|
Alles rund um Windows: Bitte um Hilfe!!! trajaner in mein systemWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
07.11.2007, 17:33 | #1 |
| Problem: Bitte um Hilfe!!! trajaner in mein system HI LEUTE Ich bin ein computer anfänger aber ich kann mit computer umgehen also ich hab ei roblem in mein system ist irgend ein hacker drinn ich weiß nicht wie aber wann ich in internet verbunden bin kommt manchmal so ein komische chatt seite da chatte jemand mit mir ich kann diese chatt fenster nicht schließen und taskmanager geht auch nicht mehr da kommt fehlermeldung taskmanger dursch administerator deaktiviert vobei ich der admin bin die hacker schreibt mir so bedrohungen und beleidigungen der schaltete mein pc aus schleißt meine programme hat so zusagen die kontrolle über mein pc was kann ich machen?? bitte um hilfe ich habe mein pc viele wichtige sachen Hier mein log file : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 07:38:07, on 07.11.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\SlySoft\CloneCD\CloneCDTray.exe C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\MSN Messenger\usnsvc.exe C:\Programme\FlashGet\flashget.exe C:\Programme\Ashampoo\Ashampoo Burning Studio 7\burningstudio.exe C:\Programme\Ashampoo\Ashampoo Burning Studio 7\CancelAutoplay.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe C:\Programme\Windows Media Player\wmplayer.exe C:\WINDOWS\system32\SNDVOL32.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.bearshare.com/de/ O1 - Hosts: 66.98.148.65 auto.search.msn.com O1 - Hosts: 66.98.148.65 auto.search.msn.es O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Programme\FlashGet\jccatch.dll O2 - BHO: (no name) - {57C41836-CC09-492B-8128-4B63EAD4240F} - C:\WINDOWS\system32\jkhhg.dll (file missing) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Programme\FlashGet\getflash.dll O2 - BHO: (no name) - {F4002052-AB29-4B33-8C8D-0E99084564EC} - C:\WINDOWS\system32\nnnolih.dll (file missing) O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Windows Update] C:\WINDOWS\winsck.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O8 - Extra context menu item: &Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm O8 - Extra context menu item: &Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programme\FlashGet\FlashGet.exe O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programme\FlashGet\FlashGet.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll O20 - Winlogon Notify: jkhhg - C:\WINDOWS\ O20 - Winlogon Notify: nnnolih - C:\WINDOWS\ O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe -- End of file - 5164 bytes Danke |
07.11.2007, 17:52 | #2 |
| Bitte um Hilfe!!! trajaner in mein system Anleitung / Hilfe Hallo
__________________mach bitte zuerst alle versteckten Dateien und Ordner sichtbar und dann lass diese Datei : C:\WINDOWS\winsck.exe hier Virustotal hier VirSCAN.org - The Multi-Engine Virus Scanner v1.00 Beta,Support 35 AntiVirus Engine, Last Update(071019) oder hier Jotti überprüfen (kann einige Minuten dauern), poste die Ergebnisse mit der Angabe der größe der hochgeladenen Datei sowie die MD5 und SHA1 Angaben, bitte auch wenn nichts gefunden wurde. MFG |
07.11.2007, 18:40 | #3 |
| Bitte um Hilfe!!! trajaner in mein system Details komisch die datei C:\WINDOWS\winsck.exe hab gesucht aber die gibts nicht
__________________ |
07.11.2007, 18:52 | #4 |
| Lösung: Bitte um Hilfe!!! trajaner in mein system Hallo dann mach mal ein scan mit Silentrunners Silentrunners Logfile -Lade dir das Tool -> Silentrunners -Entpacke das Script in einen Ordner deiner Wahl -Doppelklick auf -> Silent Runners -> Option Supplementary Searches auswählen -System wird nun überprüft, nach Beendigung wird eine Log-Datei erstellt (Dein Antiviren-Scanner könnte eine Meldung wegen „bösartigem Script“ erstellen, ignoriere dieses und arbeite weiter!) -Dann öffne die Silent Runners xxx.txt mit einem Editor und kopiere den gesamten Inhalt ab und füge ihn in einen Beitrag ein. (Strg+A markieren -> Strg+C kopieren -> Strg+V einfügen) MFG |
07.11.2007, 19:01 | #5 |
| Wie Bitte um Hilfe!!! trajaner in mein system ok ich hab gemacht das ergebniss ist hier : "Silent Runners.vbs", revision 52, http://www.silentrunners.org/ Operating System: Windows XP SP2 Output limited to non-default values, except where indicated by "{++}" Startup items buried in registry: --------------------------------- HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++} "CTFMON.EXE" = "C:\WINDOWS\system32\ctfmon.exe" [MS] "MsnMsgr" = ""C:\Programme\MSN Messenger\MsnMsgr.Exe" /background" [MS] "MSMSGS" = ""C:\Programme\Messenger\msmsgs.exe" /background" [MS] HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ {++} "CloneCDTray" = ""C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s" ["SlySoft, Inc."] "AVP" = ""C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"" ["Kaspersky Lab"] "avgnt" = ""C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min" ["Avira GmbH"] "BearShare" = ""C:\Programme\BearShare\BearShare.exe" /pause" ["Free Peers, Inc."] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ {2F364306-AA45-47B5-9F9D-39A8B94E7EF7}\(Default) = "flashget urlcatch" -> {HKLM...CLSID} = "FGCatchUrl" \InProcServer32\(Default) = "C:\Programme\FlashGet\jccatch.dll" ["www.flashget.com"] {57C41836-CC09-492B-8128-4B63EAD4240F}\(Default) = (no title provided) -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\WINDOWS\system32\jkhhg.dll" [file not found] {9030D464-4C02-4ABF-8ECC-5164760863C6}\(Default) = (no title provided) -> {HKLM...CLSID} = "Windows Live Sign-in Helper" \InProcServer32\(Default) = "C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll" [MS] {F156768E-81EF-470C-9057-481BA8380DBA}\(Default) = (no title provided) -> {HKLM...CLSID} = "FlashGet GetFlash Class" \InProcServer32\(Default) = "C:\Programme\FlashGet\getflash.dll" ["www.flashget.com"] {F4002052-AB29-4B33-8C8D-0E99084564EC}\(Default) = (no title provided) -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\WINDOWS\system32\nnnolih.dll" [file not found] HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\ "{42071712-76d4-11d1-8b24-00a0c9068ff3}" = "CPL-Erweiterung für Grafikkarten" -> {HKLM...CLSID} = "CPL-Erweiterung für Grafikkarten" \InProcServer32\(Default) = "deskadp.dll" [MS] "{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "CPL-Erweiterung für Anzeigeverschiebung" -> {HKLM...CLSID} = "CPL-Erweiterung für Anzeigeverschiebung" \InProcServer32\(Default) = "deskpan.dll" [file not found] "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Erweiterung für HyperTerminal-Icons" -> {HKLM...CLSID} = "HyperTerminal Icon Ext" \InProcServer32\(Default) = "C:\WINDOWS\system32\hticons.dll" ["Hilgraeve, Inc."] "{7444C717-39BF-11D1-8CD9-00C04FC29D45}" = "Krypto-PKO-Erweiterung" -> {HKLM...CLSID} = "CryptPKO Class" \InProcServer32\(Default) = "C:\WINDOWS\system32\cryptext.dll" [MS] "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}" = "Microsoft Datenverknüpfung" -> {HKLM...CLSID} = "Microsoft OLE DB Service Component Data Links" \InProcServer32\(Default) = "C:\Programme\Gemeinsame Dateien\System\Ole DB\oledb32.dll" [MS] "{596AB062-B4D2-4215-9F74-E9109B0A8153}" = "Eigenschaftenseite für vorherige Versionen" -> {HKLM...CLSID} = "Eigenschaftenseite für vorherige Versionen" \InProcServer32\(Default) = "C:\WINDOWS\system32\twext.dll" [MS] |
07.11.2007, 19:40 | #6 |
| Wo Bitte um Hilfe!!! trajaner in mein system Lösung! Hallo nochmal Hm, Silentrunners scheint mir nicht vollständig hier gelandet zu sein, kontrolliere das doch bitte noch mal. MFG |
07.11.2007, 19:44 | #7 |
| Bitte um Hilfe!!! trajaner in mein system ok da nochmal : "Silent Runners.vbs", revision 52, http://www.silentrunners.org/ Operating System: Windows XP SP2 Output limited to non-default values, except where indicated by "{++}" Startup items buried in registry: --------------------------------- HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++} "CTFMON.EXE" = "C:\WINDOWS\system32\ctfmon.exe" [MS] "MsnMsgr" = ""C:\Programme\MSN Messenger\MsnMsgr.Exe" /background" [MS] "MSMSGS" = ""C:\Programme\Messenger\msmsgs.exe" /background" [MS] HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ {++} "CloneCDTray" = ""C:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s" ["SlySoft, Inc."] "AVP" = ""C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"" ["Kaspersky Lab"] "avgnt" = ""C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min" ["Avira GmbH"] "BearShare" = ""C:\Programme\BearShare\BearShare.exe" /pause" ["Free Peers, Inc."] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ {2F364306-AA45-47B5-9F9D-39A8B94E7EF7}\(Default) = "flashget urlcatch" -> {HKLM...CLSID} = "FGCatchUrl" \InProcServer32\(Default) = "C:\Programme\FlashGet\jccatch.dll" ["www.flashget.com"] {57C41836-CC09-492B-8128-4B63EAD4240F}\(Default) = (no title provided) -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\WINDOWS\system32\jkhhg.dll" [file not found] {9030D464-4C02-4ABF-8ECC-5164760863C6}\(Default) = (no title provided) -> {HKLM...CLSID} = "Windows Live Sign-in Helper" \InProcServer32\(Default) = "C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll" [MS] {F156768E-81EF-470C-9057-481BA8380DBA}\(Default) = (no title provided) -> {HKLM...CLSID} = "FlashGet GetFlash Class" \InProcServer32\(Default) = "C:\Programme\FlashGet\getflash.dll" ["www.flashget.com"] {F4002052-AB29-4B33-8C8D-0E99084564EC}\(Default) = (no title provided) -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\WINDOWS\system32\nnnolih.dll" [file not found] HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\ "{42071712-76d4-11d1-8b24-00a0c9068ff3}" = "CPL-Erweiterung für Grafikkarten" -> {HKLM...CLSID} = "CPL-Erweiterung für Grafikkarten" \InProcServer32\(Default) = "deskadp.dll" [MS] "{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "CPL-Erweiterung für Anzeigeverschiebung" -> {HKLM...CLSID} = "CPL-Erweiterung für Anzeigeverschiebung" \InProcServer32\(Default) = "deskpan.dll" [file not found] "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Erweiterung für HyperTerminal-Icons" -> {HKLM...CLSID} = "HyperTerminal Icon Ext" \InProcServer32\(Default) = "C:\WINDOWS\system32\hticons.dll" ["Hilgraeve, Inc."] "{7444C717-39BF-11D1-8CD9-00C04FC29D45}" = "Krypto-PKO-Erweiterung" -> {HKLM...CLSID} = "CryptPKO Class" \InProcServer32\(Default) = "C:\WINDOWS\system32\cryptext.dll" [MS] "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}" = "Microsoft Datenverknüpfung" -> {HKLM...CLSID} = "Microsoft OLE DB Service Component Data Links" \InProcServer32\(Default) = "C:\Programme\Gemeinsame Dateien\System\Ole DB\oledb32.dll" [MS] "{596AB062-B4D2-4215-9F74-E9109B0A8153}" = "Eigenschaftenseite für vorherige Versionen" -> {HKLM...CLSID} = "Eigenschaftenseite für vorherige Versionen" \InProcServer32\(Default) = "C:\WINDOWS\system32\twext.dll" [MS] "{FC9FB64A-1EB2-4CCF-AF5E-1A497A9B5C2D}" = "Messenger Sharing Folders" -> {HKLM...CLSID} = "Meine freigegebenen Ordner" \InProcServer32\(Default) = "C:\Programme\MSN