.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_07\bin\npjpi142_07.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: (no name) - {1C66D486-70EF-484F-9827-E6AAD0210C0B} - C:\Programme\PicGrab\iestarter.exe (HKCU) O9 - Extra 'Tools' menuitem: &PicGrab starten - {1C66D486-70EF-484F-9827-E6AAD0210C0B} - C:\Programme\PicGrab\iestarter.exe (HKCU) O9 - Extra button: PicGrab - {D41BA7CD-23F1-4955-B58D-12B86D36708D} - C:\Programme\PicGrab\iestarter.exe (HKCU) O16 - DPF: {1C955F3B-5B32-4393-A05D-24B4970CD2A1} - http://streamhc.redhotnetworks.com/cabs/videox.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{58D28D35-CDE1-4AB4-AAE3-63929E71BB78}: NameServer = 85.255.116.150,85.255.112.175 O17 - HKLM\System\CCS\Services\Tcpip\..\{8773B051-0534-489E-9071-5C27C2C12131}: NameServer = 85.255.116.150,85.255.112.175 O17 - HKLM\System\CCS\Services\Tcpip\..\{9600F552-FA62-4474-A82B-83448929B870}: NameServer = 85.255.116.150,85.255.112.175 O17 - HKLM\System\CCS\Services\Tcpip\..\{D8748F5B-9AFB-41DB-A111-A9CE7DD242DF}: NameServer = 85.255.116.150,85.255.112.175 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = uni-bielefeld.de O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = uni-bielefeld.de O17 - HKLM\System\CS3\Services\Tcpip\Parameters: SearchList = uni-bielefeld.de O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = uni-bielefeld.de O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Sophos Cache Manager (CacheMgr) - SOPHOS Plc - C:\Programme\Sophos\Remote Update\cachemgr.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: LEC TranslateDotNet Server - Unknown owner - C:\Programme\Power Translator\LogoMedia TranslateDotNet Server.exe (file missing) O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Sophos Anti-Virus Network (SweepNet) - Sophos Plc - C:\Programme\Sophos\SWNETSUP.EXE O23 - Service: Sophos Anti-Virus (SWEEPSRV.SYS) - Sophos Plc - C:\Programme\Sophos\SWEEPSRV.SYS |
![]() | #2 | |
![]() ![]() ![]() | ![]() Raze Adware , was kann ich tun? Hallo,
__________________ich schätze mal, du hängst in einem Uni-Netzwerk, oder?! Dann sollte folgendes nämlich nicht im Log stehen... Zitat:
Poste ein Silent-Runners-Logfile und die 4 Logs der datFind.bat. Scanne dein System mit F-Secure Blacklight Beta und poste das Logfile (befindet sich im gleichen Ordner wie die EXE; -> fsbl*Zahlenfolge*.log) |
![]() | #3 |
![]() | ![]() Raze Adware , was kann ich tun? Hallo, Danke für die schnelle Antwort!
__________________@ Uni Netzwerk: Nein, komisch, eigentlich nicht mehr, ich aktualisiere mein Sophos noch über die Uni Roma, und hatte mal Einstellungen für WLAN von der Uni BI und Uni Osnabrück, aber das ist beides nicht mehr aktuell... poste ich nach dem Hauptproblem noch einmal etwas dazu... Jetzt zum gewünschten Datensatz: SILENT RUNNER: "Silent Runners.vbs", revision 43, http://www.silentrunners.org/ Operating System: Windows XP SP2 Output limited to non-default values, except where indicated by "{++}" Startup items buried in registry: --------------------------------- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ {++} "CTFMON.EXE" = "C:\WINDOWS\system32\ctfmon.exe" [MS] "MSMSGS" = ""C:\Programme\Messenger\msmsgs.exe" /background" [MS] "H/PC Connection Agent" = ""C:\Programme\Microsoft ActiveSync\wcescomm.exe"" [MS] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = "AcroIEHlprObj Class" [from CLSID] -> {CLSID}\InProcServer32\(Default) = "C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll" ["Adobe Systems Incorporated"] {A5366673-E8CA-11D3-9CD9-0090271D075B}\(Default) = "IeCatch2 Class" [from CLSID] -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\FlashGet\jccatch.dll" ["Amaze Soft"] {D25BC07D-E25D-4e08-923D-022E60BD95FF}\(Default) = "XBTB06823" -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\PROMOT~1\promobar.dll" ["IE Toolbar"] HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\ "{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "CPL-Erweiterung für Anzeigeverschiebung" -> {CLSID}\InProcServer32\(Default) = "deskpan.dll" [file not found] "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Erweiterung für HyperTerminal-Icons" -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\System32\hticons.dll" ["Hilgraeve, Inc."] "{0006F045-0000-0000-C000-000000000046}" = "Microsoft Outlook Custom Icon Handler" -> {CLSID}\InProcServer32\(Default) = "C:\Programme\Microsoft Office\Office10\OLKFSTUB.DLL" [MS] "{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler" -> {CLSID}\InProcServer32\(Default) = "C:\Programme\Microsoft Office\Office10\msohev.dll" [MS] "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension" -> {CLSID}\InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data] "{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}" = "Shell Extensions for RealOne Player" -> {CLSID}\InProcServer32\(Default) = "C:\Programme\Real\RealPlayer\rpshell.dll" ["RealNetworks, Inc."] "{32020A01-506E-484D-A2A8-BE3CF17601C3}" = "AlcoholShellEx" -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\ALCOHO~1\ALCOHO~1\AXShlEx.dll" ["Alcohol Soft Development Team"] "{640167b4-59b0-47a6-b335-a6b3c0695aea}" = "Portable