Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: worm.win32.netsky bekomm ihn nicht weg

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 14.03.2008, 19:59   #16
teagesea
 
worm.win32.netsky bekomm ihn nicht weg - Standard

worm.win32.netsky bekomm ihn nicht weg



Teil 3
Code:
ATTFilter
04.08.2004  14:00             5.632 kbdir.dll
04.08.2004  14:00             5.632 kbdit.dll
04.08.2004  14:00             5.632 kbdit142.dll
04.08.2004  14:00            98.304 wshom.ocx
04.08.2004  14:00             5.632 kbdkaz.dll
04.08.2004  14:00             7.168 wshnetbs.dll
04.08.2004  14:00             5.632 kbdkyr.dll
04.08.2004  14:00             6.656 kbdla.dll
04.08.2004  14:00             6.656 kbdlk41a.dll
04.08.2004  14:00             6.144 kbdlk41j.dll
04.08.2004  14:00             5.632 kbdlt.dll
04.08.2004  14:00             5.632 kbdlt1.dll
04.08.2004  14:00             6.144 kbdlv.dll
04.08.2004  14:00             6.144 kbdlv1.dll
04.08.2004  14:00             6.144 kbdmac.dll
04.08.2004  14:00             5.632 kbdmaori.dll
04.08.2004  14:00             6.144 kbdmlt47.dll
04.08.2004  14:00             6.144 kbdmlt48.dll
04.08.2004  14:00             5.632 kbdmon.dll
04.08.2004  14:00             6.144 kbdne.dll
04.08.2004  14:00             7.168 kbdnec.dll
04.08.2004  14:00             7.168 kbdnec95.dll
04.08.2004  14:00             9.216 kbdnecAT.dll
04.08.2004  14:00             7.680 kbdnecNT.dll
04.08.2004  14:00             6.144 kbdno.dll
04.08.2004  14:00             7.168 kbdno1.dll
04.08.2004  14:00             6.656 kbdpl.dll
04.08.2004  14:00             5.632 kbdpl1.dll
04.08.2004  14:00             6.144 kbdpo.dll
04.08.2004  14:00             5.632 kbdro.dll
04.08.2004  14:00             5.632 kbdru.dll
04.08.2004  14:00             5.632 kbdru1.dll
04.08.2004  14:00             6.144 kbdsf.dll
04.08.2004  14:00             6.656 kbdsg.dll
04.08.2004  14:00             6.656 kbdsl.dll
04.08.2004  14:00             6.656 kbdsl1.dll
04.08.2004  14:00             7.680 kbdsmsfi.dll
04.08.2004  14:00             7.680 kbdsmsno.dll
04.08.2004  14:00             6.144 kbdsp.dll
04.08.2004  14:00             6.144 kbdsw.dll
04.08.2004  14:00             5.632 kbdtat.dll
04.08.2004  14:00             6.144 kbdtuf.dll
04.08.2004  14:00             6.144 kbdtuq.dll
04.08.2004  14:00             5.632 kbduk.dll
04.08.2004  14:00             7.168 kbdukx.dll
04.08.2004  14:00             5.632 kbdur.dll
04.08.2004  14:00             5.632 kbdus.dll
04.08.2004  14:00             6.144 kbdusl.dll
04.08.2004  14:00             6.144 kbdusr.dll
04.08.2004  14:00             6.144 kbdusx.dll
04.08.2004  14:00             5.632 kbduzb.dll
04.08.2004  14:00             5.632 kbdycc.dll
04.08.2004  14:00             6.656 kbdycl.dll
04.08.2004  14:00             7.424 kd1394.dll
04.08.2004  14:00             7.040 kdcom.dll
04.08.2004  14:00            19.456 dmocx.dll
04.08.2004  14:00            35.840 dmloader.dll
04.08.2004  14:00            42.809 key01.sys
04.08.2004  14:00             2.000 keyboard.drv
04.08.2004  14:00            42.537 keyboard.sys
04.08.2004  14:00           156.160 keymgr.dll
04.08.2004  14:00           359.936 cards.dll
04.08.2004  14:00            33.280 kmddsp.tsp
04.08.2004  14:00            12.876 korean.uce
04.08.2004  14:00            70.656 korwbrkr.dll
04.08.2004  14:00         1.158.818 korwbrkr.lex
04.08.2004  14:00            66.594 c_437.nls
04.08.2004  14:00            92.640 krnl386.exe
04.08.2004  14:00            47.066 ksc.nls
04.08.2004  14:00            11.776 wshisn.dll
04.08.2004  14:00            14.336 wship6.dll
04.08.2004  14:00            65.536 wshext.dll
04.08.2004  14:00            57.392 wshde.dll
04.08.2004  14:00            54.032 dpserial.dll
04.08.2004  14:00           290.816 l3codeca.acm
04.08.2004  14:00            66.082 c_28605.nls
04.08.2004  14:00           108.032 wshbth.dll
04.08.2004  14:00             9.728 label.exe
04.08.2004  14:00             9.216 wshatm.dll
04.08.2004  14:00            18.432 dmintf.dll
04.08.2004  14:00           181.248 dmime.dll
04.08.2004  14:00            89.600 langwrbk.dll
04.08.2004  14:00           226.064 lanman.drv
04.08.2004  14:00            66.082 c_28603.nls
04.08.2004  14:00           211.938 lcphrase.tbl
04.08.2004  14:00            24.114 lcptr.tbl
04.08.2004  14:00            66.082 c_28599.nls
04.08.2004  14:00            66.082 c_28598.nls
04.08.2004  14:00           425.472 licdll.dll
04.08.2004  14:00            22.016 licmgr10.dll
04.08.2004  14:00            58.880 licwmi.dll
04.08.2004  14:00            30.208 lights.exe
04.08.2004  14:00           138.752 dmdskres.dll
04.08.2004  14:00            13.824 lmhsvc.dll
04.08.2004  14:00           399.872 lmrt.dll
04.08.2004  14:00            27.136 lnkstub.exe
04.08.2004  14:00             1.273 loadfix.com
04.08.2004  14:00            99.840 loadperf.dll
04.08.2004  14:00           249.270 locale.nls
04.08.2004  14:00           226.304 localsec.dll
04.08.2004  14:00           344.064 localspl.dll
04.08.2004  14:00            12.288 localui.dll
04.08.2004  14:00            75.264 locator.exe
04.08.2004  14:00             5.120 lodctr.exe
04.08.2004  14:00            66.082 C_28597.NLS
04.08.2004  14:00            50.688 loghours.dll
04.08.2004  14:00               496 login.cmd
04.08.2004  14:00            61.440 logman.exe
04.08.2004  14:00            15.872 logoff.exe
04.08.2004  14:00           220.672 logon.scr
04.08.2004  14:00           515.072 logonui.exe
04.08.2004  14:00           200.704 dmdskmgr.dll
04.08.2004  14:00            22.016 lpk.dll
04.08.2004  14:00             6.144 lpq.exe
04.08.2004  14:00             8.704 lpr.exe
04.08.2004  14:00            10.240 lprhelp.dll
04.08.2004  14:00             9.728 lprmonui.dll
04.08.2004  14:00           146.432 capesnpn.dll
04.08.2004  14:00            13.312 lsass.exe
04.08.2004  14:00            41.836 lusrmgr.msc
04.08.2004  14:00             2.560 lz32.dll
04.08.2004  14:00             9.936 lzexpand.dll
04.08.2004  14:00               168 l_except.nls
04.08.2004  14:00             7.046 l_intl.nls
04.08.2004  14:00           273.920 dmdlgs.dll
04.08.2004  14:00            50.688 camocx.dll
04.08.2004  14:00            73.216 magnify.exe
04.08.2004  14:00             8.192 mag_hook.dll
04.08.2004  14:00           189.440 main.cpl
04.08.2004  14:00           610.304 wsecedit.dll
04.08.2004  14:00           148.480 wscui.cpl
04.08.2004  14:00            85.504 makecab.exe
04.08.2004  14:00           114.688 calc.exe
04.08.2004  14:00           112.128 mapi32.dll
04.08.2004  14:00           112.128 mapistub.dll
04.08.2004  14:00            34.816 d3dpmesh.dll
04.08.2004  14:00            66.082 C_28595.NLS
04.08.2004  14:00            66.082 C_28594.NLS
04.08.2004  14:00            81.408 wscsvc.dll
04.08.2004  14:00            14.848 mcastmib.dll
04.08.2004  14:00            10.240 mcd32.dll
04.08.2004  14:00            10.496 mcdsrv32.dll
04.08.2004  14:00           114.688 wscript.exe
04.08.2004  14:00           330.752 dmconfig.dll
04.08.2004  14:00             4.608 mchgrcoi.dll
04.08.2004  14:00            73.760 mciavi.drv
04.08.2004  14:00            85.504 mciavi32.dll
04.08.2004  14:00            17.408 mcicda.dll
04.08.2004  14:00            61.440 dmcompos.dll
04.08.2004  14:00             8.192 mciole16.dll
04.08.2004  14:00             7.680 mciole32.dll
04.08.2004  14:00            35.328 mciqtz32.dll
04.08.2004  14:00            23.040 mciseq.dll
04.08.2004  14:00            25.296 mciseq.drv
04.08.2004  14:00            23.552 mciwave.dll
04.08.2004  14:00            28.160 mciwave.drv
04.08.2004  14:00            50.176 mdhcp.dll
04.08.2004  14:00           121.344 mdminst.dll
04.08.2004  14:00            13.824 wscntfy.exe
04.08.2004  14:00           147.968 mdwmdmsp.dll
04.08.2004  14:00            39.546 mem.exe
04.08.2004  14:00            66.082 c_28593.nls
04.08.2004  14:00            18.944 cacls.exe
04.08.2004  14:00           924.432 mfc40.dll
04.08.2004  14:00            46.592 mfc40loc.dll
04.08.2004  14:00            84.992 cabview.dll
04.08.2004  14:00         1.028.096 mfc42.dll
04.08.2004  14:00            82.944 ws2_32.dll
04.08.2004  14:00            57.344 mfc42loc.dll
04.08.2004  14:00            66.082 c_28592.nls
04.08.2004  14:00            19.968 ws2help.dll
04.08.2004  14:00            59.904 cabinet.dll
04.08.2004  14:00             5.632 write.exe
04.08.2004  14:00            32.256 wpnpinst.exe
04.08.2004  14:00            22.528 mfcsubs.dll
04.08.2004  14:00            66.082 c_28591.nls
04.08.2004  14:00            14.848 mgmtapi.dll
04.08.2004  14:00            46.258 mib.bin
04.08.2004  14:00            18.944 midimap.dll
04.08.2004  14:00            60.928 miglibnt.dll
04.08.2004  14:00            52.736 migpwd.exe
04.08.2004  14:00            18.944 mimefilt.dll
04.08.2004  14:00            11.776 miniime.tpl
04.08.2004  14:00            28.672 dmband.dll
04.08.2004  14:00           673.088 mlang.dat
04.08.2004  14:00           586.240 mlang.dll
04.08.2004  14:00             3.584 mll_hp.dll
04.08.2004  14:00             7.680 mll_mtf.dll
04.08.2004  14:00             5.632 mll_qic.dll
04.08.2004  14:00           815.616 mmc.exe
04.08.2004  14:00            77.824 mmcbase.dll
04.08.2004  14:00         1.197.568 mmcndmgr.dll
04.08.2004  14:00            50.688 mmcshext.dll
04.08.2004  14:00             1.492 mmdriver.inf
04.08.2004  14:00            12.288 mmdrv.dll
04.08.2004  14:00            17.920 mmfutil.dll
04.08.2004  14:00           625.152 mmsys.cpl
04.08.2004  14:00            69.632 mmsystem.dll
04.08.2004  14:00             1.152 mmtask.tsk
04.08.2004  14:00           119.808 mmutilse.dll
04.08.2004  14:00            34.560 mnmdd.dll
04.08.2004  14:00            32.768 mnmsrvc.exe
04.08.2004  14:00           209.408 mobsync.dll
04.08.2004  14:00           144.384 mobsync.exe
04.08.2004  14:00            19.456 mode.com
04.08.2004  14:00           156.672 modemui.dll
04.08.2004  14:00            10.112 modex.dll
04.08.2004  14:00            15.872 more.com
04.08.2004  14:00           216.064 moricons.dll
04.08.2004  14:00             8.192 mountvol.exe
04.08.2004  14:00             2.032 mouse.drv
04.08.2004  14:00            66.082 c_21866.nls
04.08.2004  14:00            66.082 c_21027.nls
04.08.2004  14:00           177.698 c_20949.nls
04.08.2004  14:00           173.602 c_20936.nls
04.08.2004  14:00           118.272 mpeg2data.ax
04.08.2004  14:00           148.992 mpg2splt.ax