Messenger\fsshext.8.1.0178.00.dll" [MS] "{45AC2688-0253-4ED8-97DE-B5370FA7D48A}" = "Shell Extension for Malware scanning" -> {HKLM...CLSID} = "Shell Extension for Malware scanning" \InProcServer32\(Default) = "C:\Programme\Avira\AntiVir PersonalEdition Classic\shlext.dll" ["Avira GmbH"] "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data] "{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler" -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\Programme\Microsoft Office\OFFICE11\msohev.dll" [MS] "{e82a2d71-5b2f-43a0-97b8-81be15854de8}" = "ShellLink for Application References" -> {HKLM...CLSID} = "ShellLink for Application References" \InProcServer32\(Default) = "C:\WINDOWS\system32\dfshim.dll" [MS] "{73B24247-042E-4EF5-ADC2-42F62E6FD654}" = "ICQ Lite Shell Extension" -> {HKLM...CLSID} = "MCLiteShellExt Class" \InProcServer32\(Default) = "C:\Programme\ICQLite\ICQLiteShell.dll" [empty string] "{85E0B171-04FA-11D1-B7DA-00A0C90348D6}" = "Statistik für Web-Anti-Virus" -> {HKLM...CLSID} = "Statistik für Web-Anti-Virus" \InProcServer32\(Default) = "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll" ["Kaspersky Lab"] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\ <<!>> "{438755C2-A8BA-11D1-B96B-00A0C90312E1}" = "Browseui preloader" -> {HKLM...CLSID} = "Browseui preloader" \InProcServer32\(Default) = "C:\WINDOWS\system32\browseui.dll" [null data] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\ <<!>> "{F4002052-AB29-4B33-8C8D-0E99084564EC}" = "*b" (unwritable string) -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\WINDOWS\system32\nnnolih.dll" [file not found] HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ "WPDShServiceObj" = "{AAA288BA-9A4C-45B0-95D7-94D524869DB5}" -> {HKLM...CLSID} = "WPDShServiceObj Class" \InProcServer32\(Default) = "C:\WINDOWS\system32\WPDShServiceObj.dll" [MS] HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\ <<!>> "AppInit_DLLs" = "C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll" ["Kaspersky Lab"] HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ <<!>> klogon\DLLName = "C:\WINDOWS\system32\klogon.dll" ["Kaspersky Lab"] HKLM\Software\Classes\PROTOCOLS\Filter\ <<!>> text/xml\CLSID = "{807553E5-5146-11D5-A672-00B0D022E945}" -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL" [MS] HKLM\Software\Classes\*\shellex\ContextMenuHandlers\ ICQLiteMenu\(Default) = "{73B24247-042E-4EF5-ADC2-42F62E6FD654}" -> {HKLM...CLSID} = "MCLiteShellExt Class" \InProcServer32\(Default) = "C:\Programme\ICQLite\ICQLiteShell.dll" [empty string] Kaspersky Anti-Virus\(Default) = "{dd230880-495a-11d1-b064-008048ec2fc5}" -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\ShellEx.dll" ["Kaspersky Lab"] MagicISO\(Default) = "{DB85C504-C730-49DD-BEC1-7B39C6103B7A}" -> {HKLM...CLSID} = "MShellExtMenu Class" \InProcServer32\(Default) = "C:\Programme\MagicISO\misosh.dll" ["MagicISO, Inc."] Shell Extension for Malware scanning\(Default) = "{45AC2688-0253-4ED8-97DE-B5370FA7D48A}" -> {HKLM...CLSID} = "Shell Extension for Malware scanning" \InProcServer32\(Default) = "C:\Programme\Avira\AntiVir PersonalEdition Classic\shlext.dll" ["Avira GmbH"] WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data] HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\ ICQLiteMenu\(Default) = "{73B24247-042E-4EF5-ADC2-42F62E6FD654}" -> {HKLM...CLSID} = "MCLiteShellExt Class" \InProcServer32\(Default) = "C:\Programme\ICQLite\ICQLiteShell.dll" [empty string] MagicISO\(Default) = "{DB85C504-C730-49DD-BEC1-7B39C6103B7A}" -> {HKLM...CLSID} = "MShellExtMenu Class" \InProcServer32\(Default) = "C:\Programme\MagicISO\misosh.dll" ["MagicISO, Inc."] WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data] HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\ Kaspersky Anti-Virus\(Default) = "{dd230880-495a-11d1-b064-008048ec2fc5}" -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\ShellEx.dll" ["Kaspersky Lab"] MagicISO\(Default) = "{DB85C504-C730-49DD-BEC1-7B39C6103B7A}" -> {HKLM...CLSID} = "MShellExtMenu Class" \InProcServer32\(Default) = "C:\Programme\MagicISO\misosh.dll" ["MagicISO, Inc."] Shell Extension for Malware scanning\(Default) = "{45AC2688-0253-4ED8-97DE-B5370FA7D48A}" -> {HKLM...CLSID} = "Shell Extension for Malware scanning" \InProcServer32\(Default) = "C:\Programme\Avira\AntiVir PersonalEdition Classic\shlext.dll" ["Avira GmbH"] WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data] Group Policies {GPedit.msc branch and setting}: ----------------------------------------------- Note: detected settings may not have any effect. HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\ "DisableTaskMgr" = (REG_DWORD) hex:0x00000000 {User Configuration|Administrative Templates|System|Ctrl+Alt+Del Options| Remove Task Manager} "DisableRegistryTools" = (REG_DWORD) hex:0x00000000 {User Configuration|Administrative Templates|System| Prevent access to registry editing tools} HKCU\Software\Policies\Microsoft\Windows\System\ "DisableCMD" = (REG_DWORD) hex:0x00000000 {User Configuration|Administrative Templates|System| Disable the command prompt} HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\ "shutdownwithoutlogon" = (REG_DWORD) hex:0x00000001 {Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options| Shutdown: Allow system to be shut down without having to log on} "undockwithoutlogon" = (REG_DWORD) hex:0x00000001 {Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options| Devices: Allow undock without having to log on} Active Desktop and Wallpaper: ----------------------------- Active Desktop