Media Devices" -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\system32\Audiodev.dll" [MS] "{cc86590a-b60a-48e6-996b-41d25ed39a1e}" = "Portable Media Devices Menu" -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\system32\Audiodev.dll" [MS] "{73B24247-042E-4EF5-ADC2-42F62E6FD654}" = "ICQ Lite Shell Extension" -> {CLSID}\InProcServer32\(Default) = "C:\Programme\ICQLite\ICQLiteShell.dll" [empty string] "{21569614-B795-46b1-85F4-E737A8DC09AD}" = "Shell Search Band" -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\system32\browseui.dll" [MS] "{49BF5420-FA7F-11cf-8011-00A0C90A8F78}" = "Mobile Device" -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\MI3AA1~1\Wcesview.dll" [MS] HKLM\Software\Classes\*\shellex\ContextMenuHandlers\ ICQLiteMenu\(Default) = "{73B24247-042E-4EF5-ADC2-42F62E6FD654}" -> {CLSID}\InProcServer32\(Default) = "C:\Programme\ICQLite\ICQLiteShell.dll" [empty string] WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" -> {CLSID}\InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data] HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\ ICQLiteMenu\(Default) = "{73B24247-042E-4EF5-ADC2-42F62E6FD654}" -> {CLSID}\InProcServer32\(Default) = "C:\Programme\ICQLite\ICQLiteShell.dll" [empty string] WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" -> {CLSID}\InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data] HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\ WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" -> {CLSID}\InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data] Active Desktop and Wallpaper: ----------------------------- Active Desktop is enabled at this entry: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState HKCU\Software\Microsoft\Internet Explorer\Desktop\General\ "Wallpaper" = "C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp" Active Desktop web content: HKCU\Software\Microsoft\Internet Explorer\Desktop\Components\0\ "FriendlyName" = "Security" "Source" = "C:\WINDOWS\desktop.html" "SubscribedURL" = "C:\WINDOWS\desktop.html" Enabled Screen Saver: --------------------- HKCU\Control Panel\Desktop\ "SCRNSAVE.EXE" = "C:\WINDOWS\BMW_Z.scr" ["MacSourcery"] Startup items in "Daniel" & "All Users" startup folders: -------------------------------------------------------- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart "Adobe Reader Speed Launch" -> shortcut to: "C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe" ["Adobe Systems Incorporated"] "InterCheck Monitor" -> shortcut to: "C:\Programme\Sophos\ICMON.EXE" ["Sophos Plc"] "Remote Update Monitor" -> shortcut to: "C:\Programme\Sophos\Remote Update\imonitor.exe" ["Sophos Plc."] Enabled Scheduled Tasks: ------------------------ "{27614D43-D44F-435A-BFD9-9D9F4CA1D1ED}_LALALAPTOP_Daniel" -> launches: "C:\WINDOWS\system32\mobsync.exe /Schedule="{27614D43-D44F-435A-BFD9-9D9F4CA1D1ED}_LALALAPTOP_Daniel"" [MS] "{79F55416-24D7-4C4C-8665-E5EE49693B55}_LALALAPTOP_Daniel" -> launches: "C:\WINDOWS\system32\mobsync.exe /Schedule="{79F55416-24D7-4C4C-8665-E5EE49693B55}_LALALAPTOP_Daniel"" [MS] "{EF688CB7-C3FB-44BC-8AC0-92E3778C3D71}_LALALAPTOP_Daniel" -> launches: "C:\WINDOWS\system32\mobsync.exe /Schedule="{EF688CB7-C3FB-44BC-8AC0-92E3778C3D71}_LALALAPTOP_Daniel"" [MS] Winsock2 Service Provider DLLs: ------------------------------- Namespace Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++} 000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS] 000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS] 000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS] Transport Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++} 0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range: %SystemRoot%\system32\mswsock.dll [MS], 01 - 03, 06 - 17 %SystemRoot%\system32\rsvpsp.dll [MS], 04 - 05 Toolbars, Explorer Bars, Extensions: ------------------------------------ Toolbars HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\ "{C49DD894-C6DE-4910-8C41-BA20F852D8BC}" = "Promotionbasis PromoBar" [from CLSID] -> {CLSID}\InProcServer32\(Default) = "C:\Programme\Promotionbasis PromoBar\promobar.dll" ["IE Toolbar"] HKLM\Software\Microsoft\Internet Explorer\Toolbar\ "{C49DD894-C6DE-4910-8C41-BA20F852D8BC}" = "Promotionbasis PromoBar" [from CLSID] -> {CLSID}\InProcServer32\(Default) = "C:\Programme\Promotionbasis PromoBar\promobar.dll" ["IE Toolbar"] "{E0E899AB-F487-11D5-8D29-0050BA6940E3}" = "FlashGet Bar" -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\FlashGet\fgiebar.dll" ["Amaze Soft"] Explorer Bars HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\ {21569614-B795-46B1-85F4-E737A8DC09AD}\ = "Shell Search Band" [from CLSID] -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\system32\browseui.dll" [MS] Extensions (Tools menu items, main toolbar menu buttons) HKCU\Software\Microsoft\Internet Explorer\Extensions\ {1C66D486-70EF-484F-9827-E6AAD0210C0B}\ "MenuText" = "&PicGrab starten" "Exec" = "C:\Programme\PicGrab\iestarter.exe" [null data] {D41BA7CD-23F1-4955-B58D-12B86D36708D}\ "ButtonText" = "PicGrab" "Exec" = "C:\Programme\PicGrab\iestarter.exe" [null