![]() |
|
Log-Analyse und Auswertung: w32.MYZOR.fkWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #6 |
| ![]() w32.MYZOR.fk So, ich hoffe mal ich mache das nun richtig: Verzeichnis von C:\ 29.01.2007 19:17 43 filelist.txt 29.01.2007 19:15 402.182.144 hiberfil.sys 29.01.2007 19:14 603.979.776 pagefile.sys 29.01.2007 17:41 1.111 rapport.txt 28.01.2007 23:08 211 boot.ini 28.01.2007 22:19 6.089 lvcoinst.log ---- Windows -------------------------- Datentr„ger in Laufwerk C: ist WXPSP1 Volumeseriennummer: B4D9-A4E4 Verzeichnis von C:\WINDOWS 29.01.2007 19:16 373.328 WindowsUpdate.log 29.01.2007 19:15 0 0.log 29.01.2007 19:15 159 wiadebug.log 29.01.2007 19:15 50 wiaservc.log 29.01.2007 19:15 2.048 bootstat.dat 29.01.2007 19:14 1.316 errord.log 29.01.2007 19:13 32.630 SchedLgU.Txt 29.01.2007 18:59 899 win.ini 29.01.2007 17:40 354.916 setupact.log 29.01.2007 16:15 480 EasyCT.INI 29.01.2007 16:15 127 EasyCash.ini 28.01.2007 23:21 326.949 setupapi.log 28.01.2007 23:16 676 LEXSTAT.INI 28.01.2007 23:12 2.896 COM+.log 28.01.2007 22:48 352 system.ini 28.01.2007 22:44 262.482 comsetup.log 28.01.2007 22:43 752.650 setuplog.txt 28.01.2007 22:39 1.067.525 iis6.log 28.01.2007 22:39 163.322 ntdtcsetup.log 28.01.2007 22:39 327.274 tsoc.log 28.01.2007 22:39 4.382 imsins.log 28.01.2007 22:39 30.630 tabletoc.log 28.01.2007 22:39 28.642 ocmsn.log 28.01.2007 22:30 18.030 wmsetup.log 28.01.2007 22:30 1.208 setuperr.log 28.01.2007 22:29 316.640 WMSysPr9.prx 28.01.2007 22:29 2.368 OEWABLog.txt 28.01.2007 22:29 4.339 ODBCINST.INI 28.01.2007 22:27 749 WindowsShell.Manifest 28.01.2007 22:26 448.436 ocgen.log 28.01.2007 22:26 3.721 medctroc.Log 28.01.2007 22:26 33.649 msgsocm.log 28.01.2007 22:26 588.943 FaxSetup.log 28.01.2007 22:26 4.530 sessmgr.setup.log 28.01.2007 22:26 109.208 netfxocm.log 28.01.2007 22:24 710 DtcInstall.log 28.01.2007 22:24 282.386 msmqinst.log 28.01.2007 22:23 373 cmsetacl.log 28.01.2007 22:05 4.744 regopt.log 28.01.2007 19:47 1.257.752 ntbtlog.txt 26.01.2007 10:54 364 Atris_Ma.INI 26.01.2007 10:54 1.024 ODBC.INI 26.01.2007 01:32 713 JMO32.ini 26.01.2007 01:21 4 vx86036.dat 24.01.2007 23:49 151 PhotoSnapViewer.INI 02.01.2007 02:18 514 setup.iss 02.01.2007 02:10 295 Atris_MAT.INI 02.01.2007 01:10 2.728 ie7_main.log 01.01.2007 17:45 116 NeroDigital.ini 20.12.2006 22:05 134 abfindungsrechner[1].INI 20.12.2006 