may be disabled at this entry: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState Displayed if Active Desktop enabled and wallpaper not set by Group Policy: HKCU\Software\Microsoft\Internet Explorer\Desktop\General\ "Wallpaper" = "C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp" Displayed if Active Desktop disabled and wallpaper not set by Group Policy: HKCU\Control Panel\Desktop\ "Wallpaper" = "C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Desktop Hintergrund.bmp" Enabled Screen Saver: --------------------- HKCU\Control Panel\Desktop\ "SCRNSAVE.EXE" = "C:\WINDOWS\System32\logon.scr" [MS] Winsock2 Service Provider DLLs: ------------------------------- Namespace Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++} 000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS] 000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS] 000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS] Transport Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++} 0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range: %SystemRoot%\system32\mswsock.dll [MS], 01 - 03, 06 - 11 %SystemRoot%\system32\rsvpsp.dll [MS], 04 - 05 Toolbars, Explorer Bars, Extensions: ------------------------------------ Explorer Bars HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\ HKLM\Software\Classes\CLSID\{85E0B171-04FA-11D1-B7DA-00A0C90348D6}\(Default) = "Statistik für Web-Anti-Virus" Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar] InProcServer32\(Default) = "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll" ["Kaspersky Lab"] HKLM\Software\Classes\CLSID\{FF059E31-CC5A-4E2E-BF3B-96E929D65503}\(Default) = "&Recherchieren" Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar] InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL" [null data] Extensions (Tools menu items, main toolbar menu buttons) HKLM\Software\Microsoft\Internet Explorer\Extensions\ {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}\ "ButtonText" = "Statistik für Web-Anti-Virus" {92780B25-18CC-41C8-B9BE-3C9C571A8263}\ "ButtonText" = "Recherchieren" {B863453A-26C3-4E1F-A54D-A2CD196348E9}\ "ButtonText" = "ICQ Lite" "MenuText" = "ICQ Lite" "Exec" = "C:\Programme\ICQLite\ICQLite.exe" ["ICQ Ltd."] {D6E814A0-E0C5-11D4-8D29-0050BA6940E3}\ "ButtonText" = "FlashGet" "MenuText" = "FlashGet" "Exec" = "C:\Programme\FlashGet\FlashGet.exe" ["FlashGet.com"] {FB5F1910-F110-11D2-BB9E-00C04F795683}\ "ButtonText" = "Messenger" "MenuText" = "Windows Messenger" "Exec" = "C:\Programme\Messenger\msmsgs.exe" [MS] HOSTS file ---------- C:\WINDOWS\System32\drivers\etc\HOSTS maps: 3 domain names to IP addresses, 2 of the IP addresses are *not* localhost! Running Services (Display Name, Service Name, Path {Service DLL}): ------------------------------------------------------------------ AntiVir PersonalEdition Classic Guard, AntiVirService, ""C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe"" ["Avira GmbH"] AntiVir PersonalEdition Classic Planer, AntiVirScheduler, ""C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe"" ["Avira GmbH"] Kaspersky Internet Security 7.0, AVP, ""C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r" ["Kaspersky Lab"] Messenger USN Journal Reader-Service für freigegebene Ordner, usnjsvc, ""C:\Programme\MSN Messenger\usnsvc.exe"" [MS] Print Monitors: --------------- HKLM\System\CurrentControlSet\Control\Print\Monitors\ Microsoft Document Imaging Writer Monitor\Driver = "mdimon.dll" [MS] ---------- (launch time: 2007-11-07 18:57:41) <<!>>: Suspicious data at a malware launch point. + This report excludes default entries except where indicated. + To see *everywhere* the script checks and *everything* it finds, launch it from a command prompt or a shortcut with the -all parameter. + To search all directories of local fixed drives for DESKTOP.INI DLL launch points, use the -supp parameter or answer "No" at the first message box and "Yes" at the second message box. ---------- (total run time: 867 seconds, including 15 seconds for message boxes) |
07.11.2007, 20:03 | #8 |
| Bitte um Hilfe!!! trajaner in mein system Hallo dann lass jetzt bitte mal die Filelist laufen Filelist 1. Lade das filelist.zip auf deinen Desktop herunter. 2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei 3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen 4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein. Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen: Verzeichnis von C:\ Verzeichnis von C:\WINDOWS\system32 Verzeichnis von C:\WINDOWS Verzeichnis von C:\WINDOWS\Prefetch (Windows XP) Verzeichnis von C:\WINDOWS\tasks Verzeichnis von C:\WINDOWS\Temp Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp MFG |
07.11.2007, 20:29 | #9 |
| Bitte um Hilfe!!! trajaner in mein system Danke aber ich kann es nicht hier scgreiben da kommt der text ist zu groß und wann ich es in ein date hochladen will ist es auch zu groß was kann ich machen |
08.11.2007, 06:24 | #10 |
| Bitte um Hilfe!!! trajaner in mein system [gelöst] Hallo achte bitte drauf nur die Daten der letzten 30 Tage zu posten. Teil das Ergebnis einfach auf mehrere Posts auf MFG |
10.11.2007, 13:00 | #11 |