data] HKLM\Software\Microsoft\Internet Explorer\Extensions\ {08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ "MenuText" = "Sun Java Konsole" "CLSIDExtension" = "{08B0E5C0-4FCB-11CF-AAA5-00401C608501}" {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F}\ "ButtonText" = "Create Mobile Favorite" "CLSIDExtension" = "{2EAF5BB0-070F-11D3-9307-00C04FAE2D4F}" -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\MI3AA1~1\INetRepl.dll" [MS] {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}\ "MenuText" = "Mobilen Favoriten erstellen..." "CLSIDExtension" = "{2EAF5BB0-070F-11D3-9307-00C04FAE2D4F}" -> {CLSID}\InProcServer32\(Default) = "C:\PROGRA~1\MI3AA1~1\INetRepl.dll" [MS] {B863453A-26C3-4E1F-A54D-A2CD196348E9}\ "ButtonText" = "ICQ Lite" "MenuText" = "ICQ Lite" "Exec" = "C:\Programme\ICQLite\ICQLite.exe" ["ICQ Ltd."] {D6E814A0-E0C5-11D4-8D29-0050BA6940E3}\ "ButtonText" = "FlashGet" "MenuText" = "&FlashGet" "Exec" = "C:\PROGRA~1\FlashGet\flashget.exe" ["Amaze Soft"] {FB5F1910-F110-11D2-BB9E-00C04F795683}\ "ButtonText" = "Messenger" "MenuText" = "Windows Messenger" "Exec" = "C:\Programme\Messenger\msmsgs.exe" [MS] Running Services (Display Name, Service Name, Path {Service DLL}): ------------------------------------------------------------------ Ati HotKey Poller, Ati HotKey Poller, "C:\WINDOWS\system32\Ati2evxx.exe" ["ATI Technologies Inc."] Sophos Anti-Virus, SWEEPSRV.SYS, ""C:\Programme\Sophos\SWEEPSRV.SYS"" ["Sophos Plc"] Sophos Anti-Virus Network, SweepNet, ""C:\Programme\Sophos\SWNETSUP.EXE"" ["Sophos Plc"] Sophos Cache Manager, CacheMgr, "C:\Programme\Sophos\Remote Update\cachemgr.exe" ["SOPHOS Plc"] Print Monitors: --------------- HKLM\System\CurrentControlSet\Control\Print\Monitors\ EPSON V6 2KMonitor\Driver = "EBPMON24.DLL" ["SEIKO EPSON CORPORATION"] FPR5:\Driver = "fpmon5.dll" ["FinePrint Software, LLC"] GEngine Port Monitor\Driver = "gengpmon.dll" [null data] HPO00103\Driver = "HPOlpm03.dll" ["Hewlett-Packard Company"] PrimoMon\Driver = "Primomonnt.dll" [file not found] ---------- + This report excludes default entries except where indicated. + To see *everywhere* the script checks and *everything* it finds, launch it from a command prompt or a shortcut with the -all parameter. + To search all directories of local fixed drives for DESKTOP.INI DLL launch points and all Registry CLSIDs for dormant Explorer Bars, use the -supp parameter or answer "No" at the first message box. ---------- (total run time: 45 seconds, including 18 seconds for message boxes) Und DATFIND.BAT: cd\ cd %windir%\system32 dir /a:-d /o:-d > %systemdrive%\system32.txt start %systemdrive%\system32.txt cls pause cd\ cd %temp%\ dir /a:-d /o:-d > %systemdrive%\systemtemp.txt start %systemdrive%\systemtemp.txt cls pause cd\ cd %windir% dir /a:-d /o:-d > %systemdrive%\system.txt start %systemdrive%\system.txt cls pause cd\ dir /a:-d /o:-d > %systemdrive%\sys.txt start %systemdrive%\sys.txt cls exit Da finde ich leider keine vierer-Struktur, ich hoffe, das geht auch so... Sowie zu guter Letzt die F Beta Daten: 01/26/06 19:40:32 [Info]: BlackLight Engine 1.0.30 initialized 01/26/06 19:40:32 [Info]: OS: 5.1 build 2600 (Service Pack 2) 01/26/06 19:40:33 [Note]: 7019 4 01/26/06 19:40:33 [Note]: 7005 0 01/26/06 19:40:38 [Note]: 7006 0 01/26/06 19:40:38 [Note]: 7011 1824 01/26/06 19:40:38 [Note]: FSRAW library version 1.7.1014 01/26/06 19:42:31 [Note]: 7007 0 Gut so? Dankeschön! |
![]() | #4 |
![]() ![]() ![]() | ![]() Raze Adware , was kann ich tun? Ich brauche noch ein paar Infos: Wie gehst du ins Netz, d.h. welcher Provider etc... Wähle bei der datFind.bat bitte die zip-Version und führe sie dann aus. |
![]() | #5 |
![]() | ![]() Raze Adware , was kann ich tun? Ok, hier die Infos: Mein Provider ist Arcor, ich benutze einen Router, WLAN ist disabled. DSL mit 1024 er Bandwidth. Oh, ich seh schon, das wird jetzt viel... 1.a Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: E095-FE9B Verzeichnis von C:\WINDOWS\system32 26.01.2006 15:10 302.621 SetupCarnival.exe 26.01.2006 15:09 705 dgprpsetup.exe 26.01.2006 15:09 49.169 idownload.exe 26.01.2006 15:09 8.329 rzspy.exe 26.01.2006 15:09 2.048 howiper.exe 26.01.2006 06:25 2.206 wpa.dbl 14.01.2006 17:06 148.400 FNTCACHE.DAT 11.01.2006 18:12 380.684 perfh009.dat 11.01.2006 18:12 391.574 perfh007.dat 11.01.2006 18:12 53.098 perfc009.dat 11.01.2006 18:12 63.976 perfc007.dat 11.01.2006 18:12 873.742 PerfStringBackup.INI 11.01.2006 18:05 3.243 jupdate-1.4.2_07-b05.log 05.01.2006 04:41 2.836.320 MRT.exe 29.12.2005 03:54 280.064 gdi32.dll 01.12.2005 04:31 1.492.480 shdocvw.dll 24.11.2005 00:58 3.013.632 mshtml.dll 24.11.2005 00:58 1.022.464 browseui.dll 05.11.2005 04:16 606.208 urlmon.dll 05.11.2005 04:16 1.056.256 danim.dll 21.10.2005 04:40 664.064 wininet.dll 21.10.2005 04:40 474.112 shlwapi.dll 21.10.2005 04:40 146.432 msrating.dll 21.10.2005 04:40 448.512 mshtmled.dll 21.10.2005 04:40 530.944 mstime.dll 21.10.2005 04:40 39.424 pngfilt.dll 21.10.2005 04:40 96.768 inseng.dll 21.10.2005 04:40 251.392 iepeers.dll 21.10.2005 04:40 55.808 extmgr.dll 21.10.2005 04:40 205.312 dxtrans.dll 21.10.2005 04:40 152.064 cdfview.dll 