13:48 95 Crypkey.ini ----- System 32 (Achtung: Zeitfenster beachten!) --- Datentr„ger in Laufwerk C: ist WXPSP1 Volumeseriennummer: B4D9-A4E4 Verzeichnis von C:\WINDOWS\system32 29.01.2007 19:15 63.804 nvapps.xml 29.01.2007 19:13 81.984 bdod.bin 29.01.2007 17:40 0 tmp.txt 29.01.2007 17:40 4.102 tmp.reg 29.01.2007 17:35 401.724 perfh009.dat 29.01.2007 17:35 59.130 perfc009.dat 29.01.2007 17:35 416.668 perfh007.dat 29.01.2007 17:35 71.492 perfc007.dat 29.01.2007 17:35 959.458 PerfStringBackup.INI 29.01.2007 16:52 2.228 wpa.dbl 28.01.2007 22:41 122.928 FNTCACHE.DAT 28.01.2007 22:38 287 $winnt$.inf 28.01.2007 22:29 16.832 amcompat.tlb 28.01.2007 22:29 23.392 nscompat.tlb 28.01.2007 22:27 488 logonui.exe.manifest 28.01.2007 22:27 488 WindowsLogon.manifest 28.01.2007 22:27 749 cdplayer.exe.manifest 28.01.2007 22:27 749 wuaucpl.cpl.manifest 28.01.2007 22:27 749 ncpa.cpl.manifest 28.01.2007 22:27 749 sapi.cpl.manifest 28.01.2007 22:27 749 nwc.cpl.manifest 28.01.2007 22:25 23.552 emptyregdb.dat 26.01.2007 01:21 2.240 esnecil.ind 16.12.2006 15:27 2.240 esnecil.nlp ----- Prefetch ------------------------- Datentr„ger in Laufwerk C: ist WXPSP1 Volumeseriennummer: B4D9-A4E4 Verzeichnis von C:\WINDOWS\Prefetch 29.01.2007 19:13 28.548 LOGONUI.EXE-0AF22957.pf 29.01.2007 19:13 28.130 WSCNTFY.EXE-1B24F5EB.pf 29.01.2007 19:13 24.024 NOTEPAD.EXE-336351A9.pf 29.01.2007 19:12 14.580 CMD.EXE-087B4001.pf 29.01.2007 19:12 11.694 FIND.EXE-0EC32F1E.pf 29.01.2007 19:12 37.752 WINRAR.EXE-3588DFE8.pf 29.01.2007 19:05 75.020 EXPLORER.EXE-082F38A9.pf 29.01.2007 19:05 12.376 DUMPREP.EXE-1B46F901.pf 29.01.2007 18:44 89.038 IEXPLORE.EXE-2CA9778D.pf 29.01.2007 18:30 42.916 WINWORD.EXE-259486DA.pf 29.01.2007 18:30 26.706 MSMSGS.EXE-32066BA5.pf 29.01.2007 18:30 88.682 OUTLOOK.EXE-27D5965C.pf 29.01.2007 17:58 67.338 SPYHUNTER.EXE-01ECD19A.pf 29.01.2007 17:42 27.312 PRUEFUNG.COM-231A9638.pf 29.01.2007 17:41 23.730 NOTEPAD.EXE-189578DA.pf 29.01.2007 17:41 6.666 SRCHSTS.EXE-239138D5.pf 29.01.2007 17:40 7.334 DUMPHIVE.EXE-0393D90E.pf 29.01.2007 17:40 12.418 REGEDIT.EXE-1B606482.pf 29.01.2007 17:40 12.132 ATTRIB.EXE-39EAFB02.pf 29.01.2007 17:40 29.724 CSCRIPT.EXE-1C26180C.pf 29.01.2007 17:40 7.684 SWREG.EXE-3688D00C.pf 29.01.2007 17:40 9.090 GENERICRENOSFIX.EXE-0737F413.pf 29.01.2007 17:40 8.154 SWSC.EXE-2C7159B2.pf 29.01.2007 17:40 6.240 