| Bitte um Hilfe!!! trajaner in mein system [gelöst] ok ich werde es jetzt diese liste teilen ----- Root ----------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 086E-3CB0 Verzeichnis von C:\ 10.11.2007 12:42 211 boot.ini 09.11.2007 13:37 393.793.536 hiberfil.sys 09.11.2007 13:37 591.396.864 pagefile.sys 10.10.2007 12:58 0 CONFIG.SYS 10.10.2007 12:58 0 MSDOS.SYS 10.10.2007 12:58 0 IO.SYS 10.10.2007 12:58 0 AUTOEXEC.BAT 05.08.2004 13:00 251.184 ntldr 05.08.2004 13:00 47.564 NTDETECT.COM 05.08.2004 13:00 4.952 bootfont.bin 10 Datei(en) 985.494.311 Bytes 0 Verzeichnis(se), 132.198.400 Bytes frei ----- System32 ------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 086E-3CB0 Verzeichnis von C:\WINDOWS\system32 09.11.2007 13:38 2.228 wpa.dbl 09.11.2007 08:05 1.744 d3d9caps.dat 06.11.2007 07:44 267.008 FNTCACHE.DAT 06.11.2007 07:43 205.352 ghhkj.ini2 06.11.2007 02:13 205.190 ghhkj.ini 05.11.2007 23:37 184.056 ghhkj.tmp 05.11.2007 17:26 108.336 mswinsck.ocx 05.11.2007 16:31 153.067 ghhkj.bak2 04.11.2007 16:37 75.284 aujtgcye.exe 04.11.2007 16:31 153.060 ghhkj.bak1 02.11.2007 16:31 75.284 jhvjmfek.exe 02.11.2007 13:37 76.412 wihureid.dll 01.11.2007 16:31 75.284 bgujqqmg.exe 31.10.2007 23:19 392.432 perfh009.dat 31.10.2007 23:19 58.732 perfc009.dat 31.10.2007 23:19 405.448 perfh007.dat 31.10.2007 23:19 70.778 perfc007.dat 31.10.2007 23:19 828.320 PerfStringBackup.INI 31.10.2007 16:31 75.284 wumrxdob.exe 30.10.2007 16:33 75.284 vvpbkdec.exe 29.10.2007 16:29 75.284 qwluumqf.exe 28.10.2007 16:40 121.364 jtobtiwl.dll 28.10.2007 16:29 75.284 ypbpigip.exe 27.10.2007 16:28 75.284 vcbxnkiw.exe 26.10.2007 16:28 75.284 suwiwyyo.exe 26.10.2007 13:37 76.412 fggcorgf.dll 25.10.2007 15:25 75.284 mxetofur.exe 23.10.2007 15:24 75.284 iorpewor.exe 22.10.2007 14:45 82.964 hnqmgwka.dll 22.10.2007 14:44 75.284 pokriifs.exe 21.10.2007 13:41 82.964 mohyerum.dll 21.10.2007 13:38 75.284 rncaeaxd.exe 20.10.2007 13:38 82.964 rhseqoiq.dll 20.10.2007 13:38 75.284 ssruvfwd.exe 20.10.2007 10:23 0 zlib.dll 19.10.2007 13:38 82.964 nsnlluip.dll 19.10.2007 13:36 76.412 oapmcbvx.dll 19.10.2007 13:36 4.628 xfqtetfe.exe 16.10.2007 08:10 16.832 amcompat.tlb 16.10.2007 08:10 23.392 nscompat.tlb 10.10.2007 17:09 58 DonationCoder_ScreenshotCaptor_InstallInfo.dat 10.10.2007 13:34 0 h323log.txt 10.10.2007 13:09 261 $winnt$.inf 10.10.2007 12:58 2.951 CONFIG.NT 10.10.2007 12:53 488 WindowsLogon.manifest 10.10.2007 12:53 488 logonui.exe.manifest 10.10.2007 12:53 749 sapi.cpl.manifest 10.10.2007 12:53 749 wuaucpl.cpl.manifest 10.10.2007 12:53 749 cdplayer.exe.manifest 10.10.2007 12:53 749 nwc.cpl.manifest 10.10.2007 12:53 749 ncpa.cpl.manifest 10.10.2007 12:48 21.740 emptyregdb.dat |
10.11.2007, 13:01 | #12 |
| Bitte um Hilfe!!! trajaner in mein system [gelöst] ----- Prefetch ------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 086E-3CB0 Verzeichnis von C:\WINDOWS\Prefetch 10.11.2007 12:56 11.084 FIND.EXE-0EC32F1E.pf 10.11.2007 12:56 14.782 CMD.EXE-087B4001.pf 10.11.2007 12:55 31.156 RUNDLL32.EXE-13404D23.pf 10.11.2007 12:49 71.752 MMC.EXE-1EF9AA05.pf 10.11.2007 12:42 45.014 WINRAR.EXE-3588DFE8.pf 10.11.2007 12:42 17.186 EXPLORER.EXE-082F38A9.pf 10.11.2007 12:41 26.244 DWWIN.EXE-30875ADC.pf 10.11.2007 12:39 25.410 MSCONFIG.EXE-35E4DAE9.pf 10.11.2007 12:38 113.292 DUMPREP.EXE-1B46F901.pf 10.11.2007 12:38 23.812 TASKMGR.EXE-20256C55.pf 10.11.2007 12:36 255.488 Layout.ini 10.11.2007 12:34 15.474 DEFRAG.EXE-273F131E.pf 10.11.2007 11:23 9.898 LOGON.SCR-151EFAEA.pf 10.11.2007 09:15 39.862 WUAUCLT.EXE-399A8E72.pf 10.11.2007 05:00 38.222 WMIPRVSE.EXE-28F301A9.pf 10.11.2007 04:46 123.608 HELPSVC.EXE-2878DDA2.pf 10.11.2007 03:49 15.150 ICECOLD.EXE-25E3E610.pf 10.11.2007 03:48 25.728 REGSVR32.EXE-25EEFE2F.pf 10.11.2007 03:39 35.918 MSNMSGR.EXE-091111D0.pf 10.11.2007 03:32 15.466 ICECOLD RELOADED.EXE-1FFE1837.pf 10.11.2007 03:05 15.758 WMPLAYER.EXE-09969339.pf 10.11.2007 02:09 29.102 DVBDREAM.EXE-0A7D7265.pf 10.11.2007 02:00 49.552 FLASHGET.EXE-0B7C6B66.pf 10.11.2007 01:59 20.572 IS-JBICI.TMP-2FC26466.pf 10.11.2007 01:59 19.154 DVBDREAMSETUP_V13C.EXE-24110460.pf 10.11.2007 01:38 50.062 WMPLAYER.EXE-09969332.pf 10.11.2007 01:12 30.944 NOTEPAD.EXE-336351A9.pf 10.11.2007 01:09 19.866 NETSTAT.EXE-2B2B4428.pf 10.11.2007 00:59 39.576 SETUP_WM.EXE-19AC5A9B.pf 10.11.2007 00:55 32.004 MSHTA.EXE-331DF029.pf 09.11.2007 23:21 73.914 AVNOTIFY.EXE-0B59FC42.pf 09.11.2007 23:19 39.054 UPDATE.EXE-3A80F1D2.pf 09.11.2007 23:19 16.210 PREUPD.EXE-18CBCD87.pf 09.11.2007 22:21 17.624 RUNDLL32.EXE-4328B36D.pf 09.11.2007 22:18 14.496 RUNDLL32.EXE-1F5066DC.pf 09.11.2007 22:17 14.508 RUNDLL32.EXE-2601903D.pf 09.11.2007 22:13 12.524 ~~0MONG355~HTTP.TMP-36236160.pf 09.11.2007 22:13 10.124 ~~0MONG355~PDK.TMP-1996BDCA.pf 09.11.2007 22:13 13.504 ~~0MONG355~MSG.TMP-206A7A8F.pf 09.11.2007 22:13 15.200 ~~0MONG355~INET.TMP-2270ED29.pf 09.11.2007 22:13 18.118 GUARDGUI.EXE-3AFB6D88.pf 09.11.2007 22:12 21.630 SERVER.EXE-0485FFD6.pf 09.11.2007 22:10 19.418 SNDVOL32.EXE-383480B7.pf 09.11.2007 21:26 87.028 FIREFOX.EXE-17EE503B.pf 09.11.2007 20:32 23.992 RUNDLL32.EXE-284D84D2.pf 09.11.2007 16:26 17.938 ICECOLD_RELOADED.EXE-15A97741.pf 09.11.2007 16:17 7.690 ~~0MONG355.TMP-355F4D0A.pf 09.11.2007 16:12 16.754 WSCNTFY.EXE-1B24F5EB.pf 09.11.2007 16:02 31.904 TEAMVIEWER.EXE-2429BB42.pf 09.11.2007 16:00 3.564 NET1.EXE-029B9DB4.pf 09.11.2007 16:00 4.326 NET.EXE-01A53C2F.pf 09.11.2007 15:56 14.400 TEAMVIEWER_.EXE-10BC954A.pf 09.11.2007 15:55 15.886 TEAMVIEWER_SETUP_DE.EXE-116FE44A.pf 09.11.2007 15:32 89.262 WMPLAYER.EXE-09969338.pf 09.11.2007 15:23 22.562 DFRGNTFS.EXE-269967DF.pf 09.11.2007 14:51 20.542 IPCONFIG.EXE-2395F30B.pf 09.11.2007 14:21 31.032 SCREENSHOTCAPTOR.EXE-093F10A0.pf 09.11.2007 14:17 26.246 RUNDLL32.EXE-1A28B5FD.pf 09.11.2007 13:43 19.356 USNSVC.EXE-1D8C2356.pf 09.11.2007 13:41 57.898 AVP.EXE-26658326.pf 09.11.2007 13:41 22.058 ALG.EXE-0F138680.pf 09.11.2007 13:41 19.438 IMAPI.EXE-0BF740A4.pf 