20.10.2005 23:25 1.094.144 esent.dll 17.10.2005 22:20 80.896 fontsub.dll 17.10.2005 22:20 118.272 t2embed.dll 13.10.2005 00:11 15.584 spmsg.dll 06.10.2005 04:08 1.839.616 win32k.sys 23.09.2005 04:06 8.491.520 shell32.dll 13.09.2005 00:44 43.520 CmdLineExt03.dll 10.09.2005 02:54 2.067.968 cdosys.dll 01.09.2005 02:44 292.352 winsrv.dll 01.09.2005 02:44 19.968 linkinfo.dll 30.08.2005 04:55 1.292.800 quartz.dll 29.08.2005 16:22 49.152 inetwh32.dll 23.08.2005 04:39 124.416 umpnpmgr.dll 22.08.2005 19:31 197.632 netman.dll 11.08.2005 16:11 65.024 nwwks.dll 05.08.2005 13:57 13.312 ceutil.dll 26.07.2005 05:39 101.376 txflog.dll 26.07.2005 05:39 74.752 olecli32.dll 26.07.2005 05:39 11.776 xolehlp.dll 26.07.2005 05:39 37.888 olecnv32.dll 26.07.2005 05:39 397.824 rpcss.dll 26.07.2005 05:39 1.285.120 ole32.dll 26.07.2005 05:39 161.280 msdtcuiu.dll 26.07.2005 05:39 91.136 mtxoci.dll 26.07.2005 05:39 66.560 mtxclu.dll 26.07.2005 05:39 945.152 msdtctm.dll 26.07.2005 05:39 425.472 msdtcprx.dll 26.07.2005 05:39 243.200 es.dll 26.07.2005 05:39 540.160 comuid.dll 26.07.2005 05:39 1.267.200 comsvcs.dll 26.07.2005 05:39 498.688 clbcatq.dll 26.07.2005 05:39 97.792 comrepl.dll 26.07.2005 05:39 60.416 colbact.dll 26.07.2005 05:39 225.792 catsrv.dll 26.07.2005 05:39 625.152 catsrvut.dll 26.07.2005 05:39 110.080 clbcatex.dll 16.07.2005 09:59 3.799 jupdate-1.5.0_04-b05.log 08.07.2005 17:28 249.344 tapisrv.dll 08.07.2005 17:28 76.800 remotesp.tsp 29.06.2005 02:49 254.976 icm32.dll 29.06.2005 02:49 74.240 mscms.dll 15.06.2005 18:49 295.936 kerberos.dll 11.06.2005 00:53 57.856 spoolsv.exe 03.06.2005 02:52 127.078 javaws.exe 03.06.2005 02:52 49.265 jpicpl32.cpl 03.06.2005 01:24 49.250 javaw.exe 03.06.2005 01:24 49.248 java.exe 31.05.2005 18:34 122.880 rapi.dll 27.05.2005 03:04 41.472 hhsetup.dll 27.05.2005 03:04 137.216 itss.dll 27.05.2005 03:04 546.304 hhctrl.ocx 27.05.2005 03:04 155.136 itircl.dll 26.05.2005 03:16 41.240 wups.dll 26.05.2005 03:16 1.343.768 wuaueng.dll 26.05.2005 03:16 18.200 wups2.dll 26.05.2005 03:16 173.536 wuweb.dll 26.05.2005 03:16 198.424 iuengine.dll 26.05.2005 03:16 75.544 cdm.dll 26.05.2005 03:16 466.200 wuapi.dll 26.05.2005 03:16 124.696 wuauclt.exe 26.05.2005 03:16 128.280 wucltui.dll 26.05.2005 03:16 194.840 wuaueng1.dll 26.05.2005 03:16 174.872 wuauclt1.exe 26.05.2005 03:16 174.872 wuaucpl.cpl 17.05.2005 01:42 17.408 xpsp3res.dll 11.05.2005 03:30 78.336 telnet.exe 04.05.2005 13:45 2.890.240 msi.dll 16.04.2005 19:57 23.392 nscompat.tlb 16.04.2005 19:57 16.832 amcompat.tlb 16.04.2005 07:51 3.069 jupdate-1.5.0_02-b09.log 06.04.2005 10:37 9.216 gengpmon.dll 24.03.2005 13:18 41.472 IPROF32.DLL 24.03.2005 13:18 193.024 QCON3216.EXE 24.03.2005 13:18 237.568 QCON32.DLL 24.03.2005 13:18 491.077 QCONNECT.DLL 24.03.2005 13:17 51.200 q_encutl.dll 24.03.2005 13:17 73.728 q_enclib.dll 21.03.2005 14:00 78.848 msiexec.exe 21.03.2005 14:00 271.360 msihnd.dll 21.03.2005 14:00 15.360 msisip.dll 21.03.2005 14:00 884.736 msimsg.dll 18.03.2005 17:19 2.337.488 d3dx9_25.dll 03.03.2005 00:38 737.338 LXTool40.dll 02.03.2005 19:09 578.560 user32.dll 02.03.2005 19:09 56.832 authz.dll 02.03.2005 19:06 2.181.632 ntoskrnl.exe 02.03.2005 19:06 2.059.136 ntkrnlpa.exe 25.02.2005 04:34 22.752 spupdsvc.exe 18.02.2005 05:59 226.816 CEWMDM.dll 05.02.2005 19:45 2.222.800 d3dx9_24.dll 31.01.2005 23:15 722 Stockmeyer 28.01.2005 14:23 9.216 asferror.dll 28.01.2005 14:23 228.352 wmerror.dll 28.01.2005 14:23 86.016 wmpshell.dll 28.01.2005 14:23 3.407.872 wmploc.dll 28.01.2005 14:23 316.416 MSWMDM.dll 28.01.2005 14:23 486.400 Audiodev.dll 28.01.2005 12:32 895.736 wmvdmod.dll 28.01.2005 12:32 2.370.296 wmvcore.dll 28.01.2005 12:32 774.904 wmsdmod.dll 28.01.2005 12:32 1.218.808 wmvadvd.dll 28.01.2005 12:32 364.784 MSSCP.dll 28.01.2005 12:32 258.296 drmclien.dll 28.01.2005 12:32 413.944 wmspdmod.dll 28.01.2005 12:32 396.528 wmadmod.dll 28.01.2005 07:53 290.816 WMDRMNet.dll 28.01.2005 07:53 335.872 WMDRMdev.dll 28.01.2005 07:53 502.272 drmv2clt.dll 28.01.2005 07:53 294.912 blackbox.dll 28.01.2005 07:53 221.184 qasf.dll 28.01.2005 07:53 96.768 drmstor.dll 28.01.2005 07:53 142.336 msnetobj.dll 28.01.2005 07:53 173.568 MsPMSP.dll 28.01.2005 07:53 25.088 MsPMSNSv.dll 28.01.2005 07:53 33.792 WMDMPS.dll 28.01.2005 07:53 282.624 wmpdxm.dll 28.01.2005 07:53 1.512.448 WMVADVE.DLL 28.01.2005 07:53 28.160 WMDMLOG.dll 28.01.2005 07:53 135.168 wmpasf.dll 28.01.2005 07:53 1.119.744 wmsdmoe2.dll 28.01.2005 07:53 716.288 wmadmoe.dll 28.01.2005 07:53 1.594.880 wmpencen.dll 28.01.2005 07:53 1.003.008 wmvdmoe2.dll 28.01.2005 07:53 940.544 wmspdmoe.dll 28.01.2005 07:53 175.104 wmpsrcwp.dll 28.01.2005 07:53 224.768 wmasf.dll 28.01.2005 07:53 6.656 laprxy.dll 28.01.2005 07:53 5.525.504 wmp.dll 28.01.2005 07:53 150.016 wmidx.dll 28.01.2005 07:53 1.027.072 wmnetmgr.dll 28.01.2005 07:52 20.480 wmpcore.dll 28.01.2005 07:52 20.480 wmpcd.dll 28.01.2005 07:52 20.480 wmp.ocx 28.01.2005 07:52 20.480 wmpui.dll 28.01.2005 01:29 492 ws801806.ocx 28.01.2005 00:36 38.912 wpd_ci.dll 28.01.2005 00:36 331.264 wpdsp.dll 28.01.2005 00:36 331.776 wpdmtpdr.dll 28.01.2005 00:36 114.176 wpdmtp.dll 28.01.2005 00:36 66.560 wpdmtpus.dll 