04.08.2004  14:00            50.688 btpanui.dll
04.08.2004  14:00           180.770 c_20932.nls
04.08.2004  14:00            66.082 c_20905.nls
04.08.2004  14:00           262.144 mpg4ds32.ax
04.08.2004  14:00           124.928 mplay32.exe
04.08.2004  14:00            22.016 mpnotify.exe
04.08.2004  14:00            59.904 mpr.dll
04.08.2004  14:00            87.040 mprapi.dll
04.08.2004  14:00            69.120 mprddm.dll
04.08.2004  14:00            49.152 mprdim.dll
04.08.2004  14:00           113.152 mprmsg.dll
04.08.2004  14:00            48.128 mprui.dll
04.08.2004  14:00           225.280 dmadmin.exe
04.08.2004  14:00            30.208 bthserv.dll
04.08.2004  14:00            19.968 mqbkup.exe
04.08.2004  14:00            10.752 mqcertui.dll
04.08.2004  14:00           110.592 bthprops.cpl
04.08.2004  14:00            60.928 mqgentr.dll
04.08.2004  14:00            20.992 bthci.dll
04.08.2004  14:00            89.088 mqlogmgr.dll
04.08.2004  14:00           225.280 mqoa.dll
04.08.2004  14:00            81.408 mqoa.tlb
04.08.2004  14:00            36.864 mqoa10.tlb
04.08.2004  14:00            55.296 mqoa20.tlb
04.08.2004  14:00             8.192 mqperf.dll
04.08.2004  14:00            21.542 mqperf.ini
04.08.2004  14:00             2.755 mqprfsym.h
04.08.2004  14:00            78.336 browsewm.dll
04.08.2004  14:00            66.082 c_20866.nls
04.08.2004  14:00           123.392 mqrtdep.dll
04.08.2004  14:00            77.312 browser.dll
04.08.2004  14:00           517.632 mqsnap.dll
04.08.2004  14:00             4.608 mqsvc.exe
04.08.2004  14:00           117.248 mqtgsvc.exe
04.08.2004  14:00           186.880 mqtrig.dll
04.08.2004  14:00            68.096 browselc.dll
04.08.2004  14:00            22.984 bopomofo.uce
04.08.2004  14:00            13.824 mrinfo.exe
04.08.2004  14:00            82.172 bopomofo.nls
04.08.2004  14:00           102.912 msaatext.dll
04.08.2004  14:00            61.280 msacm.dll
04.08.2004  14:00            72.192 msacm32.dll
04.08.2004  14:00            20.992 msacm32.drv
04.08.2004  14:00           221.184 msadds32.ax
04.08.2004  14:00            14.848 msadp32.acm
04.08.2004  14:00             3.584 msafd.dll
04.08.2004  14:00            86.016 msapsspc.dll
04.08.2004  14:00            57.344 msasn1.dll
04.08.2004  14:00           294.912 msaud32.acm
04.08.2004  14:00            72.192 msaudite.dll
04.08.2004  14:00             7.168 mscat32.dll
04.08.2004  14:00               817 mscdexnt.exe
04.08.2004  14:00            66.082 c_20290.nls
04.08.2004  14:00             4.608 dllhst3g.exe
04.08.2004  14:00             5.120 dllhost.exe
04.08.2004  14:00             5.120 bootvrfy.exe
04.08.2004  14:00            69.632 msconf.dll
04.08.2004  14:00            12.288 bootvid.dll
04.08.2004  14:00             5.632 cisvc.exe
04.08.2004  14:00            58.368 cipher.exe
04.08.2004  14:00            12.288 mscpx32r.dLL
04.08.2004  14:00            36.864 mscpxl32.dLL
04.08.2004  14:00           294.400 MSCTF.dll
04.08.2004  14:00           177.152 MSCTFIME.IME
04.08.2004  14:00            69.120 MSCTFP.dll
04.08.2004  14:00           118.784 msdadiag.dll
04.08.2004  14:00           151.552 msdart.dll
04.08.2004  14:00            12.288 msdatsrc.tlb
04.08.2004  14:00           116.285 msdayi.tbl
04.08.2004  14:00           139.810 c_20261.nls
04.08.2004  14:00            14.336 msdmo.dll
04.08.2004  14:00             6.144 msdtc.exe
04.08.2004  14:00            58.880 msdtclog.dll
04.08.2004  14:00               768 msdtcprf.h
04.08.2004  14:00             3.999 msdtcprf.ini
04.08.2004  14:00            66.082 c_20127.nls
04.08.2004  14:00           180.258 c_20000.nls
04.08.2004  14:00           189.986 c_1361.nls
04.08.2004  14:00           847.898 msdxm.ocx
04.08.2004  14:00             4.126 msdxmlc.dll
04.08.2004  14:00            94.282 msencode.dll
04.08.2004  14:00           512.029 msexch40.dll
04.08.2004  14:00           319.517 msexcl40.dll
04.08.2004  14:00            66.082 c_1258.nls
04.08.2004  14:00             4.608 bootok.exe
04.08.2004  14:00            22.528 msg.exe
04.08.2004  14:00             9.216 msg711.acm
04.08.2004  14:00           118.784 msg723.acm
04.08.2004  14:00            47.616 d3dxof.dll
04.08.2004  14:00            19.968 msgsm32.acm
04.08.2004  14:00            33.792 msgsvc.dll
04.08.2004  14:00           192.512 msh261.drv
04.08.2004  14:00           147.456 bootcfg.exe
04.08.2004  14:00           128.000 mshearts.exe
04.08.2004  14:00            29.184 mshta.exe
04.08.2004  14:00            66.082 c_1257.nls
04.08.2004  14:00         1.351.168 mshtml.tlb
04.08.2004  14:00            71.680 blastcln.exe
04.08.2004  14:00            57.344 mshtmler.dll
04.08.2004  14:00            66.082 c_1256.nls
04.08.2004  14:00            51.712 msident.dll
04.08.2004  14:00             6.656 msidle.dll
04.08.2004  14:00            16.896 msidntld.dll
04.08.2004  14:00           252.928 msieftp.dll
04.08.2004  14:00           359.936 wzcsvc.dll
04.08.2004  14:00            51.712 wzcsapi.dll
04.08.2004  14:00             4.608 msimg32.dll
04.08.2004  14:00            54.784 dataclen.dll
04.08.2004  14:00           159.232 MSIMTF.dll
04.08.2004  14:00            98.304 msir3jp.dll
04.08.2004  14:00         1.875.968 msir3jp.lex
04.08.2004  14:00           152.064 datime.dll
04.08.2004  14:00         1.507.356 msjet40.dll
04.08.2004  14:00           358.976 msjetoledb40.dll
04.08.2004  14:00           180.255 msjint40.dll
04.08.2004  14:00            53.279 msjter40.dll
04.08.2004  14:00           241.693 msjtes40.dll
04.08.2004  14:00            25.600 mslbui.dll
04.08.2004  14:00            66.082 c_1255.nls
04.08.2004  14:00           146.432 msls31.dll
04.08.2004  14:00           213.023 msltus40.dll
04.08.2004  14:00            66.082 c_1254.nls
04.08.2004  14:00           290.816 msnsspc.dll
04.08.2004  14:00            40.960 msobjs.dll
04.08.2004  14:00           252.928 msoeacct.dll
04.08.2004  14:00           105.984 msoert2.dll
04.08.2004  14:00            24.576 msorc32r.dll
04.08.2004  14:00           143.360 msorcl32.dll
04.08.2004  14:00           346.624 mspaint.exe
04.08.2004  14:00            30.208 mspatcha.dll
04.08.2004  14:00           348.189 mspbde40.dll
04.08.2004  14:00            66.082 c_1253.nls
04.08.2004  14:00            66.082 c_1252.nls
04.08.2004  14:00            43.008 msports.dll
04.08.2004  14:00            48.128 msprivs.dll
04.08.2004  14:00             7.168 bitsprx3.dll
04.08.2004  14:00            69.632 msr2c.dll
04.08.2004  14:00             7.168 msr2cenu.dll
04.08.2004  14:00            65.024 msratelc.dll
04.08.2004  14:00             8.192 bitsprx2.dll
04.08.2004  14:00            73.802 msrclr40.dll
04.08.2004  14:00           421.919 msrd2x40.dll
04.08.2004  14:00           315.423 msrd3x40.dll
04.08.2004  14:00            66.082 c_1251.nls
04.08.2004  14:00            28.746 msrecr40.dll
04.08.2004  14:00           552.989 msrepl40.dll
04.08.2004  14:00            11.264 msrle32.dll
04.08.2004  14:00           134.656 mssap.dll
04.08.2004  14:00            69.632 msscds32.ax
04.08.2004  14:00             8.191 bios4.rom
04.08.2004  14:00           102.400 msscript.ocx
04.08.2004  14:00            36.352 mssign32.dll
04.08.2004  14:00             4.608 mssip32.dll
04.08.2004  14:00            28.420 bios1.rom
04.08.2004  14:00            66.728 big5.nls
04.08.2004  14:00            13.312 msswch.dll
04.08.2004  14:00             6.656 msswchx.exe
04.08.2004  14:00           280.064 mstask.dll
04.08.2004  14:00           258.077 mstext40.dll
04.08.2004  14:00            45.083 dispex.dll
04.08.2004  14:00            12.288 mstinit.exe
04.08.2004  14:00           115.712 mstlsapi.dll
04.08.2004  14:00           412.672 mstsc.exe
04.08.2004  14:00           655.360 mstscax.dll
04.08.2004  14:00           196.096 msutb.dll
04.08.2004  14:00           129.536 msv1_0.dll
04.08.2004  14:00         1.355.776 msvbvm50.dll
04.08.2004  14:00         1.392.671 msvbvm60.dll
04.08.2004  14:00            54.784 msvcirt.dll
04.08.2004  14:00           565.760 msvcp50.dll
04.08.2004  14:00           413.696 msvcp60.dll
04.08.2004  14:00            18.432 diskperf.exe
04.08.2004  14:00             8.704 batt.dll
04.08.2004  14:00            28.672 batmeter.dll
04.08.2004  14:00            32.256 wpabaln.exe
04.08.2004  14:00           343.040 msvcrt.dll
04.08.2004  14:00           253.952 msvcrt20.dll
04.08.2004  14:00            61.440 msvcrt40.dll
04.08.2004  14:00           121.856 msvfw32.dll
04.08.2004  14:00            25.600 msvidc32.dll
04.08.2004  14:00         1.432.576 msvidctl.dll
04.08.2004  14:00           127.104 msvideo.dll
04.08.2004  14:00            72.704 msw3prt.dll
04.08.2004  14:00           831.519 mswdat10.dll
04.08.2004  14:00           205.312 mswebdvd.dll
04.08.2004  14:00            66.082 c_1250.nls
04.08.2004  14:00           247.296 mswsock.dll
04.08.2004  14:00           614.429 mswstr10.dll
04.08.2004  14:00           348.189 msxbde40.dll
04.08.2004  14:00           506.368 msxml.dll
04.08.2004  14:00           701.440 msxml2.dll
04.08.2004  14:00            43.792 msxml2r.dll
04.08.2004  14:00            52.736 basesrv.dll
04.08.2004  14:00           169.984 diskpart.exe
04.08.2004  14:00            51.200 msxml3r.dll
04.08.2004  14:00            73.216 avwav.dll
04.08.2004  14:00            14.336 wowfaxui.dll
04.08.2004  14:00             3.200 wowfax.dll
04.08.2004  14:00            30.720 msxmlr.dll
04.08.2004  14:00            10.544 wowexec.exe
04.08.2004  14:00            33.309 diskmgmt.msc
04.08.2004  14:00            66.082 c_1026.nls
04.08.2004  14:00            20.480 mtxdm.dll
04.08.2004  14:00             4.096 mtxex.dll
04.08.2004  14:00            25.088 mtxlegih.dll
04.08.2004  14:00            66.082 c_10082.nls
04.08.2004  14:00         1.502.208 diskcopy.dll
04.08.2004  14:00           232.960 avtapi.dll
04.08.2004  14:00            16.384 avmeter.dll
04.08.2004  14:00           109.504 avifile.dll
04.08.2004  14:00            66.082 c_10081.nls
04.08.2004  14:00            66.082 c_10079.nls
04.08.2004  14:00            85.504 avifil32.dll
04.08.2004  14:00            66.082 c_10029.nls
04.08.2004  14:00            66.082 c_10017.nls
04.08.2004  14:00            66.082 c_10010.nls
04.08.2004  14:00            66.048 avicap32.dll
04.08.2004  14:00           173.602 c_10008.nls
04.08.2004  14:00            66.082 c_10007.nls
04.08.2004  14:00            90.624 mycomput.dll
04.08.2004  14:00            91.136 mydocs.dll
04.08.2004  14:00            55.296 narrator.exe
         