PROCESS.EXE-143B70E7.pf 29.01.2007 17:38 9.140 SWREG.EXE-3107622A.pf 29.01.2007 17:38 19.734 CHKNTFS.EXE-31921D64.pf 29.01.2007 17:38 37.240 SMITFRAUDFIX.EXE-2B3E284A.pf 29.01.2007 17:37 60.442 RUNDLL32.EXE-13404D23.pf 29.01.2007 17:34 39.204 WMIPRVSE.EXE-28F301A9.pf 29.01.2007 17:34 32.928 WMIADAP.EXE-2DF425B2.pf 29.01.2007 17:32 809.544 NTOSBOOT-B00DFAAD.pf 29.01.2007 17:28 68.466 TASKMGR.EXE-20256C55.pf 29.01.2007 17:00 68.018 BDMCON.EXE-0384CB88.pf 29.01.2007 17:00 33.360 BDSS.EXE-11B98B2C.pf 29.01.2007 17:00 18.110 LIVESRV.EXE-096A6CD3.pf 29.01.2007 16:59 74.882 VSSERV.EXE-1655A9ED.pf 29.01.2007 16:59 23.888 UPGREPL.EXE-3867E9B0.pf 29.01.2007 16:53 50.858 FRONTPG.EXE-29C83137.pf 29.01.2007 16:53 30.446 RUNDLL32.EXE-2B73B878.pf 29.01.2007 16:52 49.102 HELPSVC.EXE-2878DDA2.pf 29.01.2007 16:52 59.396 HELPCTR.EXE-3862B6F5.pf 29.01.2007 16:52 20.216 MSINFO32.EXE-20B2F2A1.pf 29.01.2007 16:32 13.946 HIJACKTHIS.EXE-04B939DE.pf 29.01.2007 16:15 26.966 EMULE.EXE-184A63F1.pf 29.01.2007 16:00 17.092 ISAMONITOR.EXE-15DDED28.pf 29.01.2007 16:00 7.700 DRWTSN32.EXE-2B4B52AC.pf 29.01.2007 16:00 9.354 REGPATCH.EXE-23668DFF.pf 29.01.2007 16:00 10.996 REGPTCH.EXE-27902F53.pf 29.01.2007 16:00 9.388 RUNTSYS.EXE-0279B4FE.pf 29.01.2007 16:00 10.998 RUN_TA~1.EXE-299D47D5.pf 29.01.2007 16:00 9.604 BDINITPTCH.EXE-2D189AF6.pf 29.01.2007 16:00 11.288 RUNBDI~1.EXE-030605B9.pf 29.01.2007 16:00 49.102 EXCEL.EXE-3281D776.pf 29.01.2007 15:49 31.366 EASYCT.EXE-162F6298.pf 29.01.2007 15:45 26.758 WUAUCLT.EXE-399A8E72.pf 29.01.2007 15:45 40.600 COCIMANAGER.EXE-313FBACD.pf 29.01.2007 00:47 15.672 ALG.EXE-0F138680.pf 29.01.2007 00:47 25.554 RUNDLL32.EXE-35A483DA.pf 29.01.2007 00:42 22.948 BDAGENT.EXE-37EE41D7.pf 29.01.2007 00:37 21.398 REALSCHED.EXE-0A2A7558.pf 29.01.2007 00:21 50.516 REALPLAY.EXE-39F79CBD.pf 29.01.2007 00:17 2.802 LOGITECHUPDATE.EXE-3B93BDCC.pf 28.01.2007 23:42 36.320 FREE-SPYWARE-SCANNER-INSTALL.-3976F94B.pf 28.01.2007 23:24 69.010 BDLITE.EXE-05C06251.pf 28.01.2007 23:24 37.594 JUCHECK.EXE-03FBF417.pf 28.01.2007 23:24 9.102 JAVA.EXE-1586CEFA.pf 28.01.2007 23:24 20.002 BITDEFENDER V10 KEYGEN.EXE-38332C7B.pf 28.01.2007 23:23 53.172 BDWIZREG.EXE-254201B2.pf 28.01.2007 23:22 5.732 XCOMMSVR.EXE-30670485.pf 28.01.2007 23:22 41.972 MSIEXEC.EXE-2F8A8CAE.pf 28.01.2007 23:21 14.536 RUNDLL32.EXE-451FC2C0.pf 28.01.2007 23:21 35.242 