28.01.2005 00:36 61.952 wpdconns.dll 28.01.2005 00:36 10.752 wpdtrace.dll 28.01.2005 00:36 47.104 uwdf.exe 28.01.2005 00:36 38.912 wdfmgr.exe 28.01.2005 00:35 15.872 wdfapi.dll 28.01.2005 00:21 96.768 logagent.exe 20.01.2005 09:43 45.739 hpinstal05.txt 19.01.2005 17:30 22.607 hpuninstal05.txt 16.01.2005 13:39 52 registersld.bat 20.12.2004 11:10 61.440 xvid.ax 20.12.2004 11:08 155.648 xvidvfw.dll 20.12.2004 11:03 679.936 xvidcore.dll 08.12.2004 12:48 176.167 rmoc3260.dll 08.12.2004 12:48 5.632 pndx5032.dll 08.12.2004 12:48 6.656 pndx5016.dll 08.12.2004 12:48 278.528 pncrt.dll 07.12.2004 20:33 96.768 srvsvc.dll 17.11.2004 18:42 356.352 hypertrm.dll 16.11.2004 22:17 68.608 hlink.dll 28.10.2004 02:23 729.600 lsasrv.dll 26.10.2004 23:38 577.536 Divxdec.ax 13.09.2004 20:17 66 hpo00003.ind 06.09.2004 22:35 259 spupdwxp.log 30.08.2004 13:25 438.272 vp6vfw.dll 30.08.2004 13:23 327.680 vp6dec.ax 27.08.2004 21:22 1.120 qtplugin.log 23.08.2004 21:35 245.760 CoreVorbis.ax 16.08.2004 14:39 344.064 MatroskaSplitter.ax 12.08.2004 23:11 774.144 VSFilter.dll 04.08.2004 00:12 1.788 dcache.bin 04.08.2004 00:00 333.312 netsetup.exe 03.08.2004 23:58 87.176 rdpwsx.dll 03.08.2004 23:58 92.168 rdpdd.dll 03.08.2004 23:58 12.168 tsddd.dll 03.08.2004 23:58 23.552 wdmaud.drv 03.08.2004 23:58 146.944 winspool.drv 03.08.2004 23:58 57.344 ndptsp.tsp 03.08.2004 23:58 14.848 ssstars.scr 03.08.2004 23:58 393.216 ssflwbox.scr 03.08.2004 23:58 207.360 unimdm.tsp 03.08.2004 23:58 684.032 sstext3d.scr 03.08.2004 23:58 17.408 ipconf.tsp 03.08.2004 23:58 19.968 ssbezier.scr 03.08.2004 23:58 29.696 hidphone.tsp 03.08.2004 23:58 708.608 ss3dfo.scr 03.08.2004 23:58 20.992 ssmarque.scr 03.08.2004 23:58 610.304 sspipes.scr 03.08.2004 23:58 192.512 msh261.drv 03.08.2004 23:58 33.280 kmddsp.tsp 03.08.2004 23:58 47.104 ssmypics.scr 03.08.2004 23:58 18.944 ssmyst.scr 03.08.2004 23:58 299.008 msh263.drv 03.08.2004 23:58 266.240 h323.tsp 03.08.2004 23:58 61.952 kstvtune.ax 03.08.2004 23:58 625.152 mmsys.cpl 03.08.2004 23:58 381.440 irprops.cpl 03.08.2004 23:58 138.240 desk.cpl 03.08.2004 23:58 130.048 ksproxy.ax 03.08.2004 23:58 9.216 scrnsave.scr 03.08.2004 23:58 91.136 kswdmcap.ax 03.08.2004 23:58 30.720 xcopy.exe 03.08.2004 23:58 157.184 hdwwiz.cpl 03.08.2004 23:58 117.248 powercfg.cpl 03.08.2004 23:58 220.672 logon.scr 03.08.2004 23:58 555.008 appwiz.cpl 03.08.2004 23:58 43.008 ksxbar.ax 03.08.2004 23:58 133.120 intl.cpl 03.08.2004 23:58 69.632 joy.cpl 03.08.2004 23:58 25.600 netsetup.cpl 03.08.2004 23:58 262.144 mpg4ds32.ax 03.08.2004 23:58 18.432 bdaplgin.ax 03.08.2004 23:58 148.480 wscui.cpl 03.08.2004 23:58 110.592 bthprops.cpl 03.08.2004 23:58 154.624 ivfsrc.ax 03.08.2004 23:58 94.208 timedate.cpl 03.08.2004 23:58 16.384 ipsink.ax 03.08.2004 23:58 56.832 msdvbnp.ax 03.08.2004 23:58 70.656 access.cpl 03.08.2004 23:58 33.280 psisrndr.ax 03.08.2004 23:58 239.616 wstrenderer.ax 03.08.2004 23:58 164.352 wstpager.ax 03.08.2004 23:58 80.384 firewall.cpl 03.08.2004 23:58 148.992 mpg2splt.ax 03.08.2004 23:58 23.040 ativmvxx.ax 03.08.2004 23:58 221.184 msadds32.ax 03.08.2004 23:58 278.559 wmv8ds32.ax 03.08.2004 23:58 32.768 odbccp32.cpl 03.08.2004 23:58 258.048 wmvds32.ax 03.08.2004 23:58 9.728 ativdaxx.ax 03.08.2004 23:58 260.096 nusrmgr.cpl 03.08.2004 23:58 28.672 vidcap.ax 03.08.2004 23:58 303.104 sysdm.cpl 03.08.2004 23:58 53.248 vbicodec.ax 03.08.2004 23:58 30.720 vbisurf.ax 03.08.2004 23:58 359.424 inetcpl.cpl 03.08.2004 23:58 69.632 msscds32.ax 03.08.2004 23:58 118.272 mpeg2data.ax 03.08.2004 23:58 32.256 wpabaln.exe 03.08.2004 23:58 114.688 wscript.exe 03.08.2004 23:58 13.824 wscntfy.exe 03.08.2004 23:58 32.256 wpnpinst.exe 03.08.2004 23:58 67.072 wextract.exe 03.08.2004 23:58 5.632 winver.exe 03.08.2004 23:58 507.392 winlogon.exe 03.08.2004 23:58 437.760 wiaacmgr.exe 03.08.2004 23:58 18.432 ups.exe 03.08.2004 23:58 292.864 vssvc.exe 03.08.2004 23:58 16.896 upnpcont.exe 03.08.2004 23:58 12.800 tracert.exe 03.08.2004 23:58 80.384 tlntsess.exe 03.08.2004 23:58 50.176 utilman.exe 03.08.2004 23:58 260.096 tracerpt.exe 03.08.2004 23:58 347.136 tourstart.exe 03.08.2004 23:58 25.088 userinit.exe 03.08.2004 23:58 75.264 tlntsvr.exe 03.08.2004 23:58 14.336 svchost.exe 03.08.2004 23:58 11.776 spnpinst.exe Vielen Dank!!! - das ist ja Wahnsinn, was würd ich nur allein machen!!! |
![]() | #6 |
![]() | ![]() Raze Adware , was kann ich tun? 1.b 03.08.2004 23:58 140.800 taskmgr.exe 03.08.2004 23:58 64.000 tlntadmn.exe 03.08.2004 23:58 21.504 spupdwxp.exe 03.08.2004 23:58 14.848 stimon.exe 03.08.2004 23:58 108.032 sysocmgr.exe 03.08.2004 23:58 539.136 spider.exe 03.08.2004 23:58 42.496 shmgrate.exe 03.08.2004 23:58 78.336 shrpubw.exe 03.08.2004 23:58 73.796 slserv.exe 03.08.2004 23:58 94.208 smlogsvc.exe 03.08.2004 23:58 32.866 slrundll.exe 03.08.2004 23:58 8.192 smbinst.exe 03.08.2004 23:58 50.688 smss.exe 03.08.2004 23:58 133.120 sndrec32.exe 03.08.2004 23:58 20.992 shutdown.exe 03.08.2004 23:58 71.168 sigverif.exe 03.08.2004 23:58 26.112 skeys.exe 03.08.2004 23:58 8.192 spdwnwxp.exe 03.08.2004 23:58 14.336 runonce.exe 03.08.2004 23:58 108.544 services.exe 03.08.2004 23:58 107.520 rsnotify.exe 