Alt 14.03.2008, 20:01   #17
teagesea
 
worm.win32.netsky bekomm ihn nicht weg - Standard

worm.win32.netsky bekomm ihn nicht weg



teil 4:

Code:
ATTFilter
04.08.2004  14:00            68.608 digest.dll
04.08.2004  14:00            39.744 ole2.dll
04.08.2004  14:00           169.520 ole2disp.dll
04.08.2004  14:00           153.008 ole2nls.dll
04.08.2004  14:00            85.504 diantz.exe
04.08.2004  14:00           163.328 oleacc.dll
04.08.2004  14:00            19.456 oleaccrc.dll
04.08.2004  14:00            14.336 auditusr.exe
04.08.2004  14:00            82.944 olecli.dll
04.08.2004  14:00           395.264 diactfrm.dll
04.08.2004  14:00            79.360 dhcpsapi.dll
04.08.2004  14:00            27.200 ctl3dv2.dll
04.08.2004  14:00           108.544 oleprn.dll
04.08.2004  14:00            83.456 olepro32.dll
04.08.2004  14:00            24.064 olesvr.dll
04.08.2004  14:00            22.016 olesvr32.dll
04.08.2004  14:00            69.120 olethk32.dll
04.08.2004  14:00            42.496 audiosrv.dll
04.08.2004  14:00            70.656 openfiles.exe
04.08.2004  14:00           713.728 opengl32.dll
04.08.2004  14:00           216.576 osk.exe
04.08.2004  14:00            68.096 osuninst.dll
04.08.2004  14:00            41.984 osuninst.exe
04.08.2004  14:00           116.224 p2p.dll
04.08.2004  14:00            86.016 p2pgasvc.dll
04.08.2004  14:00           312.320 p2pgraph.dll
04.08.2004  14:00            88.064 p2pnetsh.dll
04.08.2004  14:00           526.848 p2psvc.dll
04.08.2004  14:00           398.848 dhcpmon.dll
04.08.2004  14:00            59.904 packager.exe
04.08.2004  14:00           168.720 pagefileconfig.vbs
04.08.2004  14:00            10.240 panmap.dll
04.08.2004  14:00           157.696 paqsp.dll
04.08.2004  14:00            25.088 davclnt.dll
04.08.2004  14:00            22.528 pathping.exe
04.08.2004  14:00            65.536 pautoenr.dll
04.08.2004  14:00            27.136 ctl3d32.dll
04.08.2004  14:00               114 pcl.sep
04.08.2004  14:00           286.208 pdh.dll
04.08.2004  14:00            15.360 ctfmon.exe
04.08.2004  14:00            59.811 cliconf.chm
04.08.2004  14:00            15.360 pentnt.exe
04.08.2004  14:00            11.264 attrib.exe
04.08.2004  14:00            11.264 atrace.dll
04.08.2004  14:00               427 perfci.h
04.08.2004  14:00             4.438 perfci.ini
04.08.2004  14:00            41.984 perfctrs.dll
04.08.2004  14:00            34.478 perfd007.dat
04.08.2004  14:00            28.626 perfd009.dat
04.08.2004  14:00            27.136 perfdisk.dll
04.08.2004  14:00               140 perffilt.h
04.08.2004  14:00             1.783 perffilt.ini
04.08.2004  14:00            34.816 atmpvcno.dll
04.08.2004  14:00            30.208 atmlib.dll
04.08.2004  14:00           269.480 perfi007.dat
04.08.2004  14:00           272.128 perfi009.dat
04.08.2004  14:00            15.872 perfmon.exe
04.08.2004  14:00            57.838 perfmon.msc
04.08.2004  14:00            17.408 perfnet.dll
04.08.2004  14:00             5.632 perfnw.dll
04.08.2004  14:00            26.112 perfos.dll
04.08.2004  14:00            35.328 perfproc.dll
04.08.2004  14:00           285.696 atmfd.dll
04.08.2004  14:00            12.288 perfts.dll
04.08.2004  14:00               435 perfwci.h
04.08.2004  14:00             4.233 perfwci.ini
04.08.2004  14:00            79.360 phon.ime
04.08.2004  14:00             4.071 phon.tbl
04.08.2004  14:00            43.242 phoncode.tbl
04.08.2004  14:00             2.714 phonptr.tbl
04.08.2004  14:00           172.032 photowiz.dll
04.08.2004  14:00            35.328 pid.dll
04.08.2004  14:00            24.064 pidgen.dll
04.08.2004  14:00            35.328 pifmgr.dll
04.08.2004  14:00            18.944 ping.exe
04.08.2004  14:00            33.792 ping6.exe
04.08.2004  14:00           482.304 PINTLGNT.IME
04.08.2004  14:00            14.821 PINTLPAD.HLP
04.08.2004  14:00            16.254 PINTLPAE.HLP
04.08.2004  14:00            73.728 csseqchk.dll
04.08.2004  14:00            15.360 pjlmon.dll
04.08.2004  14:00            30.720 plustab.dll
04.08.2004  14:00            46.592 pmspl.dll
04.08.2004  14:00            11.264 atmadm.exe
04.08.2004  14:00           129.536 xmlprov.dll
04.08.2004  14:00            58.880 atl.dll
04.08.2004  14:00            14.336 atkctrs.dll
04.08.2004  14:00            48.640 pnrpnsp.dll
04.08.2004  14:00           105.984 polstore.dll
04.08.2004  14:00             6.144 csrss.exe
04.08.2004  14:00            32.768 csrsrv.dll
04.08.2004  14:00            77.824 cliconfg.dll
04.08.2004  14:00           334.848 cscui.dll
04.08.2004  14:00            98.304 cscript.exe
04.08.2004  14:00           117.248 powercfg.cpl
04.08.2004  14:00            49.152 powercfg.exe
04.08.2004  14:00            17.408 powrprof.dll
04.08.2004  14:00            83.748 prc.nls
04.08.2004  14:00            83.748 prcp.nls
04.08.2004  14:00            17.408 prflbmsg.dll
04.08.2004  14:00             9.216 print.exe
04.08.2004  14:00           577.024 printui.dll
04.08.2004  14:00            36.045 prncnfg.vbs
04.08.2004  14:00            25.679 prndrvr.vbs
04.08.2004  14:00            21.806 prnjobs.vbs
04.08.2004  14:00            32.871 prnmngr.vbs
04.08.2004  14:00            29.878 prnport.vbs
04.08.2004  14:00            16.046 prnqctl.vbs
04.08.2004  14:00           102.912 cscdll.dll
04.08.2004  14:00            81.920 proctexe.ocx
04.08.2004  14:00               369 prodspec.ini
04.08.2004  14:00            27.648 profmap.dll
04.08.2004  14:00           109.568 progman.exe
04.08.2004  14:00            50.688 proquota.exe
04.08.2004  14:00             9.728 proxycfg.exe
04.08.2004  14:00            23.040 psapi.dll
04.08.2004  14:00            99.328 psbase.dll
04.08.2004  14:00             3.010 pschdcnt.h
04.08.2004  14:00            10.752 pschdprf.dll
04.08.2004  14:00            14.060 pschdprf.ini
04.08.2004  14:00                51 pscript.sep
04.08.2004  14:00             8.192 psnppagn.dll
04.08.2004  14:00            43.520 pstorec.dll
04.08.2004  14:00            34.816 pstorsvc.dll
04.08.2004  14:00            86.556 dgsetup.dll
04.08.2004  14:00             3.758 pubprn.vbs
04.08.2004  14:00            50.176 xmlprovi.dll
04.08.2004  14:00           176.157 dgrpsetu.dll
04.08.2004  14:00           530.944 cryptui.dll
04.08.2004  14:00            60.416 cryptsvc.dll
04.08.2004  14:00            63.488 cryptnet.dll
04.08.2004  14:00            54.784 cryptext.dll
04.08.2004  14:00            33.280 cryptdll.dll
04.08.2004  14:00            76.800 cryptdlg.dll
04.08.2004  14:00           602.624 crypt32.dll
04.08.2004  14:00           149.019 crtdll.dll
04.08.2004  14:00            17.408 nwapi16.dll
04.08.2004  14:00           162.850 c_10001.nls
04.08.2004  14:00            38.400 nwc.cpl
04.08.2004  14:00            28.672 wshcon.dll
04.08.2004  14:00            20.480 nwcfg.dll
04.08.2004  14:00             6.656 nwevent.dll
04.08.2004  14:00            66.082 c_10000.nls
04.08.2004  14:00           129.024 nwscript.exe
04.08.2004  14:00            66.082 c_037.nls
04.08.2004  14:00            36.352 narrhook.dll
04.08.2004  14:00            21.504 nbtstat.exe
04.08.2004  14:00            36.352 ncobjapi.dll
04.08.2004  14:00            35.840 ncpa.cpl
04.08.2004  14:00            61.952 dpnwsock.dll
04.08.2004  14:00             7.680 ncxpnt.dll
04.08.2004  14:00            18.432 nddeapi.dll
04.08.2004  14:00             4.096 nddeapir.exe
04.08.2004  14:00            19.456 nddenb32.dll
04.08.2004  14:00            57.344 ndptsp.tsp
04.08.2004  14:00             2.736 wowdeb.exe
04.08.2004  14:00            42.496 net.exe
04.08.2004  14:00           120.838 net.hlp
04.08.2004  14:00           124.928 net1.exe
04.08.2004  14:00           108.480 netapi.dll
04.08.2004  14:00            66.082 c_10006.nls
04.08.2004  14:00           633.344 netcfgx.dll
04.08.2004  14:00           114.176 netdde.exe
04.08.2004  14:00           248.320 netevent.dll
04.08.2004  14:00           264.704 wow32.dll
04.08.2004  14:00           304.128 neth.dll
04.08.2004  14:00           144.896 netid.dll
04.08.2004  14:00           407.040 netlogon.dll
04.08.2004  14:00             7.168 diskcopy.com
04.08.2004  14:00           199.680 netmsg.dll
04.08.2004  14:00           883.712 netplwiz.dll
04.08.2004  14:00            12.288 netrap.dll
04.08.2004  14:00            25.600 netsetup.cpl
04.08.2004  14:00           333.312 netsetup.exe
04.08.2004  14:00            88.064 netsh.exe
04.08.2004  14:00         1.726.976 netshell.dll
04.08.2004  14:00            37.376 netstat.exe
04.08.2004  14:00            81.920 netui0.dll
04.08.2004  14:00           245.760 netui1.dll
04.08.2004  14:00           312.320 netui2.dll
04.08.2004  14:00             2.656 netware.drv
04.08.2004  14:00           251.392 newdev.dll
04.08.2004  14:00           177.698 c_10003.nls
04.08.2004  14:00           103.936 nlhtml.dll
04.08.2004  14:00             7.084 nlsfunc.exe
04.08.2004  14:00            12.288 nmevtmsg.dll
04.08.2004  14:00            28.672 nmmkcert.dll
04.08.2004  14:00           195.618 c_10002.nls
04.08.2004  14:00             1.696 noise.chs
04.08.2004  14:00             1.696 noise.cht
04.08.2004  14:00               741 noise.dat
04.08.2004  14:00           149.848 noise.deu
04.08.2004  14:00               751 noise.eng
04.08.2004  14:00               751 noise.enu
04.08.2004  14:00            19.684 noise.esn
04.08.2004  14:00            49.196 noise.fra
04.08.2004  14:00            19.618 noise.ita
04.08.2004  14:00             2.060 noise.jpn
04.08.2004  14:00             1.486 noise.kor
04.08.2004  14:00            13.256 noise.nld
04.08.2004  14:00            13.730 noise.sve
04.08.2004  14:00               697 noise.tha
04.08.2004  14:00            70.144 notepad.exe
04.08.2004  14:00            55.296 npptools.dll
04.08.2004  14:00            70.368 avicap.dll
04.08.2004  14:00            11.264 autolfn.exe
04.08.2004  14:00            80.896 nslookup.exe
04.08.2004  14:00         1.228.800 ntbackup.exe
04.08.2004  14:00           733.696 ntdll.dll
04.08.2004  14:00            27.914 ntdos.sys
04.08.2004  14:00            29.146 ntdos404.sys
04.08.2004  14:00            29.370 ntdos411.sys
04.08.2004  14:00            29.274 ntdos412.sys
04.08.2004  14:00            29.146 ntdos804.sys
04.08.2004  14:00            67.072 ntdsapi.dll
04.08.2004  14:00            26.112 ntdsbcli.dll
04.08.2004  14:00            48.794 ntimage.gif
04.08.2004  14:00            34.032 ntio.sys
04.08.2004  14:00            34.560 ntio404.sys
04.08.2004  14:00            35.648 ntio411.sys
04.08.2004  14:00            35.424 ntio412.sys
04.08.2004  14:00            34.560 ntio804.sys
04.08.2004  14:00           617.984 autofmt.exe
04.08.2004  14:00            43.520 ntlanman.dll
04.08.2004  14:00            59.904 ntlanui.dll
04.08.2004  14:00            14.848 ntlanui2.dll
04.08.2004  14:00             8.192 ntlsapi.dll
04.08.2004  14:00           119.296 ntmarta.dll
04.08.2004  14:00            40.960 ntmsapi.dll
04.08.2004  14:00           180.224 ntmsdba.dll
04.08.2004  14:00            47.104 ntmsevt.dll
04.08.2004  14:00           497.664 ntmsmgr.dll
04.08.2004  14:00            25.888 ntmsmgr.msc
04.08.2004  14:00            32.576 ntmsoprq.msc
04.08.2004  14:00           438.272 ntmssvc.dll
04.08.2004  14:00             1.806 AUTOEXEC.NT
04.08.2004  14:00            92.160 ntprint.dll
04.08.2004  14:00            31.744 ntsd.exe
04.08.2004  14:00            36.864 ntsdexts.dll
04.08.2004  14:00           145.920 ntshrui.dll
04.08.2004  14:00           421.376 ntvdm.exe
04.08.2004  14:00            13.312 ntvdmd.dll
04.08.2004  14:00           260.096 nusrmgr.cpl
04.08.2004  14:00            80.896 autodisc.dll
04.08.2004  14:00             3.262 nw16.exe