SETUP.EXE-3A715B01.pf 28.01.2007 23:21 16.756 BITDEFENDER_AVPLUS_V10.EXE-17925AEC.pf 28.01.2007 23:21 21.278 RUNDLL32.EXE-2BE2BB39.pf 28.01.2007 23:17 21.538 BDRUNC~1.EXE-13B1D423.pf 28.01.2007 23:17 21.816 ANTIRO~1.EXE-2D164D74.pf 28.01.2007 23:17 9.510 BITDEFENDER_ANTIROOTKIT-BETA2-1D6533AF.pf 28.01.2007 23:16 18.440 SHELLEXEC.EXE-2C4EED4B.pf 28.01.2007 23:15 16.568 LXBAJSWX.EXE-12075319.pf 28.01.2007 23:15 38.664 LXBAPSWX.EXE-20BDB753.pf 28.01.2007 23:15 58.964 YAHOOM~1.EXE-1AE97F84.pf 28.01.2007 23:12 20.602 MSI23.TMP-059A7DE6.pf 28.01.2007 23:12 5.942 MSI22.TMP-0DC995C5.pf 28.01.2007 23:12 4.662 MSI21.TMP-2C01F87B.pf 28.01.2007 23:12 14.638 SNETCFG.EXE-13CE39CD.pf 28.01.2007 23:11 8.608 DRIVERCTRL.EXE-01A5DA96.pf 28.01.2007 23:11 26.134 NETSH.EXE-085CFFDE.pf 28.01.2007 23:07 37.420 RUNDLL32.EXE-44A0B4BC.pf 28.01.2007 23:02 52.394 RUNDLL32.EXE-1831A4F3.pf 28.01.2007 23:02 38.304 CONTROL.EXE-013DBFB5.pf 28.01.2007 22:50 30.314 RUNDLL32.EXE-2A94BB85.pf 28.01.2007 22:50 23.446 ACROTRAY.EXE-195EEA28.pf 28.01.2007 22:49 27.726 RUNDLL32.EXE-2576181F.pf 28.01.2007 22:47 6.576 YMSGR_TRAY.EXE-000AD1DB.pf 28.01.2007 22:46 3.706 BTTRAY.EXE-39EE8F25.pf 28.01.2007 22:46 10.704 READER_SL.EXE-36135169.pf 28.01.2007 22:46 17.788 RUNDLL32.EXE-30908AFF.pf 28.01.2007 22:46 54.814 ACROBAT_SL.EXE-0BEB5E3D.pf 28.01.2007 22:45 15.222 REGSVR32.EXE-25EEFE2F.pf 28.01.2007 22:45 3.550 WCESCOMM.EXE-09177CEB.pf 28.01.2007 22:45 20.780 FSQUIRT.EXE-3954ECEA.pf 28.01.2007 22:45 12.320 CTFMON.EXE-0E17969B.pf 28.01.2007 22:45 12.426 RUNDLL32.EXE-1218E1AC.pf 28.01.2007 22:45 1.930 MSCONFIG.EXE-35E4DAE9.pf 28.01.2007 22:45 4.558 APPLICATION LAUNCHER.EXE-1C91F587.pf 28.01.2007 22:45 15.234 LVCOMSX.EXE-31391BCB.pf 28.01.2007 22:44 4.776 QUICKCAM10.EXE-353074FB.pf 28.01.2007 22:44 22.106 RUNDLL32.EXE-31247066.pf 28.01.2007 22:44 22.118 RUNDLL32.EXE-1487FAB3.pf 28.01.2007 22:44 5.168 COMMUNICATIONS_HELPER.EXE-2437742E.pf 28.01.2007 22:44 7.964 NWIZ.EXE-2D0F9FBC.pf 28.01.2007 22:44 9.478 JUSCHED.EXE-2E5491BE.pf 28.01.2007 22:44 5.206 PMMON.EXE-2E6D46DA.pf 28.01.2007 22:44 6.340 ISAMINI.EXE-2B273AE4.pf 28.01.2007 22:44 10.012 PMSNGR.EXE-2F021AAB.pf 28.01.2007 22:44 7.180 NEROCHECK.EXE-092C6DFA.pf 28.01.2007 22:44 27.346 RUNDLL32.EXE-286A7F8C.pf 28.01.2007 22:44 14.102 USERINIT.EXE-30B18140.pf 28.01.2007 22:44 26.406 SVCHOST.EXE-3530F672.pf 28.01.2007 