03.08.2004 23:58 99.840 scardsvr.exe 03.08.2004 23:58 32.768 sethc.exe 03.08.2004 23:58 142.848 sessmgr.exe 03.08.2004 23:58 19.456 secedit.exe 03.08.2004 23:58 78.848 rtcshare.exe 03.08.2004 23:58 33.792 rundll32.exe 03.08.2004 23:58 127.488 schtasks.exe 03.08.2004 23:58 13.312 savedump.exe 03.08.2004 23:58 78.336 sdbinst.exe 03.08.2004 23:58 23.040 setup.exe 03.08.2004 23:58 53.248 reg.exe 03.08.2004 23:58 35.840 rcimlby.exe 03.08.2004 23:58 13.824 rdsaddin.exe 03.08.2004 23:58 22.528 rcp.exe 03.08.2004 23:58 20.480 qprocess.exe 03.08.2004 23:58 62.464 rdpclip.exe 03.08.2004 23:58 9.728 proxycfg.exe 03.08.2004 23:58 57.344 rasphone.exe 03.08.2004 23:58 14.848 rexec.exe 03.08.2004 23:58 67.072 rdshost.exe 03.08.2004 23:58 15.360 rsh.exe 03.08.2004 23:58 50.688 proquota.exe 03.08.2004 23:58 12.288 regsvr32.exe 03.08.2004 23:58 109.568 progman.exe 03.08.2004 23:58 80.896 nslookup.exe 03.08.2004 23:58 114.176 netdde.exe 03.08.2004 23:58 216.576 osk.exe 03.08.2004 23:58 18.944 ping.exe 03.08.2004 23:58 69.632 odbcconf.exe 03.08.2004 23:58 1.228.800 ntbackup.exe 03.08.2004 23:58 88.064 netsh.exe 03.08.2004 23:58 59.904 packager.exe 03.08.2004 23:58 15.872 perfmon.exe 03.08.2004 23:58 70.656 openfiles.exe 03.08.2004 23:58 37.376 netstat.exe 03.08.2004 23:58 421.376 ntvdm.exe 03.08.2004 23:58 49.152 powercfg.exe 03.08.2004 23:58 70.144 notepad.exe 03.08.2004 23:58 32.768 odbcad32.exe 03.08.2004 23:58 124.928 net1.exe 03.08.2004 23:58 4.608 mqsvc.exe 03.08.2004 23:58 12.288 mstinit.exe 03.08.2004 23:58 42.496 net.exe 03.08.2004 23:58 4.096 nddeapir.exe 03.08.2004 23:58 29.184 mshta.exe 03.08.2004 23:58 55.296 narrator.exe 03.08.2004 23:58 6.144 msdtc.exe 03.08.2004 23:58 117.248 mqtgsvc.exe 03.08.2004 23:58 346.624 mspaint.exe 03.08.2004 23:58 124.928 mplay32.exe 03.08.2004 23:58 19.968 mqbkup.exe 03.08.2004 23:58 815.616 mmc.exe 03.08.2004 23:58 73.216 magnify.exe 03.08.2004 23:58 144.384 mobsync.exe 03.08.2004 23:58 32.768 mnmsrvc.exe 03.08.2004 23:58 85.504 makecab.exe 03.08.2004 23:58 75.264 locator.exe 03.08.2004 23:58 58.368 ipconfig.exe 03.08.2004 23:58 515.072 logonui.exe 03.08.2004 23:58 53.248 ipv6.exe 03.08.2004 23:58 13.312 lsass.exe 03.08.2004 23:58 61.440 logman.exe 03.08.2004 23:58 24.064 ipxroute.exe 03.08.2004 23:57 114.688 iexpress.exe 03.08.2004 23:57 150.016 imapi.exe 03.08.2004 23:57 34.304 ie4uinit.exe 03.08.2004 23:57 21.504 fontview.exe 03.08.2004 23:57 122.368 gpresult.exe 03.08.2004 23:57 45.056 ftp.exe 03.08.2004 23:57 193.024 fsquirt.exe 03.08.2004 23:57 39.424 grpconv.exe 03.08.2004 23:57 28.160 hgqhp.exe 03.08.2004 23:57 195.584 eudcedit.exe 03.08.2004 23:57 22.528 fltmc.exe 03.08.2004 23:57 52.224 eventcreate.exe 03.08.2004 23:57 45.568 extrac32.exe 03.08.2004 23:57 20.992 faxpatch.exe 03.08.2004 23:57 28.160 findstr.exe 03.08.2004 23:57 15.872 dmremote.exe 03.08.2004 23:57 30.208 dplaysvr.exe 03.08.2004 23:57 1.298.432 dxdiag.exe 03.08.2004 23:57 180.224 dwwin.exe 03.08.2004 23:57 17.920 dvdupgrd.exe 03.08.2004 23:57 10.752 dumprep.exe 03.08.2004 23:57 225.280 dmadmin.exe 03.08.2004 23:57 83.456 dpvsetup.exe 03.08.2004 23:57 5.120 dllhost.exe 03.08.2004 23:57 18.432 dpnsvr.exe 03.08.2004 23:57 169.984 diskpart.exe 03.08.2004 23:57 27.648 conime.exe 03.08.2004 23:57 31.744 ddeshare.exe 03.08.2004 23:57 15.360 ctfmon.exe 03.08.2004 23:57 98.304 cscript.exe 03.08.2004 23:57 6.144 csrss.exe 03.08.2004 23:57 25.088 defrag.exe 03.08.2004 23:57 82.432 dfrgfat.exe 03.08.2004 23:57 104.960 dfrgntfs.exe 03.08.2004 23:57 85.504 diantz.exe 03.08.2004 23:57 65.536 cmstp.exe 03.08.2004 23:57 33.280 clipsrv.exe 03.08.2004 23:57 20.480 cliconfg.exe 03.08.2004 23:57 71.680 blastcln.exe 03.08.2004 23:57 401.408 cmd.exe 03.08.2004 23:57 104.448 clipbrd.exe 03.08.2004 23:57 47.104 cmdl32.exe 03.08.2004 23:57 66.048 cleanmgr.exe 03.08.2004 23:57 5.632 cisvc.exe 03.08.2004 23:57 58.368 cipher.exe 03.08.2004 23:57 40.960 cmmon32.exe 03.08.2004 23:57 640.000 autoconv.exe 03.08.2004 23:57 626.176 autochk.exe 03.08.2004 23:57 617.984 autofmt.exe 03.08.2004 23:57 11.264 autolfn.exe 03.08.2004 23:57 91.648 xactsrv.dll 03.08.2004 23:57 98.304 ahui.exe 03.08.2004 23:57 188.416 accwiz.exe 03.08.2004 23:57 359.936 wzcsvc.dll 03.08.2004 23:57 44.544 alg.exe 03.08.2004 23:57 6.656 wuauserv.dll 03.08.2004 23:57 379.904 wzcdlg.dll 03.08.2004 23:57 14.336 auditusr.exe 03.08.2004 23:57 129.536 xmlprov.dll 03.08.2004 23:57 4.096 actmovie.exe 03.08.2004 23:57 51.712 wzcsapi.dll 03.08.2004 23:57 11.264 atmadm.exe 03.08.2004 23:57 25.600 at.exe 03.08.2004 23:57 32.768 asr_pfu.exe 03.08.2004 23:57 50.176 xmlprovi.dll 03.08.2004 23:57 30.208 asr_fmt.exe 03.08.2004 23:57 340.992 zipfldr.dll 03.08.2004 23:57 108.032 wshbth.dll 03.08.2004 23:57 11.776 wshrm.dll 03.08.2004 23:57 19.968 wshtcpip.dll 03.08.2004 23:57 28.672 wshcon.dll 03.08.2004 23:57 24.576 wsock32.dll 03.08.2004 23:57 81.408 wscsvc.dll 03.08.2004 23:57 303.616 wmstream.dll 03.08.2004 23:57 115.200 wmsdmoe.dll 03.08.2004 23:57 65.536 wshext.dll 03.08.2004 23:57 51.200 wstdecod.dll 03.08.2004 23:57 18.432 wtsapi32.dll 03.08.2004 23:57 610.304 wsecedit.dll 03.08.2004 23:57 264.704 wow32.dll 03.08.2004 