04.08.2004  14:00           267.776 oakley.dll
04.08.2004  14:00           288.768 objsel.dll
04.08.2004  14:00            97.792 occache.dll
04.08.2004  14:00            62.976 ocmanage.dll
04.08.2004  14:00            26.224 odbc16gt.dll
04.08.2004  14:00           249.856 odbc32.dll
04.08.2004  14:00            16.384 odbc32gt.dll
04.08.2004  14:00            32.768 odbcad32.exe
04.08.2004  14:00            24.576 odbcbcp.dll
04.08.2004  14:00           135.168 odbcconf.dll
04.08.2004  14:00            69.632 odbcconf.exe
04.08.2004  14:00             4.310 odbcconf.rsp
04.08.2004  14:00            32.768 odbccp32.cpl
04.08.2004  14:00           106.496 odbccp32.dll
04.08.2004  14:00            65.536 odbccr32.dll
04.08.2004  14:00            65.536 odbccu32.dll
04.08.2004  14:00           102.400 odbcint.dll
04.08.2004  14:00            57.616 odbcji32.dll
04.08.2004  14:00           278.559 odbcjt32.dll
04.08.2004  14:00            12.288 odbcp32r.dll
04.08.2004  14:00           147.456 odbctrac.dll
04.08.2004  14:00            20.511 oddbse32.dll
04.08.2004  14:00            20.510 odexl32.dll
04.08.2004  14:00            20.510 odfox32.dll
04.08.2004  14:00            20.510 odpdx32.dll
04.08.2004  14:00            20.511 odtext32.dll
04.08.2004  14:00             9.216 diskcomp.com
04.08.2004  14:00           186.368 dinput8.dll
04.08.2004  14:00           163.328 dinput.dll
04.08.2004  14:00           640.000 autoconv.exe
04.08.2004  14:00             8.386 ctype.nls
04.08.2004  14:00            66.048 cleanmgr.exe
04.08.2004  14:00            44.032 dimap.dll
04.08.2004  14:00           626.176 autochk.exe
04.08.2004  14:00           120.832 offfilt.dll
04.08.2004  14:00           258.048 wmvds32.ax
04.08.2004  14:00           165.376 credui.dll
04.08.2004  14:00            27.097 country.sys
04.08.2004  14:00           113.152 dgnet.dll
04.08.2004  14:00            17.408 qappsrv.exe
04.08.2004  14:00            35.328 corpol.dll
04.08.2004  14:00           192.512 qcap.dll
04.08.2004  14:00           279.040 qdv.dll
04.08.2004  14:00           386.048 qdvd.dll
04.08.2004  14:00           563.200 qedit.dll
04.08.2004  14:00           733.696 qedwipes.dll
04.08.2004  14:00           382.464 qmgr.dll
04.08.2004  14:00            18.944 qmgrprxy.dll
04.08.2004  14:00             8.192 qosname.dll
04.08.2004  14:00            20.480 qprocess.exe
04.08.2004  14:00            13.824 convert.exe
04.08.2004  14:00             8.192 control.exe
04.08.2004  14:00            67.584 console.dll
04.08.2004  14:00            27.648 conime.exe
04.08.2004  14:00            77.824 quick.ime
04.08.2004  14:00            28.672 dfsshlex.dll
04.08.2004  14:00           345.600 confmsp.dll
04.08.2004  14:00           123.904 dfrgui.dll
04.08.2004  14:00            38.912 dfrgsnap.dll
04.08.2004  14:00            54.784 dfrgres.dll
04.08.2004  14:00           104.960 dfrgntfs.exe
04.08.2004  14:00            22.528 qwinsta.exe
04.08.2004  14:00            44.032 racpldlg.dll
04.08.2004  14:00             2.951 CONFIG.TMP
04.08.2004  14:00           236.544 rasapi32.dll
04.08.2004  14:00            89.088 rasauto.dll
04.08.2004  14:00            11.776 rasautou.exe
04.08.2004  14:00            69.632 raschap.dll
04.08.2004  14:00             1.818 rasctrnm.h
04.08.2004  14:00            12.288 rasctrs.dll
04.08.2004  14:00             6.287 rasctrs.ini
04.08.2004  14:00            11.776 rasdial.exe
04.08.2004  14:00           686.592 rasdlg.dll
04.08.2004  14:00            61.440 rasman.dll
04.08.2004  14:00            82.432 dfrgfat.exe
04.08.2004  14:00           143.360 rasmontr.dll
04.08.2004  14:00            22.528 rasmxs.dll
04.08.2004  14:00            57.344 rasphone.exe
04.08.2004  14:00           206.336 rasppp.dll
04.08.2004  14:00            23.552 rasrad.dll
04.08.2004  14:00            16.896 rassapi.dll
04.08.2004  14:00            12.800 rasser.dll
04.08.2004  14:00            58.880 rastapi.dll
04.08.2004  14:00           113.152 rastls.dll
04.08.2004  14:00           102.912 rcbdyctl.dll
04.08.2004  14:00            35.840 rcimlby.exe
04.08.2004  14:00            22.528 rcp.exe
04.08.2004  14:00           147.968 rdchost.dll
04.08.2004  14:00            41.118 dfrg.msc
04.08.2004  14:00             4.608 rdpcfgex.dll
04.08.2004  14:00            62.464 rdpclip.exe
04.08.2004  14:00            92.168 rdpdd.dll
04.08.2004  14:00            19.968 rdpsnd.dll
04.08.2004  14:00            87.176 rdpwsx.dll
04.08.2004  14:00            13.824 rdsaddin.exe
04.08.2004  14:00            67.072 rdshost.exe
04.08.2004  14:00             7.168 recover.exe
04.08.2004  14:00             3.358 redir.exe
04.08.2004  14:00            53.248 reg.exe
04.08.2004  14:00            49.664 regapi.dll
04.08.2004  14:00             3.584 regedt32.exe
04.08.2004  14:00            33.792 regini.exe
04.08.2004  14:00            59.904 regsvc.dll
04.08.2004  14:00            12.288 regsvr32.exe
04.08.2004  14:00             4.608 regwiz.exe
04.08.2004  14:00           399.872 regwizc.dll
04.08.2004  14:00            33.792 relog.exe
04.08.2004  14:00            61.440 remotepg.dll
04.08.2004  14:00           288.256 devmgr.dll
04.08.2004  14:00           107.520 rend.dll
04.08.2004  14:00            12.800 replace.exe
04.08.2004  14:00            10.240 reset.exe
04.08.2004  14:00            32.699 devmgmt.msc
04.08.2004  14:00            58.880 resutils.dll
04.08.2004  14:00            14.848 rexec.exe
04.08.2004  14:00           147.456 comsnap.dll
04.08.2004  14:00             3.584 riched32.dll
04.08.2004  14:00           153.088 daxctle.ocx
04.08.2004  14:00           846.848 comres.dll
04.08.2004  14:00             3.072 rnr20.dll
04.08.2004  14:00            26.112 romanime.ime
04.08.2004  14:00            21.504 route.exe
04.08.2004  14:00            25.600 routemon.exe
04.08.2004  14:00             6.656 routetab.dll
04.08.2004  14:00            22.016 rpcns4.dll
04.08.2004  14:00            59.904 devenum.dll
04.08.2004  14:00                 2 desktop.ini
04.08.2004  14:00             3.394 rsaci.rat
04.08.2004  14:00           152.576 rsaenh.dll
04.08.2004  14:00            28.672 rsfsaps.dll
04.08.2004  14:00            15.360 rsh.exe
04.08.2004  14:00            40.448 rshx32.dll
04.08.2004  14:00            54.784 rsm.exe
04.08.2004  14:00            18.944 rsmps.dll
04.08.2004  14:00            24.576 rsmsink.exe
04.08.2004  14:00            49.664 rsmui.exe
04.08.2004  14:00           107.520 rsnotify.exe
04.08.2004  14:00            43.976 rsop.msc
04.08.2004  14:00            62.976 rsopprov.exe
04.08.2004  14:00           132.608 rsvp.exe
04.08.2004  14:00            17.241 rsvp.ini
04.08.2004  14:00             3.178 rsvpcnts.h
04.08.2004  14:00            29.696 rsvpmsg.dll
04.08.2004  14:00             9.728 rsvpperf.dll
04.08.2004  14:00            90.112 rsvpsp.dll
04.08.2004  14:00            78.848 rtcshare.exe
04.08.2004  14:00            31.744 rtipxmib.dll
04.08.2004  14:00            98.304 rtm.dll
04.08.2004  14:00            44.032 rtutils.dll
04.08.2004  14:00            16.896 runas.exe
04.08.2004  14:00            33.792 rundll32.exe
04.08.2004  14:00            14.336 runonce.exe
04.08.2004  14:00            16.384 rwinsta.exe
04.08.2004  14:00           230.912 compstui.dll
04.08.2004  14:00            43.520 safrcdlg.dll
04.08.2004  14:00            29.696 safrdm.dll
04.08.2004  14:00            45.568 safrslv.dll
04.08.2004  14:00            64.000 samlib.dll
04.08.2004  14:00           429.568 samsrv.dll
04.08.2004  14:00            18.432 dpnsvr.exe
04.08.2004  14:00            13.312 savedump.exe
04.08.2004  14:00           270.848 sbe.dll
04.08.2004  14:00           159.232 sbeio.dll
04.08.2004  14:00            31.232 sc.exe
04.08.2004  14:00            70.656 scarddlg.dll
04.08.2004  14:00           118.784 scardssp.dll
04.08.2004  14:00            99.840 scardsvr.exe
04.08.2004  14:00           169.984 sccbase.dll
04.08.2004  14:00           171.520 sccsccp.dll
04.08.2004  14:00           186.880 scecli.dll
04.08.2004  14:00           327.168 scesrv.dll
04.08.2004  14:00            30.160 compobj.dll
04.08.2004  14:00            37.342 compmgmt.msc
04.08.2004  14:00           192.000 schedsvc.dll
04.08.2004  14:00           127.488 schtasks.exe
04.08.2004  14:00            23.040 sclgntfy.dll
04.08.2004  14:00            24.624 scode.dll
04.08.2004  14:00           253.440 compatUI.dll
04.08.2004  14:00            26.624 scredir.dll
04.08.2004  14:00            10.240 scriptpw.dll
04.08.2004  14:00             9.216 scrnsave.scr
04.08.2004  14:00           159.744 scrobj.dll
04.08.2004  14:00            24.626 scrrnde.dll
04.08.2004  14:00           151.552 scrrun.dll
04.08.2004  14:00            78.336 sdbinst.exe
04.08.2004  14:00            29.184 sdhcinst.dll
04.08.2004  14:00           130.048 sdpblb.dll
04.08.2004  14:00            19.456 secedit.exe
04.08.2004  14:00            18.944 seclogon.dll
04.08.2004  14:00            35.715 secpol.msc
04.08.2004  14:00             4.569 secupd.dat
04.08.2004  14:00             7.208 secupd.sig
04.08.2004  14:00            55.808 secur32.dll
04.08.2004  14:00             5.632 security.dll
04.08.2004  14:00           278.559 wmv8ds32.ax
04.08.2004  14:00            29.696 sendcmsg.dll
04.08.2004  14:00            55.296 sendmail.dll
04.08.2004  14:00            38.912 sens.dll
04.08.2004  14:00             6.656 sensapi.dll
04.08.2004  14:00            13.824 senscfg.dll
04.08.2004  14:00            14.848 serialui.dll
04.08.2004  14:00            56.320 servdeps.dll
04.08.2004  14:00           108.544 services.exe
04.08.2004  14:00            33.068 services.msc
04.08.2004  14:00            14.848 serwvdrv.dll
04.08.2004  14:00           142.848 sessmgr.exe
04.08.2004  14:00            18.432 compact.exe
04.08.2004  14:00            15.872 comp.exe
04.08.2004  14:00            25.600 at.exe
04.08.2004  14:00            32.768 sethc.exe
04.08.2004  14:00            65.024 asycfilt.dll
04.08.2004  14:00            32.768 asr_pfu.exe
04.08.2004  14:00           240.120 setup.bmp
04.08.2004  14:00            23.040 setup.exe
04.08.2004  14:00           988.672 setupapi.dll
04.08.2004  14:00           423.936 setupdll.dll
04.08.2004  14:00            11.903 setver.exe
04.08.2004  14:00             5.120 sfc.dll
04.08.2004  14:00             9.728 sfc.exe
04.08.2004  14:00         1.548.288 sfcfiles.dll
04.08.2004  14:00           142.336 sfc_os.dll
04.08.2004  14:00            18.432 deskperf.dll
04.08.2004  14:00            23.552 sfmapi.dll
04.08.2004  14:00            16.896 deskmon.dll
04.08.2004  14:00            15.360 shadow.exe
04.08.2004  14:00               882 share.exe
04.08.2004  14:00           572.928 shdoclc.dll
04.08.2004  14:00            38.400 asr_ldm.exe
04.08.2004  14:00             5.120 shell.dll
04.08.2004  14:00            30.208 asr_fmt.exe
04.08.2004  14:00           435.712 shellstyle.dll
04.08.2004  14:00            25.088 shfolder.dll
04.08.2004  14:00            68.096 shgina.dll
04.08.2004  14:00            16.740 shiftjis.uce
04.08.2004  14:00            65.536 shimeng.dll
04.08.2004  14:00           439.808 shimgvw.dll
04.08.2004  14:00            33.744 commdlg.dll
04.08.2004  14:00           438.784 xpob2res.dll
04.08.2004  14:00           153.600 shmedia.dll
04.08.2004  14:00            42.496 shmgrate.exe
04.08.2004  14:00            78.336 shrpubw.exe
04.08.2004  14:00            28.160 shscrap.dll
04.08.2004  14:00           116.224 asctrls.ocx
04.08.2004  14:00            20.992 shutdown.exe
04.08.2004  14:00            13.312 sigtab.dll
04.08.2004  14:00            71.168 sigverif.exe
04.08.2004  14:00            16.384 simpdata.tlb
04.08.2004  14:00            18.600 arrayhw.tab
04.08.2004  14:00            13.824 sisbkup.dll
04.08.2004  14:00             5.632 skdll.dll
04.08.2004  14:00            26.112 skeys.exe
04.08.2004  14:00            25.600 slayerxp.dll
04.08.2004  14:00           306.176 slbcsp.dll
04.08.2004  14:00            98.304 slbiop.dll
04.08.2004  14:00            16.384 slbrccsp.dll
04.08.2004  14:00            86.016 sl_anet.acm
04.08.2004  14:00             8.192 smbinst.exe
04.08.2004  14:00           368.640 smlogcfg.dll
04.08.2004  14:00            94.208 smlogsvc.exe
04.08.2004  14:00            50.688 smss.exe
         