09.11.2007 13:40 13.812 SCHED.EXE-0664954F.pf 09.11.2007 13:40 825.418 NTOSBOOT-B00DFAAD.pf 09.11.2007 11:55 20.760 LOGONUI.EXE-0AF22957.pf 08.11.2007 23:30 17.034 RUNDLL32.EXE-451FC2C0.pf 08.11.2007 08:33 5.238 ANIM.EXE-13AF9843.pf 07.11.2007 22:58 19.546 REGEDIT.EXE-1B606482.pf 07.11.2007 22:51 30.700 HIJACKTHIS.EXE-39024128.pf 07.11.2007 20:56 34.858 FIREFOX.EXE-1D57670A.pf 07.11.2007 20:08 31.368 CLONECD.EXE-0B81F690.pf 07.11.2007 19:21 7.104 BEARSHARE.EXE-051086D4.pf 07.11.2007 18:59 61.182 WSCRIPT.EXE-32960AB9.pf 07.11.2007 17:57 28.918 MULTI-ADMIN-TOOL.EXE-25BC063B.pf 07.11.2007 15:03 19.770 HELPCTR.EXE-3862B6F5.pf 07.11.2007 15:03 24.172 RCIMLBY.EXE-29F11D7B.pf 07.11.2007 14:45 21.798 MSMSGS.EXE-32066BA5.pf 07.11.2007 14:42 17.454 MSTSC.EXE-39B7CECA.pf 06.11.2007 23:22 53.874 AVGNT.EXE-18356F59.pf 06.11.2007 22:18 18.738 RUNDLL32.EXE-432327E4.pf 06.11.2007 22:14 16.588 RUNDLL32.EXE-42D6841A.pf 06.11.2007 21:47 16.366 HJTINSTALL.EXE-284A1F46.pf 06.11.2007 21:35 20.772 CANCELAUTOPLAY.EXE-2FCE277F.pf 06.11.2007 21:35 31.704 BURNINGSTUDIO.EXE-05332F6A.pf 06.11.2007 21:34 21.918 AUTORUN.EXE-0CA54DD4.pf 06.11.2007 21:34 17.418 XPSP2.EXE-11D69F84.pf 06.11.2007 20:34 48.906 AVSCAN.EXE-0D0CD933.pf 06.11.2007 20:28 54.364 AVCENTER.EXE-324B1681.pf 06.11.2007 20:26 9.494 TASKMAN.EXE-238C0E0E.pf 06.11.2007 20:23 19.254 SVCHOST.EXE-3530F672.pf 06.11.2007 01:34 30.596 SUMATRAPDF.EXE-2D002DFB.pf 05.11.2007 23:22 33.916 MSIEXEC.EXE-2F8A8CAE.pf 05.11.2007 20:41 22.098 GLJB3.TMP-0AEDFE2E.pf 02.11.2007 08:13 86.322 WMPLAYER.EXE-0996933B.pf 94 Datei(en) 3.760.796 Bytes 0 Verzeichnis(se), 132.096.000 Bytes frei |
10.11.2007, 13:03 | #13 |
| Bitte um Hilfe!!! trajaner in mein system [gelöst] ----- Windows -------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 086E-3CB0 Verzeichnis von C:\WINDOWS 10.11.2007 12:42 491 win.ini 10.11.2007 12:42 227 system.ini 10.11.2007 09:22 385.818 WindowsUpdate.log 10.11.2007 03:02 216 EurekaLog.ini 10.11.2007 01:00 67.228 wmsetup.log 09.11.2007 22:12 107 tmp.tmp.tmp 09.11.2007 13:41 0 0.log 09.11.2007 13:38 2.048 bootstat.dat 09.11.2007 11:55 2.636 SchedLgU.Txt 06.11.2007 07:45 108.336 mswinsck.ocx 05.11.2007 23:00 186.857 setupapi.log 05.11.2007 22:19 93.184 mail.shark 05.11.2007 22:19 43.520 pstorage.shark 05.11.2007 22:15 52.224 jpg.dll 05.11.2007 22:15 53.760 zlib.dll 05.11.2007 20:16 36.864 admin_scripting.svr 03.11.2007 15:26 24 S829F6776.tmp 03.11.2007 15:23 411 wiadebug.log 02.11.2007 19:18 50 wiaservc.log 30.10.2007 19:23 400 ODBC.INI 24.10.2007 13:12 1.274 mozver.dat 20.10.2007 10:05 49.602 spupdsvc.log 19.10.2007 21:21 84.361 iis6.log 19.10.2007 21:21 27.587 comsetup.log 19.10.2007 21:21 15.069 ntdtcsetup.log 19.10.2007 21:21 26.346 tsoc.log 19.10.2007 21:21 1.393 imsins.log 19.10.2007 21:21 2.812 ocmsn.log 19.10.2007 21:21 3.079 tabletoc.log 19.10.2007 21:21 6.133 KB926239.log 19.10.2007 21:21 3.845 MedCtrOC.log 19.10.2007 21:21 8.959 netfxocm.log 19.10.2007 21:21 31.538 ocgen.log 19.10.2007 21:21 2.691 msgsocm.log 19.10.2007 21:21 46.938 FaxSetup.log 19.10.2007 21:20 21.888 msmqinst.log 19.10.2007 21:19 3.013 updspapi.log 19.10.2007 21:17 1.393 imsins.BAK 19.10.2007 21:17 3.462 MSCompPackV1.log 19.10.2007 21:16 17.301 wmp11.log 19.10.2007 21:15 2.048 wmsetup10.log 19.10.2007 21:10 63.143 WMFDist11.log 19.10.2007 21:02 11.401 Wudf01000Inst.log 19.10.2007 13:25 341 retadpu1000520.exe 17.10.2007 15:20 11.111 KB893803v2.log 13.10.2007 19:41 39.584 Codec Pack - All In 1 Setup Log.txt 13.10.2007 19:38 737.280 iun6002.exe 13.10.2007 18:40 495.616 MSN Hack v2.1 All.exe 11.10.2007 12:39 316.640 WMSysPr9.prx 10.10.2007 13:23 0 nsreg.dat 10.10.2007 13:23 6.078 DPINST.LOG 10.10.2007 13:22 0 Sti_Trace.log 10.10.2007 13:17 1.348 regopt.log 10.10.2007 13:15 0 setuperr.log 10.10.2007 13:14 829 OEWABLog.txt 10.10.2007 13:11 8.192 REGLOCS.OLD 10.10.2007 13:09 700.323 setuplog.txt 10.10.2007 13:09 174.146 setupact.log 10.10.2007 12:58 0 control.ini 10.10.2007 12:57 4.161 ODBCINST.INI 10.10.2007 12:53 749 WindowsShell.Manifest 10.10.2007 12:49 1.023 sessmgr.setup.log 10.10.2007 12:47 37 vbaddin.ini 10.10.2007 12:47 36 vb.ini 10.10.2007 12:47 133 DtcInstall.log 10.10.2007 12:35 200 cmsetacl.log |
10.11.2007, 13:04 | #14 |
| Bitte um Hilfe!!! trajaner in mein system [gelöst] ----- Tasks ---------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 086E-3CB0 Verzeichnis von C:\WINDOWS\tasks 09.11.2007 13:38 6 SA.DAT 05.08.2004 13:00 65 desktop.ini 2 Datei(en) 71 Bytes 0 Verzeichnis(se), 132.087.808 Bytes frei ----- Wintemp -------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 086E-3CB0 Verzeichnis von C:\WINDOWS\temp 06.11.2007 20:44 8.192 cch~132b9a34b.htp 06.11.2007 20:44 8.192 cch~132b80f0c.htp 06.11.2007 20:44 8.192 cch~132b90678.htp 06.11.2007 20:44 8.192 cch~132b80538.htp 06.11.2007 20:44 8.192 cch~132b7ed2f.htp 06.11.2007 20:44 8.192 cch~132b7a791.htp 06.11.2007 20:43 8.192 cch~12389d68e.htp 06.11.2007 20:43 8.192 cch~123899940.htp 06.11.2007 20:42 8.192 cch~12186149c.htp 06.11.2007 20:42 8.192 cch~12185da63.htp 06.11.2007 20:42 8.192 cch~11a8544fd.htp 06.11.2007 20:42 8.192 cch~11a85179b.htp 06.11.2007 20:41 8.192 cch~112b2de54.htp 06.11.2007 20:41 8.192 cch~112af4037.htp 06.11.2007 20:41 8.192 cch~112ad2dbd.htp 06.11.2007 20:41 8.192 cch~112aa02c6.htp 06.11.2007 20:41 8.192 cch~10fcecd02.htp 06.11.2007 20:41 8.192 cch~10dae1e36.htp 06.11.2007 20:41 8.192 cch~10fbabc1b.htp 06.11.2007 20:41 8.192 cch~10dad1d4f.htp 06.11.2007 20:40 8.192 cch~107b5dc55.htp 06.11.2007 20:40 8.192 cch~107ad5873.htp 06.11.2007 20:40 8.192 cch~107957e9b.htp 06.11.2007 20:40 8.192 cch~10779a2a9.htp 06.11.2007 20:40 8.192 cch~1064575ca.htp 06.11.2007 20:40 8.192 cch~1063c3d75.htp 04.11.2007 17:26 616.448 f8a1rrv5.TMP 02.11.2007 20:41 0 s1go.c 31.10.2007 20:40 0 s1go 29.10.2007 08:27 0 s1l0.1b 28.10.2007 07:55 0 s1l0.16 23.10.2007 15:22 0 s1l0.c 23.10.2007 00:57 0 s1l0.b 22.10.2007 14:42 0 s1l0.9 22.10.2007 07:23 0 s1l0.8 20.10.2007 09:42 0 s1ho.4 20.10.2007 05:42 0 s1ho.3 20.10.2007 01:41 0 s1ho.2 10.10.2007 13:11 512 ~DFA160.tmp 10.10.2007 13:11 16.384 ~DFA158.tmp 10.10.2007 13:11 512 ~DFA024.tmp 10.10.2007 13:11 16.384 ~DFA01C.tmp 42 Datei(en) 863.232 Bytes 0 Verzeichnis(se), 132.087.808 Bytes frei |