23:57 82.944 ws2_32.dll 03.08.2004 23:57 14.336 wship6.dll 03.08.2004 23:57 19.968 ws2help.dll 03.08.2004 23:57 221.184 wmpns.dll 03.08.2004 23:57 42.496 wsnmp32.dll 03.08.2004 23:57 281.088 webcheck.dll 03.08.2004 23:57 36.352 umandlg.dll 03.08.2004 23:57 78.848 unimdmat.dll 03.08.2004 23:57 13.824 uniplat.dll 03.08.2004 23:57 316.416 untfs.dll 03.08.2004 23:57 132.608 upnp.dll 03.08.2004 23:57 16.896 winrnr.dll 03.08.2004 23:57 100.352 winscard.dll 03.08.2004 23:57 17.408 winshfhc.dll 03.08.2004 23:57 53.760 winsta.dll 03.08.2004 23:57 185.856 upnphost.dll 03.08.2004 23:57 178.176 winmm.dll 03.08.2004 23:57 312.832 ulib.dll 03.08.2004 23:57 32.768 winipsec.dll 03.08.2004 23:57 25.600 udhisapi.dll 03.08.2004 23:57 44.032 twext.dll 03.08.2004 23:57 37.888 url.dll 03.08.2004 23:57 94.720 tscfgwmi.dll 03.08.2004 23:57 16.896 usbmon.dll 03.08.2004 23:57 90.624 trkwks.dll 03.08.2004 23:57 77.312 usbui.dll 03.08.2004 23:57 733.184 userenv.dll 03.08.2004 23:57 7.168 tlntsvrp.dll 03.08.2004 23:57 176.640 wintrust.dll 03.08.2004 23:57 406.528 usp10.dll 03.08.2004 23:57 219.648 uxtheme.dll 03.08.2004 23:57 389.632 themeui.dll 03.08.2004 23:57 30.749 vbajet32.dll 03.08.2004 23:57 417.792 vbscript.dll 03.08.2004 23:57 26.112 vdmdbg.dll 03.08.2004 23:57 51.712 vdmredir.dll 03.08.2004 23:57 18.944 version.dll 03.08.2004 23:57 351.232 winhttp.dll 03.08.2004 23:57 132.096 wkssvc.dll 03.08.2004 23:57 430.592 vssapi.dll 03.08.2004 23:57 176.640 w32time.dll 03.08.2004 23:57 93.696 wlnotify.dll 03.08.2004 23:57 14.848 tcpmib.dll 03.08.2004 23:57 15.872 w3ssl.dll 03.08.2004 23:57 173.056 wldap32.dll 03.08.2004 23:57 101.888 win32spl.dll 03.08.2004 23:57 49.152 wdigest.dll 03.08.2004 23:57 297.472 termsrv.dll 03.08.2004 23:57 240.128 upnpui.dll 03.08.2004 23:57 358.400 termmgr.dll 03.08.2004 23:57 67.584 webclnt.dll 03.08.2004 23:57 47.104 tcpmon.dll 03.08.2004 23:57 47.104 tcpmonui.dll 03.08.2004 23:57 136.192 webvw.dll 03.08.2004 23:57 464.384 wiadefui.dll 03.08.2004 23:57 124.928 wiadss.dll 03.08.2004 23:57 111.104 wiavideo.dll 03.08.2004 23:57 75.776 wiascr.dll 03.08.2004 23:57 592.896 wiashext.dll 03.08.2004 23:57 333.824 wiaservc.dll 03.08.2004 23:57 286.792 slextspk.dll 03.08.2004 23:57 188.508 slgen.dll 03.08.2004 23:57 73.832 slcoinst.dll 03.08.2004 23:57 98.304 slbiop.dll 03.08.2004 23:57 137.216 sti_ci.dll 03.08.2004 23:57 715.776 sxs.dll 03.08.2004 23:57 122.368 stobject.dll 03.08.2004 23:57 368.640 smlogcfg.dll 03.08.2004 23:57 68.096 sti.dll 03.08.2004 23:57 25.600 slayerxp.dll 03.08.2004 23:57 18.944 snmpapi.dll 03.08.2004 23:57 183.808 snmpsnap.dll 03.08.2004 23:57 74.752 spoolss.dll 03.08.2004 23:57 181.760 tapi32.dll 03.08.2004 23:57 13.312 sigtab.dll 03.08.2004 23:57 76.288 storprop.dll 03.08.2004 23:57 71.680 ssdpsrv.dll 03.08.2004 23:57 135.168 shsvcs.dll 03.08.2004 23:57 28.160 shscrap.dll 03.08.2004 23:57 442.368 sqlsrv32.dll 03.08.2004 23:57 860.672 tapi3.dll 03.08.2004 23:57 180.800 sqlunirl.dll 03.08.2004 23:57 998.912 syssetup.dll 03.08.2004 23:57 67.584 srclient.dll 03.08.2004 23:57 246.302 strmdll.dll 03.08.2004 23:57 242.176 srrstr.dll 03.08.2004 23:57 198.656 syncui.dll 03.08.2004 23:57 171.008 srsvc.dll 03.08.2004 23:57 57.856 synceng.dll 03.08.2004 23:57 75.776 strmfilt.dll 03.08.2004 23:57 34.816 ssdpapi.dll 03.08.2004 23:57 25.088 shfolder.dll 03.08.2004 23:57 68.096 shgina.dll 03.08.2004 23:57 68.096 osuninst.dll 03.08.2004 23:57 116.224 p2p.dll 03.08.2004 23:57 86.016 p2pgasvc.dll 03.08.2004 23:57 142.336 sfc_os.dll 03.08.2004 23:57 1.548.288 sfcfiles.dll 03.08.2004 23:57 312.320 p2pgraph.dll 03.08.2004 23:57 61.440 rasman.dll 03.08.2004 23:57 88.064 p2pnetsh.dll 03.08.2004 23:57 686.592 rasdlg.dll 03.08.2004 23:57 69.632 raschap.dll 03.08.2004 23:57 988.672 setupapi.dll 03.08.2004 23:57 89.088 rasauto.dll 03.08.2004 23:57 236.544 rasapi32.dll 03.08.2004 23:57 65.536 shimeng.dll 03.08.2004 23:57 1.441.792 query.dll 03.08.2004 23:57 526.848 p2psvc.dll 03.08.2004 23:57 439.808 shimgvw.dll 03.08.2004 23:57 65.536 pautoenr.dll 03.08.2004 23:57 286.208 pdh.dll 03.08.2004 23:57 153.600 shmedia.dll 03.08.2004 23:57 174.080 rasmans.dll 03.08.2004 23:57 206.336 rasppp.dll 03.08.2004 23:57 105.984 polstore.dll 03.08.2004 23:57 713.728 opengl32.dll 03.08.2004 23:57 431.616 riched20.dll 03.08.2004 23:57 16.896 rassapi.dll 03.08.2004 23:57 48.640 pnrpnsp.dll 03.08.2004 23:57 58.880 rastapi.dll 03.08.2004 23:57 113.152 rastls.dll 03.08.2004 23:57 41.984 perfctrs.dll 03.08.2004 23:57 56.320 servdeps.dll 03.08.2004 23:57 27.136 perfdisk.dll 03.08.2004 23:57 6.656 sensapi.dll 03.08.2004 23:57 38.912 sens.dll 03.08.2004 23:57 83.456 olepro32.dll 03.08.2004 23:57 17.408 powrprof.dll 03.08.2004 23:57 577.024 printui.dll 03.08.2004 23:57 102.912 rcbdyctl.dll 03.08.2004 23:57 55.296 sendmail.dll 03.08.2004 23:57 29.696 sendcmsg.dll 03.08.2004 23:57 5.632 security.dll 03.08.2004 23:57 55.808 secur32.dll 03.08.2004 23:57 8.192 rasadhlp.dll 03.08.2004 23:57 27.648 profmap.dll 03.08.2004 23:57 18.944 seclogon.dll 03.08.2004 23:57 58.880 resutils.dll 03.08.2004 23:57 29.184 sdhcinst.dll 03.08.2004 23:57 23.040 psapi.dll 03.08.2004 23:57 151.552 