__________________


Alt 14.03.2008, 20:02   #18
teagesea
 
worm.win32.netsky bekomm ihn nicht weg - Standard

worm.win32.netsky bekomm ihn nicht weg



teil 5:
Code:
ATTFilter
04.08.2004  14:00            52.777 command.com
04.08.2004  14:00           133.120 sndrec32.exe
04.08.2004  14:00           139.776 sndvol32.exe
04.08.2004  14:00            18.944 snmpapi.dll
04.08.2004  14:00           183.808 snmpsnap.dll
04.08.2004  14:00            16.896 deskadp.dll
04.08.2004  14:00             5.632 softpub.dll
04.08.2004  14:00            57.344 sol.exe
04.08.2004  14:00            24.576 sort.exe
04.08.2004  14:00           262.148 sortkey.nls
04.08.2004  14:00            22.040 sorttbls.nls
04.08.2004  14:00             1.744 sound.drv
04.08.2004  14:00           138.240 desk.cpl
04.08.2004  14:00           539.136 spider.exe
04.08.2004  14:00            12.800 spiisupd.exe
04.08.2004  14:00           146.126 array30.tab
04.08.2004  14:00            69.632 spnike.dll
04.08.2004  14:00            11.776 spnpinst.exe
04.08.2004  14:00            74.752 spoolss.dll
04.08.2004  14:00            32.256 wupdmgr.exe
04.08.2004  14:00             9.728 sprestrt.exe
04.08.2004  14:00            70.656 sprio600.dll
04.08.2004  14:00            72.192 sprio800.dll
04.08.2004  14:00            10.544 comm.drv
04.08.2004  14:00            24.661 spxcoins.dll
04.08.2004  14:00            48.401 sqlsodbc.chm
04.08.2004  14:00           442.368 sqlsrv32.dll
04.08.2004  14:00            98.304 sqlsrv32.rll
04.08.2004  14:00           180.800 sqlunirl.dll
04.08.2004  14:00            24.603 sqlwid.dll
04.08.2004  14:00            49.179 sqlwoa.dll
04.08.2004  14:00           281.088 comdlg32.dll
04.08.2004  14:00            67.584 srclient.dll
04.08.2004  14:00           242.176 srrstr.dll
04.08.2004  14:00           171.008 srsvc.dll
04.08.2004  14:00            78.848 dayi.ime
04.08.2004  14:00           708.608 ss3dfo.scr
04.08.2004  14:00            19.968 ssbezier.scr
04.08.2004  14:00            34.816 ssdpapi.dll
04.08.2004  14:00            71.680 ssdpsrv.dll
04.08.2004  14:00           393.216 ssflwbox.scr
04.08.2004  14:00             3.584 comcat.dll
04.08.2004  14:00            20.992 ssmarque.scr
04.08.2004  14:00            47.104 ssmypics.scr
04.08.2004  14:00            18.944 ssmyst.scr
04.08.2004  14:00           610.304 sspipes.scr
04.08.2004  14:00            14.848 ssstars.scr
04.08.2004  14:00           684.032 sstext3d.scr
04.08.2004  14:00            25.600 comaddin.dll
04.08.2004  14:00            25.088 defrag.exe
04.08.2004  14:00            26.624 cnvfat.dll
04.08.2004  14:00            16.312 arptr.tbl
04.08.2004  14:00            54.272 stclient.dll
04.08.2004  14:00            17.920 stdole2.tlb
04.08.2004  14:00             7.168 stdole32.tlb
04.08.2004  14:00            68.096 sti.dll
04.08.2004  14:00            14.848 stimon.exe
04.08.2004  14:00           137.216 sti_ci.dll
04.08.2004  14:00            32.768 cnetcfg.dll
04.08.2004  14:00           122.368 stobject.dll
04.08.2004  14:00             4.208 storage.dll
04.08.2004  14:00           303.616 wmstream.dll
04.08.2004  14:00           110.566 arphr.tbl
04.08.2004  14:00            20.480 cliconfg.exe
04.08.2004  14:00            75.776 strmfilt.dll
04.08.2004  14:00            93.702 subrange.uce
04.08.2004  14:00             9.216 subst.exe
04.08.2004  14:00            19.968 arp.exe
04.08.2004  14:00            14.336 svchost.exe
04.08.2004  14:00             6.144 svcpack.dll
04.08.2004  14:00           138.752 swprv.dll
04.08.2004  14:00           555.008 appwiz.cpl
04.08.2004  14:00           301.568 appmgr.dll
04.08.2004  14:00           115.200 wmsdmoe.dll
04.08.2004  14:00           715.776 sxs(3).dll
04.08.2004  14:00           175.616 appmgmts.dll
04.08.2004  14:00            51.200 syncapp.exe
04.08.2004  14:00            57.856 synceng.dll
04.08.2004  14:00            28.672 cliconfg.rll
04.08.2004  14:00           104.448 clipbrd.exe
04.08.2004  14:00           198.656 syncui.dll
04.08.2004  14:00            91.648 xactsrv.dll
04.08.2004  14:00               520 dayiphr.tbl
04.08.2004  14:00            30.720 xcopy.exe
04.08.2004  14:00           303.104 sysdm.cpl
04.08.2004  14:00            19.232 sysedit.exe
04.08.2004  14:00            15.872 sysinv.dll
04.08.2004  14:00            38.400 syskey.exe
04.08.2004  14:00           220.672 sysmon.ocx
04.08.2004  14:00           108.032 sysocmgr.exe
04.08.2004  14:00             3.214 sysprint.sep
04.08.2004  14:00             3.577 sysprtj.sep
04.08.2004  14:00           998.912 syssetup.dll
04.08.2004  14:00             3.360 system.drv
04.08.2004  14:00            70.144 systeminfo.exe
04.08.2004  14:00             3.072 systray.exe
04.08.2004  14:00            21.504 CINTLGNT.IME
04.08.2004  14:00            19.200 tapi.dll
04.08.2004  14:00           860.672 tapi3.dll
04.08.2004  14:00           181.760 tapi32.dll
04.08.2004  14:00             5.632 tapiperf.dll
04.08.2004  14:00            21.210 debug.exe
04.08.2004  14:00            82.944 tapiui.dll
04.08.2004  14:00            74.240 taskkill.exe
04.08.2004  14:00            73.728 tasklist.exe
04.08.2004  14:00            15.872 taskman.exe
04.08.2004  14:00           140.800 taskmgr.exe
04.08.2004  14:00            13.312 tcmsetup.exe
04.08.2004  14:00            14.848 tcpmib.dll
04.08.2004  14:00            47.104 tcpmon.dll
04.08.2004  14:00            53.478 tcpmon.ini
04.08.2004  14:00            47.104 tcpmonui.dll
04.08.2004  14:00            19.456 tcpsvcs.exe
04.08.2004  14:00            61.440 tdc.ocx
04.08.2004  14:00            28.160 telephon.cpl
04.08.2004  14:00            27.136 ddrawex.dll
04.08.2004  14:00               862 termcap
04.08.2004  14:00           358.400 termmgr.dll
04.08.2004  14:00           297.472 termsrv.dll
04.08.2004  14:00           266.240 ddraw.dll
04.08.2004  14:00            17.408 tftp.exe
04.08.2004  14:00           176.248 xenroll.dll
04.08.2004  14:00           126.976 apphelp.dll
04.08.2004  14:00           389.632 themeui.dll
04.08.2004  14:00            94.208 timedate.cpl
04.08.2004  14:00             4.048 timer.drv
04.08.2004  14:00           571.392 TINTLGNT.IME
04.08.2004  14:00            64.000 tlntadmn.exe
04.08.2004  14:00            80.384 tlntsess.exe
04.08.2004  14:00            75.264 tlntsvr.exe
04.08.2004  14:00             7.168 tlntsvrp.dll
04.08.2004  14:00            12.610 append.exe
04.08.2004  14:00           102.912 apcups.dll
04.08.2004  14:00            13.888 toolhelp.dll
04.08.2004  14:00           347.136 tourstart.exe
04.08.2004  14:00           260.096 tracerpt.exe
04.08.2004  14:00            12.800 tracert.exe
04.08.2004  14:00            32.256 tracert6.exe
04.08.2004  14:00            31.232 traffic.dll
04.08.2004  14:00            11.264 tree.com
04.08.2004  14:00            90.624 trkwks.dll
04.08.2004  14:00            52.224 tsappcmp.dll
04.08.2004  14:00             9.032 ansi.sys
04.08.2004  14:00            94.720 tscfgwmi.dll
04.08.2004  14:00            15.360 tscon.exe
04.08.2004  14:00            44.544 tscupgrd.exe
04.08.2004  14:00            15.360 tsd32.dll
04.08.2004  14:00            12.168 tsddd.dll
04.08.2004  14:00            15.360 tsdiscon.exe
04.08.2004  14:00            16.384 tskill.exe
04.08.2004  14:00             3.286 tslabels.h
04.08.2004  14:00            27.055 tslabels.ini
04.08.2004  14:00            17.920 tsshutdn.exe
04.08.2004  14:00             8.192 tssoft32.acm
04.08.2004  14:00            70.656 amstream.dll
04.08.2004  14:00            44.032 twext.dll
04.08.2004  14:00           379.904 wzcdlg.dll
04.08.2004  14:00            31.744 ddeshare.exe
04.08.2004  14:00           177.856 typelib.dll
04.08.2004  14:00            37.376 typeperf.exe
04.08.2004  14:00            17.408 alrsvc.dll
04.08.2004  14:00            44.544 alg.exe
04.08.2004  14:00            39.424 ddeml.dll
04.08.2004  14:00           199.680 xpsp1res.dll
04.08.2004  14:00            25.600 udhisapi.dll
04.08.2004  14:00            82.432 ufat.dll
04.08.2004  14:00           312.832 ulib.dll
04.08.2004  14:00            36.352 umandlg.dll
04.08.2004  14:00            13.312 umdmxfrm.dll
04.08.2004  14:00             5.120 dcomcnfg.exe
04.08.2004  14:00             8.704 dciman32.dll
04.08.2004  14:00            65.024 unicdime.ime
04.08.2004  14:00            89.588 unicode.nls
04.08.2004  14:00            98.304 ahui.exe
04.08.2004  14:00            76.288 uniime.dll
04.08.2004  14:00           207.360 unimdm.tsp
04.08.2004  14:00            78.848 unimdmat.dll
04.08.2004  14:00            13.824 uniplat.dll
04.08.2004  14:00             4.096 unlodctr.exe
04.08.2004  14:00           316.416 untfs.dll
04.08.2004  14:00           132.608 upnp.dll
04.08.2004  14:00            16.896 upnpcont.exe
04.08.2004  14:00           102.400 advpack.dll
04.08.2004  14:00           240.128 upnpui.dll
04.08.2004  14:00            18.432 ups.exe
04.08.2004  14:00            17.920 ureg.dll
04.08.2004  14:00            37.888 url.dll
04.08.2004  14:00            33.280 clipsrv.exe
04.08.2004  14:00           677.888 advapi32.dll
04.08.2004  14:00            16.896 usbmon.dll
04.08.2004  14:00           109.568 adsnw.dll
04.08.2004  14:00            47.872 user.exe
04.08.2004  14:00           263.680 adsnt.dll
04.08.2004  14:00           733.184 userenv.dll
04.08.2004  14:00            25.088 userinit.exe
04.08.2004  14:00           406.528 usp10.dll
04.08.2004  14:00            61.500 usrcntra.dll
04.08.2004  14:00            69.699 usrcoina.dll
04.08.2004  14:00            77.890 usrdpa.dll
04.08.2004  14:00           323.641 usrdtea.dll
04.08.2004  14:00            86.073 usrfaxa.dll
04.08.2004  14:00            53.305 usrlbva.dll
04.08.2004  14:00             1.237 usrlogon.cmd
04.08.2004  14:00            77.891 usrmlnka.exe
04.08.2004  14:00            61.508 usrprbda.exe
04.08.2004  14:00            77.883 usrrtosa.dll
04.08.2004  14:00            49.211 usrsdpia.dll
04.08.2004  14:00            69.700 usrshuta.exe
04.08.2004  14:00            41.019 usrsvpia.dll
04.08.2004  14:00           102.457 usrv42a.dll
04.08.2004  14:00            49.209 usrv80a.dll
04.08.2004  14:00            45.116 usrvoica.dll
04.08.2004  14:00            49.211 usrvpa.dll
04.08.2004  14:00            26.112 utildll.dll
04.08.2004  14:00            50.176 utilman.exe
04.08.2004  14:00           163.840 adsnds.dll
04.08.2004  14:00           219.648 uxtheme.dll
04.08.2004  14:00            68.096 adsmsext.dll
04.08.2004  14:00            18.832 v7vga.rom
04.08.2004  14:00           143.360 adsldpc.dll
04.08.2004  14:00           175.616 adsldp.dll
04.08.2004  14:00           221.184 wmpns.dll
04.08.2004  14:00            26.112 adptif.dll
04.08.2004  14:00            30.749 vbajet32.dll
04.08.2004  14:00            61.440 admparse.dll
04.08.2004  14:00            53.248 vbicodec.ax
04.08.2004  14:00            30.720 vbisurf.ax
04.08.2004  14:00           417.792 vbscript.dll
04.08.2004  14:00            24.624 vbsde.dll
04.08.2004  14:00           101.888 actxprxy.dll
04.08.2004  14:00             7.680 vcdex.dll
04.08.2004  14:00             4.096 actmovie.exe
04.08.2004  14:00            26.112 vdmdbg.dll
04.08.2004  14:00            51.712 vdmredir.dll
04.08.2004  14:00         2.981.888 xpsp2res.dll
04.08.2004  14:00             9.200 ver.dll
04.08.2004  14:00            51.712 cnbjmon.dll
04.08.2004  14:00            13.312 verifier.dll
04.08.2004  14:00           102.912 verifier.exe
04.08.2004  14:00            18.944 version.dll
04.08.2004  14:00           111.104 activeds.tlb
04.08.2004  14:00            20.535 vfpodbc.dll
04.08.2004  14:00             1.788 Dcache.bin
04.08.2004  14:00             9.344 vga.dll
04.08.2004  14:00             2.176 vga.drv
04.08.2004  14:00            51.456 vga256.dll
04.08.2004  14:00            18.176 vga64k.dll
04.08.2004  14:00            28.672 dbnmpntw.dll
04.08.2004  14:00             4.608 vjoy.dll
04.08.2004  14:00           194.560 activeds.dll
04.08.2004  14:00           110.592 dbnetlib.dll
04.08.2004  14:00            44.370 acode.tbl
04.08.2004  14:00            24.576 dbmsrpcn.dll
04.08.2004  14:00           640.000 dbghelp.dll
04.08.2004  14:00           120.320 aclui.dll
04.08.2004  14:00           847.872 dbgeng.dll
04.08.2004  14:00            33.792 vssadmin.exe
04.08.2004  14:00           430.592 vssapi.dll
04.08.2004  14:00           292.864 vssvc.exe
04.08.2004  14:00            16.896 vss_ps.dll
04.08.2004  14:00            19.456 vwipxspx.dll
04.08.2004  14:00             1.157 vwipxspx.exe
04.08.2004  14:00           136.704 acledit.dll
04.08.2004  14:00            61.952 acelpdec.ax
04.08.2004  14:00           176.640 w32time.dll
04.08.2004  14:00            51.712 w32tm.exe
04.08.2004  14:00            22.016 w32topl.dll
04.08.2004  14:00            40.960 cmutil.dll
04.08.2004  14:00            65.536 cmstp.exe
04.08.2004  14:00            15.872 w3ssl.dll
04.08.2004  14:00            17.664 watchdog.sys
04.08.2004  14:00           208.896 wavemsp.dll
04.08.2004  14:00            65.489 wbcache.deu
04.08.2004  14:00            65.489 wbcache.enu
04.08.2004  14:00            65.489 wbcache.esn
04.08.2004  14:00            65.489 wbcache.fra
04.08.2004  14:00            65.489 wbcache.ita
04.08.2004  14:00            65.489 wbcache.nld
04.08.2004  14:00            65.489 wbcache.sve
04.08.2004  14:00         1.309.184 wbdbase.deu
04.08.2004  14:00           957.440 wbdbase.enu
04.08.2004  14:00           750.080 wbdbase.esn
04.08.2004  14:00           786.944 wbdbase.fra
04.08.2004  14:00           867.840 wbdbase.ita
04.08.2004  14:00         1.095.680 wbdbase.nld
04.08.2004  14:00           937.984 wbdbase.sve
04.08.2004  14:00            13.824 cmsetACL.dll
04.08.2004  14:00           188.416 accwiz.exe
04.08.2004  14:00            49.152 wdigest.dll
04.08.2004  14:00             4.096 wdl.trm
04.08.2004  14:00            23.552 wdmaud.drv
04.08.2004  14:00           281.088 webcheck.dll
04.08.2004  14:00           189.440 cmprops.dll
04.08.2004  14:00         1.356.288 webfldrs.msi
04.08.2004  14:00            40.960 webhits.dll
04.08.2004  14:00           136.192 webvw.dll
04.08.2004  14:00            67.072 wextract.exe
04.08.2004  14:00            13.600 wfwnet.drv
04.08.2004  14:00            70.144 acctres.dll
04.08.2004  14:00            70.656 access.cpl
04.08.2004  14:00           437.760 wiaacmgr.exe
04.08.2004  14:00           464.384 wiadefui.dll
04.08.2004  14:00           124.928 wiadss.dll
04.08.2004  14:00            75.776 wiascr.dll
04.08.2004  14:00            26.624 aaaamon.dll
04.08.2004  14:00            40.448 wiasf.ax
04.08.2004  14:00           592.896 wiashext.dll
04.08.2004  14:00           111.104 wiavideo.dll
04.08.2004  14:00           145.408 wiavusd.dll
04.08.2004  14:00             9.216 wifeman.dll
04.08.2004  14:00            18.432 win.com
04.08.2004  14:00            17.408 bidispl.dll
04.08.2004  14:00           101.888 win32spl.dll
04.08.2004  14:00            13.312 win87em.dll
04.08.2004  14:00            79.360 winar30.ime
04.08.2004  14:00           937.984 winbrand.dll
04.08.2004  14:00            35.840 winchat.exe
04.08.2004  14:00               700 dayiptr.tbl
04.08.2004  14:00             9.216 winfax.dll
04.08.2004  14:00            69.120 WINGB.IME
04.08.2004  14:00            38.122 winhelp.hlp
         