22:44 15.846 MSDTC.EXE-0E6E4AF7.pf 28.01.2007 22:44 27.946 DLLHOST.EXE-5353C76C.pf 28.01.2007 22:43 21.994 RUNDLL32.EXE-3B1EDF9F.pf 28.01.2007 22:43 4.014 AGENTSVR.EXE-002E45AB.pf 28.01.2007 22:43 14.594 MSOOBE.EXE-30411B02.pf 28.01.2007 22:42 4.858 LSASS.EXE-20DB6D1B.pf 28.01.2007 22:41 7.968 LVPRCSRV.EXE-24735CEA.pf 28.01.2007 22:41 10.398 SPOOLSV.EXE-282F76A7.pf 28.01.2007 22:41 10.306 LEXPPS.EXE-21299C51.pf 28.01.2007 22:41 2.882 LEXBCES.EXE-00305C02.pf 129 Datei(en) 3.921.332 Bytes 0 Verzeichnis(se), 3.914.805.248 Bytes frei ----- Tasks ---------------------------- Datentr„ger in Laufwerk C: ist WXPSP1 Volumeseriennummer: B4D9-A4E4 Verzeichnis von C:\WINDOWS\tasks 29.01.2007 19:15 6 SA.DAT 18.08.2001 20:00 65 desktop.ini 2 Datei(en) 71 Bytes 0 Verzeichnis(se), 3.914.809.344 Bytes frei ----- Windows/Temp ----------------------- Datentr„ger in Laufwerk C: ist WXPSP1 Volumeseriennummer: B4D9-A4E4 Verzeichnis von C:\WINDOWS\Temp 28.01.2007 23:11 16.384 Perflib_Perfdata_c34.dat 27.01.2007 18:17 9.064 tdf27.tmp 26.01.2007 01:34 131.018 SPL1C1.tmp 21.01.2007 00:22 19.734.755 SPLC6.tmp 20.01.2007 23:51 20.049.409 SPLC1.tmp 20.01.2007 23:43 9.675.862 SPLBD.tmp 20.01.2007 23:26 8.412.766 SPLB7.tmp 20.01.2007 23:17 7.766.591 SPLB5.tmp 20.01.2007 22:47 0 bdpop384 20.01.2007 22:47 0 bdpop383 20.01.2007 15:28 5.341.184 bdpop366 20.01.2007 15:27 4.255.744 bdpop365 13.01.2007 06:49 10.358.837 SPL99E.tmp 03.11.1999 12:34 9.728 ~GLF2550.TMP 14 Datei(en) 85.761.342 Bytes 0 Verzeichnis(se), 3.914.809.344 Bytes frei ----- Temp ----------------------------- Datentr„ger in Laufwerk C: ist WXPSP1 Volumeseriennummer: B4D9-A4E4 Verzeichnis von C:\DOKUME~1\Matthias\LOKALE~1\Temp 29.01.2007 19:16 973 LVCOMSX.LOG 29.01.2007 19:15 224 WCESCOMM.LOG 29.01.2007 19:02 192 WcesView.log 29.01.2007 17:41 206 jusched.log 4 Datei(en) 1.595 Bytes 0 Verzeichnis(se), 3.914.805.248 Bytes frei So das Dürfte es gewesen sein. Gruß und nochmals vielen, vielen Dank für Deine Hilfe |
Themen zu w32.MYZOR.fk |
1.exe, adobe, als startseite, application, bho, defender, desktop, down, einstellungen, enigma, explorer, helper.exe, hijack, hijack this, hijackthis, internet, internet explorer, konvertieren, monitor, nvidia, object, pdf, pdf-datei, problem, rundll, senden, server, software, system, urlsearchhook, vielen dank, virus, windows, windows xp |