scrrun.dll 03.08.2004 23:57 159.744 scrobj.dll 03.08.2004 23:57 99.328 psbase.dll 03.08.2004 23:57 23.040 sclgntfy.dll 03.08.2004 23:57 363.520 psisdecd.dll 03.08.2004 23:57 192.000 schedsvc.dll 03.08.2004 23:57 144.896 schannel.dll 03.08.2004 23:57 327.168 scesrv.dll 03.08.2004 23:57 186.880 scecli.dll 03.08.2004 23:57 171.520 sccsccp.dll 03.08.2004 23:57 147.968 rdchost.dll 03.08.2004 23:57 70.656 scarddlg.dll 03.08.2004 23:57 159.232 sbeio.dll 03.08.2004 23:57 270.848 sbe.dll 03.08.2004 23:57 5.120 sfc.dll 03.08.2004 23:57 429.568 samsrv.dll 03.08.2004 23:57 64.000 samlib.dll 03.08.2004 23:57 45.568 safrslv.dll 03.08.2004 23:57 29.696 safrdm.dll 03.08.2004 23:57 43.520 safrcdlg.dll 03.08.2004 23:57 397.056 s3gnb.dll 03.08.2004 23:57 61.440 remotepg.dll 03.08.2004 23:57 399.872 regwizc.dll 03.08.2004 23:57 26.112 perfos.dll 03.08.2004 23:57 59.904 regsvc.dll 03.08.2004 23:57 35.328 perfproc.dll 03.08.2004 23:57 19.968 rdpsnd.dll 03.08.2004 23:57 172.032 photowiz.dll 03.08.2004 23:57 44.032 racpldlg.dll 03.08.2004 23:57 43.520 pstorec.dll 03.08.2004 23:57 44.032 rtutils.dll 03.08.2004 23:57 31.744 rtipxmib.dll 03.08.2004 23:57 34.816 pstorsvc.dll 03.08.2004 23:57 192.512 qcap.dll 03.08.2004 23:57 18.944 rsmps.dll 03.08.2004 23:57 40.448 rshx32.dll 03.08.2004 23:57 35.328 pid.dll 03.08.2004 23:57 18.944 qmgrprxy.dll 03.08.2004 23:57 382.464 qmgr.dll 03.08.2004 23:57 49.664 regapi.dll 03.08.2004 23:57 581.120 rpcrt4.dll 03.08.2004 23:57 15.360 pjlmon.dll 03.08.2004 23:57 563.200 qedit.dll 03.08.2004 23:57 386.048 qdvd.dll 03.08.2004 23:57 279.040 qdv.dll 03.08.2004 23:57 55.296 npptools.dll 03.08.2004 23:57 91.136 mydocs.dll 03.08.2004 23:57 36.352 ncobjapi.dll 03.08.2004 23:57 18.432 nddeapi.dll 03.08.2004 23:57 19.456 nddenb32.dll 03.08.2004 23:57 332.288 netapi32.dll 03.08.2004 23:57 633.344 netcfgx.dll 03.08.2004 23:57 144.896 netid.dll 03.08.2004 23:57 407.040 netlogon.dll 03.08.2004 23:57 108.544 oleprn.dll 03.08.2004 23:57 553.472 oleaut32.dll 03.08.2004 23:57 120.832 offfilt.dll 03.08.2004 23:57 20.511 odtext32.dll 03.08.2004 23:57 20.510 odpdx32.dll 03.08.2004 23:57 20.510 odfox32.dll 03.08.2004 23:57 20.510 odexl32.dll 03.08.2004 23:57 20.511 oddbse32.dll 03.08.2004 23:57 147.456 odbctrac.dll 03.08.2004 23:57 278.559 odbcjt32.dll 03.08.2004 23:57 65.536 odbccu32.dll 03.08.2004 23:57 65.536 odbccr32.dll 03.08.2004 23:57 883.712 netplwiz.dll 03.08.2004 23:57 106.496 odbccp32.dll 03.08.2004 23:57 135.168 odbcconf.dll 03.08.2004 23:57 24.576 odbcbcp.dll 03.08.2004 23:57 16.384 odbc32gt.dll 03.08.2004 23:57 249.856 odbc32.dll 03.08.2004 23:57 97.792 occache.dll 03.08.2004 23:57 288.768 objsel.dll 03.08.2004 23:57 12.288 netrap.dll 03.08.2004 23:57 267.776 oakley.dll 03.08.2004 23:57 1.726.976 netshell.dll 03.08.2004 23:57 148.480 nwprovau.dll 03.08.2004 23:57 4.274.816 nv4_disp.dll 03.08.2004 23:57 81.920 netui0.dll 03.08.2004 23:57 245.760 netui1.dll 03.08.2004 23:57 145.920 ntshrui.dll 03.08.2004 23:57 92.160 ntprint.dll 03.08.2004 23:57 438.272 ntmssvc.dll 03.08.2004 23:57 251.392 newdev.dll 03.08.2004 23:57 497.664 ntmsmgr.dll 03.08.2004 23:57 180.224 ntmsdba.dll 03.08.2004 23:57 103.936 nlhtml.dll 03.08.2004 23:57 40.960 ntmsapi.dll 03.08.2004 23:57 119.296 ntmarta.dll 03.08.2004 23:57 8.192 ntlsapi.dll 03.08.2004 23:57 43.520 ntlanman.dll 03.08.2004 23:57 67.072 ntdsapi.dll 03.08.2004 23:57 28.672 nmmkcert.dll 03.08.2004 23:57 1.737.856 mtxparhd.dll 03.08.2004 23:57 105.984 msoert2.dll 03.08.2004 23:57 30.208 mspatcha.dll 03.08.2004 23:57 831.519 mswdat10.dll 03.08.2004 23:57 421.919 msrd2x40.dll 03.08.2004 23:57 72.704 msw3prt.dll 03.08.2004 23:57 143.360 msorcl32.dll 03.08.2004 23:57 1.432.576 msvidctl.dll 03.08.2004 23:57 121.856 msvfw32.dll 03.08.2004 23:57 343.040 msvcrt.dll 03.08.2004 23:57 413.696 msvcp60.dll 03.08.2004 23:57 54.784 msvcirt.dll 03.08.2004 23:57 134.656 mssap.dll 03.08.2004 23:57 1.392.671 msvbvm60.dll 03.08.2004 23:57 129.536 msv1_0.dll 03.08.2004 23:57 196.096 msutb.dll 03.08.2004 23:57 205.312 mswebdvd.dll 03.08.2004 23:57 252.928 msoeacct.dll 03.08.2004 23:57 315.423 msrd3x40.dll 03.08.2004 23:57 115.712 mstlsapi.dll 03.08.2004 23:57 11.264 msrle32.dll 03.08.2004 23:57 280.064 mstask.dll 03.08.2004 23:57 348.189 mspbde40.dll 03.08.2004 23:57 552.989 msrepl40.dll 03.08.2004 23:57 247.296 mswsock.dll 03.08.2004 23:57 17.408 msyuv.dll 03.08.2004 23:57 1.236.480 msxml3.dll 03.08.2004 23:57 701.440 msxml2.dll 03.08.2004 23:57 506.368 msxml.dll 03.08.2004 23:57 348.189 msxbde40.dll 03.08.2004 23:57 614.429 mswstr10.dll 03.08.2004 23:57 258.077 mstext40.dll 03.08.2004 23:57 51.712 msident.dll 03.08.2004 23:57 213.023 msltus40.dll 03.08.2004 23:57 25.600 mslbui.dll 03.08.2004 23:57 33.792 msgsvc.dll 03.08.2004 23:57 241.693 msjtes40.dll 03.08.2004 23:57 53.279 msjter40.dll 03.08.2004 23:57 6.656 msidle.dll |
![]() |
Themen zu Raze Adware , was kann ich tun? |
adobe, adobe reader, adware, bho, computer, cs3, ctfmon.exe, excel, explorer, firefox, hijack, hijackthis, icq, internet, internet explorer, microsoft, mozilla, mozilla firefox, programme, software, spyware, starten, suche, system, windows, windows xp |