__________________

Alt 14.03.2008, 20:04   #19
teagesea
 
worm.win32.netsky bekomm ihn nicht weg - Standard

worm.win32.netsky bekomm ihn nicht weg



So und nun der letzte Teil...wurden doch 6 teile.

Code:
ATTFilter
04.08.2004  14:00             8.192 winhlp32.exe
04.08.2004  14:00           351.232 winhttp.dll
04.08.2004  14:00            65.536 winime.ime
04.08.2004  14:00            14.336 cmpbk32.dll
04.08.2004  14:00            44.370 a234.tbl
04.08.2004  14:00            32.768 winipsec.dll
04.08.2004  14:00           507.392 winlogon.exe
04.08.2004  14:00           120.320 winmine.exe
04.08.2004  14:00           178.176 winmm.dll
04.08.2004  14:00            11.776 winmsd.exe
04.08.2004  14:00             5.120 winnls.dll
04.08.2004  14:00           772.096 winntbbu.dll
04.08.2004  14:00             2.080 winoldap.mod
04.08.2004  14:00           156.672 WINPY.IME
04.08.2004  14:00         1.783.864 WINPY.MB
04.08.2004  14:00            16.896 winrnr.dll
04.08.2004  14:00           100.352 winscard.dll
04.08.2004  14:00            17.408 winshfhc.dll
04.08.2004  14:00             2.864 winsock.dll
04.08.2004  14:00           156.672 WINSP.IME
04.08.2004  14:00         1.564.868 WINSP.MB
04.08.2004  14:00           146.944 winspool.drv
04.08.2004  14:00             2.112 winspool.exe
04.08.2004  14:00             1.460 a15.tbl
04.08.2004  14:00            53.760 winsta.dll
04.08.2004  14:00            20.992 winstrm.dll
04.08.2004  14:00           176.640 wintrust.dll
04.08.2004  14:00             5.632 winver.exe
04.08.2004  14:00           156.672 WINZM.IME
04.08.2004  14:00         1.223.500 WINZM.MB
04.08.2004  14:00                64 cmos.ram
04.08.2004  14:00           173.056 wldap32.dll
04.08.2004  14:00            93.696 wlnotify.dll
04.08.2004  14:00            40.960 cmmon32.exe
04.08.2004  14:00            64.193 cmmgr32.hlp
04.08.2004  14:00            57.856 clusapi.dll
04.08.2004  14:00            56.832 wmiscmgr.dll
04.08.2004  14:00            40.691 cmdlib.wsc
04.08.2004  14:00            47.104 cmdl32.exe
04.08.2004  14:00           353.792 cmdial32.dll
04.08.2004  14:00             2.233 12520850.cpx
04.08.2004  14:00             2.151 12520437.cpx
04.08.2004  14:00            60.928 wmerrDEU.dll
04.08.2004  14:00            18.944 wmiprop.dll
04.08.2004  14:00           401.408 cmd.exe
04.08.2004  14:00             5.632 wmi.dll
04.08.2004  14:00            15.872 cmcfg32.dll
04.08.2004  14:00            63.488 wmimgmt.msc
04.08.2004  14:00           340.992 zipfldr.dll
04.08.2004  00:58           299.008 msh263.drv
04.08.2004  00:58            16.384 ipsink.ax
04.08.2004  00:58            61.952 kstvtune.ax
04.08.2004  00:58            43.008 ksxbar.ax
04.08.2004  00:58            91.136 kswdmcap.ax
04.08.2004  00:58            28.672 vidcap.ax
04.08.2004  00:58           130.048 ksproxy.ax
04.08.2004  00:57            77.312 usbui.dll
04.08.2004  00:57            54.272 vfwwdm32.dll
04.08.2004  00:57            76.288 storprop.dll
04.08.2004  00:57         4.274.816 nv4_disp.dll
04.08.2004  00:57            17.408 msyuv.dll
04.08.2004  00:57             4.096 ksuser.dll
04.08.2004  00:57            47.616 iyuv_32.dll
31.07.2004  17:50            51.200 dumphive.exe
26.07.2004  15:16           262.144 ImagXR7.dll
26.07.2004  15:16           476.320 ImagXpr7.dll
26.07.2004  15:16         1.568.768 ImagX7.dll
26.07.2004  15:16           471.040 ImagXRA7.dll
03.07.2004  21:08           139.264 xvidvfw.dll
03.07.2004  20:59           524.288 xvidcore.dll
15.06.2004  15:55             7.882 GTKCMOS.sys
09.06.2004  09:29             6.977 DDMI2.sys
02.06.2004  22:19            45.056 MaXMLProto.dll
30.05.2004  21:13           106.609 MaJUtilLib.dll
27.05.2004  08:23           787.356 OEMBKGN1.BMP
27.05.2004  08:23             5.134 OEMLOGO.BMP
27.05.2004  08:23            96.310 DELLWALL.BMP
22.03.2004  18:14            49.152 MaJGUILib.dll
16.03.2004  20:00            86.016 mdmxsdk.dll
13.02.2004  09:46            53.248 DellSys.dll
04.02.2004  21:11            81.920 AC3ACM.acm
15.10.2003  11:31           126.976 CNCSTR51.DLL
15.10.2003  11:31           131.072 CNCSDO51.DLL
19.09.2003  19:01           552.960 CNCC360.DLL
05.09.2003  05:00             6.656 CNMVSyd.DLL
05.09.2003  05:00           107.008 CNMLMyd.DLL
22.07.2003  10:13            53.248 cncipst0.dll
22.07.2003  10:13            49.152 cncisco.dll
22.07.2003  10:08           114.688 CNCSIF51.DLL
22.07.2003  10:07            77.824 CNCSCM51.DLL
22.07.2003  10:06            98.304 CNCSUT51.DLL
22.07.2003  10:05            65.536 CNCL360.DLL
22.07.2003  10:03            90.112 CNCI360.DLL
04.07.2003  10:52               599 CNCMP51.INI
05.06.2003  20:13            53.248 Process.exe
21.05.2003  23:50            24.576 msxml3a.dll
21.05.2003  23:50           261.632 mcdvd_32.dll
21.05.2003  23:50            38.912 alf2cd.acm
21.05.2003  23:50         1.700.352 GdiPlus.dll
06.05.2003  14:05           286.720 EjWaveEditorCtrl.ocx
18.04.2003  16:29            44.544 msxml4a.dll
18.04.2003  16:29            82.432 msxml4r.dll
01.04.2003  16:13           139.264 EAX.DLL
27.03.2003  12:24           159.744 OPENAL32.DLL
25.03.2003  05:49            98.304 L3CODECX.AX
18.03.2003  22:14           499.712 msvcp71.dll
18.03.2003  21:20         1.060.864 mfc71.dll
18.03.2003  21:12         1.047.552 mfc71u.dll
18.03.2003  21:05            89.088 atl71.dll
13.03.2003  15:10            40.960 vxdmdcdlg.dll
21.02.2003  04:42           348.160 msvcr71.dll
20.02.2003  19:16            32.768 netfxperf.dll
10.02.2003  15:07            77.824 eJ_Enumerator.dll
03.12.2002  22:13         1.048.576 lameACM.acm.bak
28.11.2002  13:18            36.864 eJayWMExport.dll
26.11.2002  02:32            57.344 eJayxQuell.ax
11.10.2002  12:22            45.056 eJayxWaveDest.ax
07.10.2002  03:42           237.568 OggDS.dll
05.10.2002  08:04           188.416 vorbis.dll
05.10.2002  08:04           921.600 vorbisenc.dll
05.10.2002  08:04            45.056 Ogg.dll
20.08.2002  00:41           413.760 mpg4c32.dll
17.07.2002  03:03            45.056 WNASPI32.DLL
24.05.2002  13:10            29.696 pthread.dll
18.04.2002  17:33           100.864 eJ_Explorer.ocx
18.04.2002  17:33           159.744 DartSock.dll
18.04.2002  17:33           106.496 DartWeb.dll
13.04.2002  02:37           327.740 UCS32P.DLL
12.02.2002  10:44           348.160 eJ_UniDialog.ocx
05.01.2002  04:48           974.848 mfc70.dll
05.01.2002  04:36           964.608 mfc70u.dll
05.01.2002  03:40           487.424 msvcp70.dll
05.01.2002  03:37           344.064 msvcr70.dll
02.01.2002  08:44                59 default4.sfm
08.11.2001  20:01            24.064 ativcoxx.dll
02.11.2001  16:45           236.032 devil.dll
30.09.2001  18:10           246.784 ActiveSkin.ocx
18.08.2001  04:54             8.192 tsbyuv.dll
18.08.2001  04:54             8.192 streamci.dll
18.08.2001  04:52            98.304 a3d.dll
18.08.2001  03:53             8.192 kbdkor.dll
18.08.2001  03:53             8.704 kbdjpn.dll
17.08.2001  13:55             6.144 kbd101c.dll
17.08.2001  13:55             6.144 kbd106.dll
17.08.2001  13:55             5.632 kbd103.dll
17.08.2001  13:55             6.144 kbd101b.dll
09.07.2001  09:50           155.648 NeroCheck.exe
09.05.2001  17:40           309.584 wmv8dmod.dll
09.05.2001  16:50           446.464 wmvdmoe.dll
09.05.2001  16:47           466.944 wmv8dmoe.dll
01.05.2001  17:06            89.088 wmidx.ocx
01.05.2001  17:05            53.248 declrds.ax
01.05.2001  17:04            66.048 WMErrENU.dll
02.03.2001  20:52             8.704 npwmsdrm.dll
02.03.2001  20:52            15.360 asfsipc.dll
02.03.2001  19:46            82.944 vct3216.acm
30.01.2001  21:00            30.480 FM20DEU.DLL
22.01.2001  02:25            32.768 ATHPRXY.DLL
04.12.2000  18:11         4.174.814 ct4mgm.sf2
31.08.2000  08:00            49.152 VFind.exe
31.08.2000  08:00            73.728 fdsv.exe
31.08.2000  08:00            68.096 zip.exe
31.08.2000  08:00            80.412 grep.exe
31.08.2000  08:00            98.816 sed.exe
31.08.2000  08:00           161.792 swreg.exe
31.08.2000  08:00           136.704 swsc.exe
31.08.2000  08:00           212.480 swxcacls.exe
26.06.2000  09:45           106.496 TwnLib20.dll
23.05.2000  20:45           118.784 MSSTDFMT.DLL
22.05.2000  01:58           647.872 Mscomct2.ocx
11.05.2000  12:06           397.312 MSRDO20.DLL
01.05.2000  23:02            97.280 ccrpbds5.dll
03.04.2000  16:52           151.552 RDOCURS.DLL
14.03.2000  20:55            13.239 Scg726.acm
12.12.1999  10:01            44.032 CTSVCCDA.EXE
24.11.1999  16:40            40.960 VBAME.DLL
17.11.1999  10:00            25.088 CTSVCCTL.EXE
17.10.1999  18:01         1.129.232 FM20.DLL
09.08.1999  13:40           163.600 wmaudsdk.dll
08.03.1999  16:42           212.480 PCDLIB32.DLL
26.01.1999  14:26            57.344 MFC42DEU.DLL
05.01.1999  15:30           225.280 VSFLEX3.OCX
18.08.1998  00:01             8.192 MSPRPDE.DLL
09.08.1998  09:07            94.208 MSSTKPRP.DLL
28.07.1998  17:01         1.062.704 MSCOMCTL.OCX
24.03.1998  19:54            15.872 SCP32.DLL
24.03.1998  11:44            24.848 VBAEND32.OLB
24.03.1998  11:44            24.848 VBAEN32.OLB
22.10.1997  07:37            27.612 VBADE32.OLB
03.12.1996  12:50            37.376 VEN2232.OLB
            2333 Datei(en)    516.145.632 Bytes
               0 Verzeichnis(se), 25.288.007.680 Bytes frei
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: A4F1-3D6E