10.11.2007, 13:09 | #15 |
| Bitte um Hilfe!!! trajaner in mein system [gelöst] ----- Temp ----------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 086E-3CB0 Verzeichnis von C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp 10.11.2007 12:56 110.245 filelist.txt 10.11.2007 11:54 16.384 ~DF9B08.tmp 10.11.2007 11:54 294.912 ~DF9ADA.tmp 10.11.2007 11:54 294.912 ~DFB27A.tmp 10.11.2007 11:54 16.384 ~DFB2EB.tmp 10.11.2007 03:04 610.186 01-2.wmv 10.11.2007 02:00 14.258 2418-www.torrent.to...MarioBarth-MariosuchtdasParadies12.torrent 10.11.2007 01:43 631.540 02-3.wmv 10.11.2007 01:38 1.247.540 bab20071108_02.mpg 10.11.2007 01:35 962.186 01-1.wmv 10.11.2007 01:04 1.550.762 videosz-black-cheerleader-search-39-53.mpg 10.11.2007 01:01 1.155.076 clip3.mpg 10.11.2007 00:57 3.061.764 3-2.mpg 09.11.2007 22:13 52.736 ~~0mong355~http.tmp 09.11.2007 22:13 31.744 ~~0mong355~pdk.tmp 09.11.2007 22:13 58.368 ~~0mong355~msg.tmp 09.11.2007 22:13 40.448 ~~0mong355~inet.tmp 09.11.2007 15:36 262.144 ICACHE-7CF3D193.tmp 09.11.2007 15:36 262.144 ILIST-44CC1F1C.tmp 09.11.2007 14:21 262.144 ICACHE-327245D7.tmp 09.11.2007 14:21 262.144 ILIST-1C57D991.tmp 09.11.2007 14:21 262.144 ICACHE-16549B3E.tmp 09.11.2007 14:21 262.144 ILIST-4A6AD50B.tmp 09.11.2007 14:21 262.144 ICACHE-38DBA480.tmp 09.11.2007 14:21 262.144 ILIST-5BFE8EE5.tmp 09.11.2007 08:23 1.775.408 mov3.mpg 09.11.2007 08:21 1.767.868 mov2-2.mpg 09.11.2007 08:20 1.142.788 04-5.mpg 09.11.2007 08:18 904.326 04-4.mpg 09.11.2007 08:16 2.033.668 03-2.mpg 08.11.2007 15:30 1.873.926 01.wmv 08.11.2007 15:28 1.769.926 02-2.wmv 08.11.2007 15:25 1.325.056 01.mpg 07.11.2007 23:19 809.689 movie2-1.mpg 07.11.2007 22:51 114.688 ~DFC61E.tmp 07.11.2007 18:54 86.538 Silent Runners.zip 06.11.2007 20:24 16.384 ~DFAB25.tmp 06.11.2007 20:24 262.144 ~DFA9C9.tmp 06.11.2007 20:24 16.384 ~DF3381.tmp 06.11.2007 20:24 262.144 ~DF3271.tmp 06.11.2007 20:08 262.144 ~DF361C.tmp 06.11.2007 20:08 262.144 ~DF4DBB.tmp 06.11.2007 19:41 16.384 ~DF36D2.tmp 06.11.2007 19:41 16.384 ~DF4E12.tmp 06.11.2007 18:46 262.144 ICACHE-1C57D991.tmp 06.11.2007 18:46 262.144 ILIST-65DF611C.tmp 06.11.2007 18:45 262.144 ICACHE-4A6AD50B.tmp 06.11.2007 18:45 262.144 ILIST-1E107A9B.tmp 06.11.2007 18:45 262.144 ICACHE-5BFE8EE5.tmp 06.11.2007 18:45 262.144 ILIST-47995E2D.tmp 06.11.2007 18:45 262.144 ICACHE-1D28C66F.tmp 06.11.2007 18:45 262.144 ILIST-6F20BEE2.tmp 06.11.2007 02:30 244 1F1205F7.TMP 06.11.2007 02:09 61.774 mspass.zip 06.11.2007 01:50 245.760 ~DFE439.tmp 06.11.2007 01:50 245.760 ~DF7A5.tmp 06.11.2007 01:45 1.827.912 movie1.mpg 06.11.2007 01:40 2.033.668 3-1.mpg 06.11.2007 01:37 1.844.037 bigbuttbrothalovers2_x3.mpg 06.11.2007 00:00 42.988 kl-install-2007-11-05-23-20-22.log 05.11.2007 23:22 176.924 caevents.log 05.11.2007 23:22 6.500 1f0c_appcompat.txt 05.11.2007 23:18 3.345.428 kl-install-2007-11-05-22-48-40.log 05.11.2007 23:04 16.384 ~DFE467.tmp 05.11.2007 23:04 16.384 ~DF7B6.tmp 05.11.2007 22:55 732 KLeaner.log 05.11.2007 22:19 229.376 ~DF61C0.tmp 05.11.2007 22:19 229.376 ~DF70DD.tmp 05.11.2007 20:45 16.384 ~DF70F7.tmp 05.11.2007 20:44 16.384 ~DF61CD.tmp 05.11.2007 20:25 262.144 ICACHE-56644329.tmp 05.11.2007 20:25 262.144 ILIST-61AB843A.tmp 05.11.2007 20:24 262.144 ICACHE-1E107A9B.tmp 05.11.2007 20:24 262.144 ILIST-0924BA85.tmp 05.11.2007 20:24 262.144 ICACHE-47995E2D.tmp 05.11.2007 20:24 262.144 ILIST-1D28C66F.tmp 05.11.2007 20:24 262.144 ICACHE-6F20BEE2.tmp 05.11.2007 20:24 262.144 ILIST-60E2FF5F.tmp 05.11.2007 18:29 841 Prorat2 0 Zip - ^^^- SeedPeer.Com -^^^.torrent 05.11.2007 18:28 690 Prorat Se 2 0 Full Edition Exe - [[[- SeedPeer.Com -]]].torrent 05.11.2007 18:19 2.525.299 sharK_2.4.0_wAhBkDdS.zip 05.11.2007 17:18 4.584.988 fla1FF.tmp 05.11.2007 16:56 163.840 ~DF9A9C.tmp 05.11.2007 16:56 163.840 ~DFE7F1.tmp 05.11.2007 16:32 16.384 ~DF9B04.tmp 05.11.2007 16:32 16.384 ~DFEE2A.tmp 05.11.2007 00:36 1.380.371 mov2-1.mpg 05.11.2007 00:33 1.224.708 chocolate_lovin_moms_scene1_14.mpg 05.11.2007 00:31 802.639 mlib20070806_04.mpg 05.11.2007 00:26 10.317.855 772223.wmv 05.11.2007 00:22 1.173.494 4-1.wmv 05.11.2007 00:21 1.181.494 1.wmv 05.11.2007 00:19 1.067.220 02-1.wmv 05.11.2007 00:16 920.691 04-2.wmv 04.11.2007 18:55 13.450 Culcha Candela - Culcha Candela Mp 3 - [[[- SeedPeer.Com -]]].torrent 04.11.2007 18:50 2.304 Hitman Blood Money V1 2 No Cd Zip - {{{- SeedPeer.Com -}}}.torrent 04.11.2007 18:48 2.449 Hitman Blood Money Pc Crack - ^^^- SeedPeer.Com -^^^.torrent 04.11.2007 18:47 1.857 Hitman.Blood.Money.CRACK.ONLY.found.on.www.torrent-galaxy.to.torrent 04.11.2007 18:25 10.980 BLACK XP TRANSFORMATION PACK 1.02.1272340.SN.torrent 04.11.2007 18:24 16.069 Cyberlink.PowerDVD.Ultra.Deluxe.v7.3.Multilingual.Incl.Keygen-NO.1267614.SN.torrent 04.11.2007 18:20 2.751 TrojanHunter.5.0.953-RE.zip.1267427.SN.torrent 04.11.2007 18:19 6.698 