 Verzeichnis von C:\WINDOWS

14.03.2008  10:15               979 setupact.log
14.03.2008  09:27         1.233.524 WindowsUpdate.log
14.03.2008  09:22                 0 0.log
14.03.2008  09:22             4.908 ModemLog_Conexant HDA D110 MDC V.92 Modem.txt
14.03.2008  09:22               157 wiadebug.log
14.03.2008  09:21                50 wiaservc.log
14.03.2008  09:21             2.048 bootstat.dat
14.03.2008  00:27            32.574 SchedLgU.Txt
13.03.2008  18:45               227 system.ini
13.03.2008  15:56               116 NeroDigital.ini
12.03.2008  22:08            26.420 setupapi.log
12.03.2008  09:59               273 wininit.ini
23.02.2008  12:50             1.596 wmsetup.log
12.02.2008  22:41             4.184 comsetup.log
12.02.2008  22:41             2.530 ntdtcsetup.log
12.02.2008  22:41            13.470 iis6.log
12.02.2008  22:41             1.374 imsins.log
12.02.2008  22:41             5.642 tsoc.log
12.02.2008  22:41               622 tabletoc.log
12.02.2008  22:41               684 ocmsn.log
12.02.2008  22:41            14.662 KB946026.log
12.02.2008  22:41             2.166 netfxocm.log
12.02.2008  22:41             5.832 ocgen.log
12.02.2008  22:41               618 msgsocm.log
12.02.2008  22:41               850 MedCtrOC.log
12.02.2008  22:41            12.317 FaxSetup.log
12.02.2008  22:41             3.812 msmqinst.log
12.02.2008  22:41             1.374 imsins.BAK
12.02.2008  22:41            14.895 KB943055.log
12.02.2008  22:04                65 FISHUI.INI
28.01.2008  22:00            65.024 IFinst26.exe
20.10.2007  15:30               391 psnetwork.ini
20.10.2007  15:27                19 powerplayer.ini
13.06.2007  14:21         1.036.288 explorer.exe
11.06.2007  11:50                24 AM_D8.PRF
20.02.2007  19:56             6.637 Porn2Peer Uninstall Log.txt
20.02.2007  19:51            13.822 Porn2Peer Setup Log.txt
04.01.2007  22:25               862 win.ini
31.12.2006  16:33               177 winamp.ini
28.12.2006  18:02           496.957 t_eJay4.inf
23.11.2006  00:09                 0 nsreg.dat
23.11.2006  00:08             2.266 mozver.dat
23.10.2006  21:24               400 ODBC.INI
09.10.2006  21:57         1.059.980 setupapi.log.0.old
14.09.2006  08:41             1.519 OEWABLog.txt
13.09.2006  23:12             8.192 REGLOCS.OLD
06.09.2006  19:47                61 smscfg.ini
06.09.2006  19:43               855 {0240BDFB-2995-4A3F-8C96-18D41282B716}_WiseFW.ini
06.09.2006  19:30                26 VoiceCenter.vci
06.09.2006  19:28               427 ctfile.rfc
06.09.2006  19:07                 0 setuperr.log
24.03.2006  16:30           282.624 stsystra.exe
29.10.2005  04:42            11.776 INRES.DLL
27.05.2005  00:22            10.752 hh.exe
23.02.2005  06:05            49.152 setpwrcg.exe
16.02.2005  06:41            20.480 MBDEF.EXE
22.12.2004  04:40            24.576 MIDIDEF.EXE
06.12.2004  01:05            98.358 dla.exe
13.08.2004  13:30         1.017.421 setupapi.del
13.08.2004  13:05           210.415 orun32.isu
13.08.2004  13:05               849 orun32.ini
13.08.2004  12:59           220.319 setupact.del
13.08.2004  12:59           746.067 setuplog.del
13.08.2004  12:54                 0 control.ini
13.08.2004  12:54             4.161 ODBCINST.INI
13.08.2004  12:53               749 WindowsShell.Manifest
13.08.2004  12:52                36 vb.ini
13.08.2004  12:52                37 vbaddin.ini
13.08.2004  12:52                 0 T30DebugLogFile.txt
13.08.2004  12:49                 0 Sti_Trace.log
13.08.2004  12:46                 0 setuperr.del
04.08.2004  14:00            48.680 winnt256.bmp
04.08.2004  14:00            26.582 Granit.bmp
04.08.2004  14:00            70.144 NOTEPAD.EXE
04.08.2004  14:00           153.600 regedit.exe
04.08.2004  14:00            34.818 wmprfDEU.prx
04.08.2004  14:00            17.362 Rhododendron.bmp
04.08.2004  14:00            65.954 Präriewind.bmp
04.08.2004  14:00            48.680 winnt.bmp
04.08.2004  14:00             9.522 Zapotek.bmp
04.08.2004  14:00            26.680 Fächer.bmp
04.08.2004  14:00            15.872 TASKMAN.EXE
04.08.2004  14:00            65.978 Seifenblase.bmp
04.08.2004  14:00            94.800 twain.dll
04.08.2004  14:00            50.688 twain_32.dll
04.08.2004  14:00            49.680 twunk_16.exe
04.08.2004  14:00            25.600 twunk_32.exe
04.08.2004  14:00            17.062 Kaffeetasse.bmp
04.08.2004  14:00                 2 desktop.ini
04.08.2004  14:00           288.768 winhlp32.exe
04.08.2004  14:00           257.568 winhelp.exe
04.08.2004  14:00               707 _default.pif
04.08.2004  14:00            65.832 Santa Fe-Stuck.bmp
04.08.2004  14:00            18.944 vmmreg32.dll
04.08.2004  14:00             1.405 msdfmap.ini
04.08.2004  14:00            82.944 clock.avi
04.08.2004  14:00             1.272 Blaue Spitzen 16.bmp
04.08.2004  14:00            17.336 Angler.bmp
04.08.2004  14:00                80 explorer.scf
04.08.2004  14:00            16.730 Feder.bmp
29.07.2004  23:46            20.480 inresger.dll
05.06.2003  17:30           316.640 WMSysPr9.prx
21.05.2003  23:50           156.910 WMSysPr8.prx
03.03.2003  01:00                33 SAENSystems.sni
10.06.2002  08:26           787.512 Dell.bmp
18.01.2002  17:12               112 ActiveSkin.INI
31.08.2000  08:00            28.160 Nircmd.exe
11.05.2000  01:00            90.112 Updreg.EXE
17.12.1999  09:13            86.016 unvise32.exe
10.11.1999  12:05            86.016 unvise32qt.exe
10.10.1999  10:00            41.984 Ctregrun.exe
12.01.1999  11:39             6.656 delttsul.exe
17.11.1998  13:44           328.704 IsUn0407.exe
             113 Datei(en)     10.302.293 Bytes
               0 Verzeichnis(se), 25.288.007.680 Bytes frei
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: A4F1-3D6E

 Verzeichnis von C:\DOKUME~1\NICK~1.DON\LOKALE~1\Temp

14.03.2008  19:30               983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}19907.html
14.03.2008  19:28                 0 JETF65A.tmp
14.03.2008  18:47               978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}6503.html
14.03.2008  18:43            59.964 clclean.0001
14.03.2008  09:27            16.384 ~DF1EF6.tmp
14.03.2008  09:27               512 ~DFBDC9.tmp
14.03.2008  09:27            16.384 ~DFBDB6.tmp
               7 Datei(en)         95.205 Bytes
               0 Verzeichnis(se), 25.288.011.776 Bytes frei
         

Alt 15.03.2008, 00:46   #20
Sabina
 
worm.win32.netsky bekomm ihn nicht weg - Standard

worm.win32.netsky bekomm ihn nicht weg



Hallo,

«

C:\WINDOWS\wininit.ini - rechtsklick auf die ini - mit Texteditor öffnen - poste, was da steht

«
kopiere in OTMoveIt
wo steht: Paste Standart List of Files/Folders to be Move
Zitat:
C:\Program Files\barotv
C:\winxplogon.sys
C:\Programme\Gamez.exe

OTMoveIt by OldTimer

__________________
MfG Sabina

Geändert von Sabina (15.03.2008 um 00:54 Uhr)

Alt 15.03.2008, 01:10   #21
teagesea
 
worm.win32.netsky bekomm ihn nicht weg - Standard

worm.win32.netsky bekomm ihn nicht weg



in der wininit.ini steht das:
Code:
ATTFilter
[Rename]
NUL=
NUL=
NUL=
NUL=
NUL=
NUL=
NUL=
NUL=
NUL=
NUL=
NUL=
NUL=
NUL=
NUL=
NUL=
NUL=
NUL=
NUL=
NUL=
NUL=
nul=c:\tempjunk5928.tmp
c:\tempjunk7200.tmp=C:\Programme\MyGlobalSearch\bar\History\search
c:\tempjunk5928.tmp=C:\WINDOWS\etlrlws.dll_old
         
und das andere ist das:
Code:
ATTFilter
C:\Program Files\barotv moved successfully.
C:\winxplogon.sys moved successfully.
C:\Programme\Gamez.exe moved successfully.
 
OTMoveIt2 by OldTimer - Version 1.0.21 log created on 03152008_010900
         

Alt 15.03.2008, 01:15   #22
Sabina
 
worm.win32.netsky bekomm ihn nicht weg - Standard

worm.win32.netsky bekomm ihn nicht weg



Hallo,

C:\WINDOWS\wininit.ini - löschen , mit OTMoveIt oder manuell.

dann:
scanne + poste den report
SUPERAntiSpyware
__________________
MfG Sabina

Alt 15.03.2008, 01:31   #23
teagesea
 
worm.win32.netsky bekomm ihn nicht weg - Standard

worm.win32.netsky bekomm ihn nicht weg



hallo

also ich hab die datei gelöscht und den scan mit dem von dir angegebenen prog ausgeführt, aber der macht kein report am ende..aber gefunden hat er jetzt nichts mehr.

und heuet morgen nach dem neustart kam auch nix mehr. müsste weg sein denk ich. oder ?

kann ich noch was machen, damit ich sicher gehen kann?

danke dir erstmal

Alt 15.03.2008, 07:10   #24
nochdigger
 
worm.win32.netsky bekomm ihn nicht weg - Standard

worm.win32.netsky bekomm ihn nicht weg



Moin

das Log sollte hier zu finden sein
-> Startseite SASW -> Preferences -> Reiter "Statistics/Logs -> Log auswählen

MFG

Alt 15.03.2008, 07:47   #25
Lucky
/// Helfer-Team
 
worm.win32.netsky bekomm ihn nicht weg - Standard

worm.win32.netsky bekomm ihn nicht weg



Warum nutzt ihr nicht einfach einen Cleaner für den Netsky wie ihn z.B. Eset anbietet?
https://www.eset.de/download/malware-removal-tools/ <- Dort in der Auwahlliste.

Lucky
__________________
Kein Support per PM!

Alt 15.03.2008, 09:18   #26
Sabina
 
worm.win32.netsky bekomm ihn nicht weg - Standard

worm.win32.netsky bekomm ihn nicht weg



was für einen Netsky ?? Hier gibt es keinen Netsky, sondern Faketools mit viel Phantasie
Die wollen "gekauft" werden , um den angeblichen (in Wahrheit nicht vorhandenen) Virus zu beseitigen
__________________
MfG Sabina

Alt 15.03.2008, 12:09   #27
teagesea
 
worm.win32.netsky bekomm ihn nicht weg - Standard

worm.win32.netsky bekomm ihn nicht weg



hallo,

ok danke, ich habs gefunden.

Code:
ATTFilter
SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 03/15/2008 at 11:58 AM

Application Version : 4.0.1154

Core Rules Database Version : 3420
Trace Rules Database Version: 1412

Scan type       : Complete Scan
Total Scan Time : 00:33:36

Memory items scanned      : 470
Memory threats detected   : 0
Registry items scanned    : 5504
Registry threats detected : 11
File items scanned        : 19776
File threats detected     : 211

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@edge.ru4[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ad1.clickhype[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@adrevolver[3].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@overture[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@lp.zango[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@nokia[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@tracker3.tvants[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@adopt.euroclick[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@fl01.ct2.comclick[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ad.boreus[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@tracking.quisma[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@mb[3].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@list[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@advertising[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@questionmarket[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@indextools[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@komtrack[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@muenchen-de[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@image.masterstats[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@skynet[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@atwola[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@maxserving[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@as-us.falkag[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ads.adultswim[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@partners.webmasterplan[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@www.netdebit-counter[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@www.zango[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@tripod.lycos[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@adultswim[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@cts.metricsdirect[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@sevenloadgmbh.112.2o7[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@tribalfusion[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@usenext[3].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@server.lon.liveperson[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@media.licenseacquisition[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@at.atwola[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@hmt.connexpromotions[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@serving-sys[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ads2.wetter[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ads.tripod.lycos[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@mywebsearch[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@tripod[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@webstats.thefa[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@sponsor.go-clicks[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@metacafe.122.2o7[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ads.mininova[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@bs.serving-sys[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@clicksor[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@adfarm1.adition[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@belgacom[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@partners.adultadworld[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@cgi-bin[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ad.studenten-wg[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ad.adition[3].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@a[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@cgi-bin[5].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@action[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@adopt.hbmediapro[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@adtech[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ad.adnet[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@fortunecity[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@adserver.easyad[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@rambler[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@xiti[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@revsci[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@as-eu.falkag[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@realmedia[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@s3.trafficmaxx[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@usenext[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@adultadworld[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@mb[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@1[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ADVERTISMENT[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@tacoda[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ads.pointroll[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@atdmt[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@weborama[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@adbrite[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@teenlass[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@as1.falkag[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ad.zanox[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ads.t-online[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@banner.prestigecasino[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@mediavantage[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@adserver.71i[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@catalog.zango[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ad.adition[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@yadro[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@www.zanox-affiliate[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@66702201[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ads.planetactive[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@2o7[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ads.beamfile[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@maxxx[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@cgi-bin[4].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@euros4click[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@www.thrixxx[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@gallery.lost-media[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@e-2dj6wjloohajsdq.stats.esomniture[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ilead.itrack[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@adinterax[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@toplist[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@thrixxx[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@engine.adnet[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@track.effiliation[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@mbb[3].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@findwhat[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@revenue[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@business[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@1071053614[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@stats[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@tracker.esecure-transaction[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@cgi-bin[8].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@partygaming.122.2o7[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@stat.onestat[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@mtr.splash.sexsearch[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ads.heias[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@upspiral[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@231213211232321[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ad.abum[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@www.videosdesexe[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@adserver.easy-ad[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@www.cibleclick[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ad2.bannerbank[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@premiumtv.122.2o7[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@kanoodle[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@spylog[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@mediaservices.myspace[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@r[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@content.licenseacquisition[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@cgi-bin[3].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@sevenload.112.2o7[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ad.anw[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@s1.trafficmaxx[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@stats.searchtrack[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@de[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@netmediagroup[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@www.maxxx[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@cgi-bin[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ads.iq-studio[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@adnet[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@cartoonnetwork.122.2o7[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@4stats[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@tagworld[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@delivery.ads.coupling-media[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@hotbar[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@www.smartadserver[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@stats[3].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@adserver.adreactor[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@adserver.adremedy[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@webstats4u[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ad.text.tbn[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ads.jinkads[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@sevenoneintermedia.112.2o7[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@208.122.40[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ads.adbrite[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@www.femaleaffairs[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@cgi-bin[7].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@4.adbrite[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@msnportal.112.2o7[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@anad.tacoda[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@partypoker[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@stats24[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@e-2dj6wfmikhd5klq.stats.esomniture[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@e-2dj6wflisgczgkq.stats.esomniture[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@OS[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@rotator.adjuggler[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ads2.myp2p[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@OS[3].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@209.9.174[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@hasenet.122.2o7[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@1064702578[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ad.hbv[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@matrix.mediavantage[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@1072025169[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@adserver[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@autoscout24.112.2o7[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@sexbeauties[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@vhost.oddcast[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@hot-adulttube08[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@adnetserver[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@bwinde.122.2o7[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@208.122.40[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@adopt.specificclick[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@ads.myp2p[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@sport-finden[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@specificclick[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@azjmp[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@gomyhit[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@1063377603[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@e-2dj6wakyogdzakp.stats.esomniture[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@oddcast[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@indexstats[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@stepstone.112.2o7[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@media.funpic[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@1071880027[1].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@tradedoubler[2].txt
	C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Cookies\nick@tracker[1].txt

Registry Cleaner Trial
	HKCR\.03
	HKCR\03_auto_file
	HKCR\03_auto_file\shell
	HKCR\03_auto_file\shell\open
	HKCR\03_auto_file\shell\open\command

Browser Hijacker.Internet Explorer Settings Hijack
	HKU\S-1-5-21-4151924353-3382968404-503627263-1005\Software\Microsoft\Internet Explorer\Main#Start Page [ http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2 ]

Unclassified.Unknown Origin
	HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad#zip [ {f3973e9b-1745-46d1-b3cc-e4f51ad8f8c3} ]

Trojan.DNSChanger-Codec
	HKCR\etlrlws.ToolBar.1
	HKCR\etlrlws.ToolBar.1\CLSID

Rogue.SpywareIsolator
	HKU\S-1-5-21-4151924353-3382968404-503627263-1005\Software\spinstall
	HKU\S-1-5-21-4151924353-3382968404-503627263-1005\Software\spywareisolator

Trojan.Unclassified/Loader-Suspicious
	C:\EJAY\TECHNO4\EJAY\EJAY\LOADER.EXE

Trojan.Unclassified/GTS
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP453\A0081021.DLL

Trojan.Unclassified/InstallerABR
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP453\A0081052.EXE

Adware.SXGAdvisor-A
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP457\A0081387.DLL

Adware.MyGlobalSearchBar
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP458\A0081615.DLL

Trojan.Unclassified/ALTVXVM
	C:\_OTMOVEIT\MOVEDFILES\03142008_100643\WINDOWS\ALTVXVM.DLL

Trojan.Unclassified/FMSXWQS
	C:\_OTMOVEIT\MOVEDFILES\03142008_100643\WINDOWS\FMSXWQS.EXE
         

Alt 15.03.2008, 12:55   #28
Sabina
 
worm.win32.netsky bekomm ihn nicht weg - Standard

worm.win32.netsky bekomm ihn nicht weg



1.
OTMoveIt
klicken: CleanUp! button

2.
superantispyware
Registry threats detected : 11 .... es gibt eine Funktion , mit der man gefundenes auch löschen kann

Nach dem Scan kommt ein Pop-Up - klicke OK
Jetzt werden die gefundenen Infektionen entfernt
Wenn gefragt wird "want to reboot" klick Yes.


hast du gelöscht ???

scanne bitte noch mal + berichte
__________________
MfG Sabina

Alt 15.03.2008, 13:46   #29
teagesea
 
worm.win32.netsky bekomm ihn nicht weg - Standard

worm.win32.netsky bekomm ihn nicht weg



klar hab ich gelöscht, alles was gefunden wurde ist weeeeeg und dann hat er auch rebootet, alles wie in der anleitung


beim OTmoveIt kommt das:
Code:
ATTFilter
C:\WINDOWS\erdnt deleted successfully.
C:\QooBox\Quarantine\Registry_backups deleted successfully.
C:\QooBox\Quarantine\D deleted successfully.
C:\QooBox\Quarantine\C\WINDOWS deleted successfully.
C:\QooBox\Quarantine\C\Programme\MyGlobalSearch\bar\1.bin deleted successfully.
C:\QooBox\Quarantine\C\Programme\MyGlobalSearch\bar deleted successfully.
C:\QooBox\Quarantine\C\Programme\MyGlobalSearch deleted successfully.
C:\QooBox\Quarantine\C\Programme deleted successfully.
C:\QooBox\Quarantine\C\ComboFix deleted successfully.
C:\QooBox\Quarantine\C deleted successfully.
C:\QooBox\Quarantine deleted successfully.
C:\QooBox\BackEnv deleted successfully.
C:\QooBox deleted successfully.
Service not present: catchme.
Service not present: gmer.
File delete failed. C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Desktop\OTMoveIt2.exe scheduled to be deleted on reboot.
File delete failed. C:\Dokumente und Einstellungen\Nick.DON_CORLEONE\Desktop\OTMoveIt2.exe scheduled to be deleted on reboot.
C:\_OTMoveIt\MovedFiles\03152008_010900\Programme deleted successfully.
C:\_OTMoveIt\MovedFiles\03152008_010900\Program Files\barotv deleted successfully.
C:\_OTMoveIt\MovedFiles\03152008_010900\Program Files deleted successfully.
C:\_OTMoveIt\MovedFiles\03152008_010900 deleted successfully.
C:\_OTMoveIt\MovedFiles\03142008_100643\WINDOWS deleted successfully.
C:\_OTMoveIt\MovedFiles\03142008_100643 deleted successfully.
C:\_OTMoveIt\MovedFiles deleted successfully.
C:\_OTMoveIt deleted successfully.
         
also wie gesagt, es kommen halt keine meldungen mehr. mein antivir benachrichtigt mich halt jetzt immer wegen dem smitfraudfix, was mich schon etwas nervt.
und es kommen auch ein paar meldungen, wegen trojanern die zugreifen wollen, aber ich block schön alles ab.

ich mein, sabina, kannst du mir erklären, was genau du machst? also diese ganzen scan-dinger und reports etc, wie lange machen wir das ist kein vorwurf, echt nicht, ich bin wirklich sehr glücklich darüber, dass du mir hilfst, aber ich würde es gerne auch verstehen, damit ich beim nächsten mal auch weiß was ich machen kann.

danke

Geändert von teagesea (15.03.2008 um 13:52 Uhr)

Alt 15.03.2008, 13:54   #30
Sabina
 
worm.win32.netsky bekomm ihn nicht weg - Standard

worm.win32.netsky bekomm ihn nicht weg



«
lösche:smitfraudfix
«
was wir gemacht haben ? ...die Viren und Faketools gelöscht
«
scanne noch mal mit deinem Antivirus + poste den report
__________________
MfG Sabina

Antwort

Themen zu worm.win32.netsky bekomm ihn nicht weg
antivir, avira, bho, browser, computer, ctfmon.exe, desktop, dringend, error, excel, helper, heulen, hijackthis, hilfe!!, hkus\s-1-5-18, internet, internet explorer, maleware, norman, object, privacy protection, problem, registry, shockwave, spyware, symantec, system, windows, windows xp, wmid, worm.win32.netsky




Ähnliche Themen: worm.win32.netsky bekomm ihn nicht weg


  1. Worm.Win32.NetSky / TrojanSPM/LX kann mich nicht mehr einloggen (XPPro)
    Log-Analyse und Auswertung - 03.02.2010 (6)
  2. Email-Worm.Win32.NetSky.q
    Plagegeister aller Art und deren Bekämpfung - 29.12.2009 (4)
  3. Worm Win32 NetSky...
    Log-Analyse und Auswertung - 01.07.2008 (4)
  4. worm.win32.netsky logfile
    Log-Analyse und Auswertung - 21.03.2008 (2)
  5. worm.win32.NetSky : wie werde ich ihn los??
    Plagegeister aller Art und deren Bekämpfung - 18.03.2008 (5)
  6. Worm.Win32.NetSky
    Log-Analyse und Auswertung - 05.03.2008 (1)
  7. Probs mit worm.win32.netsky
    Log-Analyse und Auswertung - 01.03.2008 (1)
  8. bekomme Worm.win32.NetSky nicht weg
    Log-Analyse und Auswertung - 26.02.2008 (6)
  9. Worm.Win32.NetSky
    Mülltonne - 24.02.2008 (0)
  10. Worm.Win32.NetSky
    Plagegeister aller Art und deren Bekämpfung - 18.02.2008 (24)
  11. Worm.Win32.NetSky Was Tun?
    Mülltonne - 10.02.2008 (0)
  12. Worm.win32.netsky was tun?
    Log-Analyse und Auswertung - 27.01.2008 (2)
  13. Worm.Win32.Netsky - Hijackthis-Log nicht möglich!
    Plagegeister aller Art und deren Bekämpfung - 23.01.2008 (1)
  14. Win32.netsky worm
    Log-Analyse und Auswertung - 07.01.2008 (4)
  15. Worm.Win32.NetSky
    Plagegeister aller Art und deren Bekämpfung - 02.01.2008 (4)
  16. Worm.Win32.Netsky... mal wieder
    Plagegeister aller Art und deren Bekämpfung - 27.12.2007 (0)
  17. worm.win32.netsky
    Log-Analyse und Auswertung - 26.12.2007 (0)

Zum Thema worm.win32.netsky bekomm ihn nicht weg - Teil 3 Code: Alles auswählen Aufklappen ATTFilter 04.08.2004 14:00 5.632 kbdir.dll 04.08.2004 14:00 5.632 kbdit.dll 04.08.2004 14:00 5.632 kbdit142.dll 04.08.2004 14:00 98.304 wshom.ocx 04.08.2004 14:00 5.632 kbdkaz.dll 04.08.2004 14:00 7.168 - worm.win32.netsky bekomm ihn nicht weg...
Archiv
Du betrachtest: worm.win32.netsky bekomm ihn nicht weg auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.