password.recovery.2.1.cracked.zip.1267089.SN.torrent 04.11.2007 18:19 311 steam password cracker v3.5.zip.1267105.SN.torrent 04.11.2007 18:04 8.686 Premiere 4 Free Paket.rar.1267580.SN.torrent 04.11.2007 18:03 788 Hack RuneScape Easy.1267876.SN.torrent 04.11.2007 18:02 3.130 Online TV Live All The TV You Want On Your Home PC For Free.1269262.SN.torrent 04.11.2007 18:02 903 hackersToolkit.rar.1270539.SN.torrent 04.11.2007 18:01 973 Multi Password Cracker.rar.1272061.SN.torrent 04.11.2007 18:00 6.403 Real 3D Desktop 1.19.1272558.SN.torrent 04.11.2007 17:59 569 Sexy ladyïs screensaver.zip.1267106.SN.torrent 04.11.2007 17:55 741 PC.Satellite.Tv.For.Pc.2007.Elite.Edition.rar.1266439.SN.torrent 04.11.2007 17:50 3.472 IP_scanner.rar.1265562.SN.torrent 04.11.2007 14:39 0 ACD22C.tmp 04.11.2007 14:39 0 ACD22B.tmp 04.11.2007 14:18 1.238 TorrentSites.exe.1273872.SN.torrent 04.11.2007 00:37 2.122.390 ztod-pov-centerfolds-2-41.mpg 04.11.2007 00:33 944.433 03.wmv 04.11.2007 00:32 1.157.686 04-1.wmv 04.11.2007 00:30 790.532 fta_kaiyla_01.mpg 03.11.2007 23:47 16.972 .-upload2-24896-48-www.speedtorrent.to...Die-Fremde-in-Dir.torrent-2.htm 03.11.2007 23:35 51.012 Windows_Xp_Service_pack_2_(Svenska).3326061.TPB-2.torrent 03.11.2007 23:33 51.012 Windows_Xp_Service_pack_2_(Svenska).3326061.TPB-1.torrent 03.11.2007 23:29 51.012 Windows_Xp_Service_pack_2_(Svenska).3326061.TPB.torrent 03.11.2007 20:44 512 ~DFD889.tmp 03.11.2007 20:44 163.840 ~DFD815.tmp 03.11.2007 20:44 512 ~DFC23D.tmp 03.11.2007 20:44 163.840 ~DFC223.tmp 02.11.2007 19:19 693 TWAIN.LOG 02.11.2007 19:19 156 Twunk001.MTX 02.11.2007 19:19 2 Twain001.Mtx 02.11.2007 19:15 59.964 Adobelm_Cleanup.0001 31.10.2007 23:19 13.768 dd_netfx20UI6515.txt 31.10.2007 23:19 969.528 dd_netfx20MSI6515.txt 31.10.2007 23:05 4.562 ASPNETSetup_00000.log 31.10.2007 18:16 2.684.928 ppt7E6.tmp 31.10.2007 18:14 31 searchurl_en_us.txt 31.10.2007 18:10 25.189 Bad Boys 2 [found-on-www-bitreactor-to].torrent 31.10.2007 15:12 512 ~DF9BE8.tmp 31.10.2007 15:11 512 ~DF7720.tmp 31.10.2007 15:00 1.581 ~WRD0000.doc 30.10.2007 22:42 0 Twunk002.MTX 30.10.2007 21:58 512 ~DFDF1B.tmp 30.10.2007 21:58 163.840 ~DFDEFC.tmp 30.10.2007 21:58 512 ~DFCBE3.tmp 30.10.2007 21:58 163.840 ~DFCBD6.tmp 30.10.2007 20:37 302.561.935 PS9_Tryout_d.zip 30.10.2007 20:11 9.576 Microsoft Office 2003 Setup(0001).txt 30.10.2007 20:11 401.160 Microsoft Office 2003 Setup(0001)_Task(0001).txt 30.10.2007 19:10 3.102.093 aygpq9zx.zip 30.10.2007 19:06 162 dw.log 30.10.2007 18:35 49.089 offcln11.log 29.10.2007 21:47 512 ~DFB8E1.tmp 29.10.2007 21:47 163.840 ~DFB7D5.tmp 29.10.2007 21:46 512 ~DF7C56.tmp 29.10.2007 21:46 163.840 ~DF7C17.tmp 29.10.2007 21:38 20.870 SetupExe(20071029200035E30).log 29.10.2007 20:47 512 ~DFAA00.tmp 29.10.2007 20:47 163.840 ~DFA9DD.tmp 29.10.2007 20:46 512 ~DF83B8.tmp 29.10.2007 20:46 163.840 ~DF838B.tmp 29.10.2007 20:16 16.384 Perflib_Perfdata_e7c.dat 28.10.2007 15:25 7.696 0004055160.jpg 25.10.2007 18:42 0 nz8981.tmp 25.10.2007 18:40 0 wjz97D.tmp 25.10.2007 18:38 0 7x2975.tmp 25.10.2007 17:00 14.848 1b3cc077.mst 25.10.2007 13:04 0 sugf8swm.lnk 24.10.2007 18:09 1.925.124 dream2-5.mpg 24.10.2007 18:08 2.170.884 magic2-2.mpg 24.10.2007 18:06 1.974.276 dream2-4.mpg 24.10.2007 18:06 1.974.276 dream1-1.mpg 24.10.2007 18:05 1.929.216 vidz.com_02-2.mpg 24.10.2007 18:03 2.029.572 vidz.com_02-1.mpg 24.10.2007 18:01 2.029.572 vidz.com_01.mpg 24.10.2007 17:29 2.029.572 vidz.com_02.mpg 24.10.2007 17:28 2.215.940 dream1.mpg 24.10.2007 17:26 1.974.276 dream2-3.mpg 24.10.2007 13:23 32.768 ~DF2444.tmp 24.10.2007 13:13 32.768 ~DFA519.tmp 24.10.2007 12:54 2.551.812 sienna-26ad.mpg 24.10.2007 12:51 3.207.172 noshylastylzweb_37_large.mpg 24.10.2007 12:50 1.988.612 4ad.mpg 24.10.2007 12:48 1.884.164 nbwnadiastyles18.mpg 23.10.2007 15:35 2.033.668 04-3.mpg 23.10.2007 15:33 2.334.724 sheila3646ad.mpg 23.10.2007 15:32 1.808.388 movie3.mpg 23.10.2007 15:31 1.810.436 movie2.mpg 23.10.2007 15:27 1.422.984 mov2.mpg 23.10.2007 01:05 3.061.764 03-1.mpg 23.10.2007 01:03 3.051.524 cassidy5.mpg 23.10.2007 01:01 1.574.916 04-2.mpg 23.10.2007 01:00 834.501 4.wmv 23.10.2007 01:00 874.507 3-1.wmv 21.10.2007 14:10 3.466.956 02.wmv 21.10.2007 14:05 1.699.844 entice2.mpg 21.10.2007 14:02 1.208.324 04-1.mpg 21.10.2007 13:59 988.875 3.wmv 21.10.2007 13:59 8.165.380 1784-movie03.mpg 20.10.2007 18:59 2.492.420 1.mpg 20.10.2007 18:56 1.144.836 clip4-1.mpg 20.10.2007 18:53 892.864 04.wmv 20.10.2007 15:32 30.137 24 - S05E06 - Twenty Four - 12-13 Uhr [found-on-www-bitreactor-to].torrent 20.10.2007 15:29 30.397 24 - S05E05 - Twenty Four - 11-12 Uhr [found-on-www-bitreactor-to].torrent 20.10.2007 15:29 16.057 24 - S05E04 - Twenty Four - 10-11 Uhr [found-on-www-bitreactor-to].torrent 20.10.2007 12:10 19.355 F.Secure.Internet.Security.2008.found.on.www.torrent-galaxy.to.torrent 20.10.2007 10:55 11.042 Norton.Internet.Security.2008[found.on.bit-torrents.to].torrent 20.10.2007 10:51 15.724 GDATA.InternetSecurity.2007.German.found.on.www.torrent-galaxy.to.torrent 19.10.2007 20:40 5.316.608 x65D46F52E4A66D9318AD312176B896EE.tmp 19.10.2007 18:42 668 wmplog13.sqm |
Themen zu Bitte um Hilfe!!! trajaner in mein system |
antivir, appinit_dlls, avira, bho, bitte um hilfe, computer, confused, explorer, fehlermeldung, firefox, helper, heulen, hijack, hijackthis, hilfe!!, hilfe!!!, hkus\s-1-5-18, internet, internet explorer, internet security, kaspersky, log, log file, mein log, mozilla, mozilla firefox, programme, s-1-5-18, schließen, security, software, studio, system, taskmanager, trend micro, windows, windows xp |