|
Plagegeister aller Art und deren Bekämpfung: Trojaner eingefangenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.04.2008, 18:02 | #31 |
| Trojaner eingefangen das ist nicht nur mein rechner...also das programm ist aufjedenfall drauf ja... |
22.04.2008, 18:10 | #32 |
| Trojaner eingefangen hallo,
__________________dann teile demjenigen, der es nutzt, die damit verbundene gefahr mit. wenn zweifelhafte dateien heruntergeladen werden, sehen wir uns hier schneller wieder, als dir lieb ist und die infektion verläuft vielleicht nicht so glimpflich wie die in diesem thread. |
22.04.2008, 18:11 | #33 |
| Trojaner eingefangen ok das werde ich aufjedenfall weitergeben.
__________________danke dir nochmal für alles und bis hoffendlich nicht bald |
22.04.2008, 18:37 | #34 |
| Trojaner eingefangen Ich habe mein ein Log gemacht mit combofix ich hoffe ihr könnt mir helfen. ComboFix 08-04-20.5 - Vincenzo Saputo 2008-04-22 18:28:40.4 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.1585 [GMT 2:00] ausgeführt von:: C:\Dokumente und Einstellungen\Vincenzo Saputo\Desktop\ComboFix.exe WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . C:\Programme\akl C:\Programme\akl\akl.dll C:\Programme\akl\akl.exe C:\Programme\akl\uninstall.exe C:\Programme\akl\unsetup.exe C:\Programme\Inet Delivery C:\Programme\Inet Delivery\inetdl.exe C:\Programme\Inet Delivery\intdel.exe C:\WINDOWS\a.bat C:\WINDOWS\base64.tmp C:\WINDOWS\bdn.com C:\WINDOWS\FVProtect.exe C:\WINDOWS\iTunesMusic.exe C:\WINDOWS\mslagent C:\WINDOWS\mslagent\2_mslagent.dll C:\WINDOWS\mslagent\mslagent.exe C:\WINDOWS\mslagent\uninstall.exe C:\WINDOWS\mssecu.exe C:\WINDOWS\system32\bsva-egihsg52.exe C:\WINDOWS\system32\emesx.dll C:\WINDOWS\userconfig9x.dll C:\WINDOWS\Web\def.htm C:\WINDOWS\winsystem.exe C:\WINDOWS\zip1.tmp C:\WINDOWS\zip2.tmp C:\WINDOWS\zip3.tmp C:\WINDOWS\zipped.tmp . ---- Previous Run ------- . C:\Programme\akl C:\Programme\Inet Delivery C:\Programme\PlayMP3z C:\Programme\PlayMP3z\PlayMP3.exe C:\Programme\PlayMP3z\uninstall.exe C:\WINDOWS\a.bat C:\WINDOWS\mslagent C:\WINDOWS\system32\baJRuBeg.ini C:\WINDOWS\system32\baJRuBeg.ini2 C:\WINDOWS\system32\bsva-egihsg52.exe C:\WINDOWS\system32\ddcCTnKc.dll C:\WINDOWS\system32\emesx.dll C:\WINDOWS\system32\geBuRJab.dll C:\WINDOWS\system32\hdpirvqt.dll C:\WINDOWS\system32\mcrh.tmp C:\WINDOWS\system32\tqvripdh.ini . ((((((((((((((((((((((( Dateien erstellt von 2008-03-22 bis 2008-04-22 )))))))))))))))))))))))))))))) . 2008-04-22 17:30 . 2008-04-22 17:30 98,304 --a------ C:\WINDOWS\system32\tmngvkpy.exe 2008-04-22 17:30 . 2008-04-22 17:30 4,096 --a------ C:\WINDOWS\system32\akttzn.exe 2008-04-22 17:20 . 2008-04-22 17:20 98,304 --a------ C:\WINDOWS\system32\lojyhslc.exe 2008-04-22 16:26 . 2008-04-22 16:26 <DIR> d-------- C:\Programme\Trend Micro 2008-04-22 16:14 . 2008-04-22 16:15 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware 2008-04-22 16:14 . 2008-04-22 16:14 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\Malwarebytes 2008-04-22 16:14 . 2008-04-22 16:14 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 2008-04-21 22:09 . 2008-04-21 22:09 16,923 --ahs---- C:\WINDOWS\system32\xaaIlnpo.ini 2008-04-21 22:07 . 2008-04-21 22:07 272,896 --a------ C:\WINDOWS\system32\opnlIaax.dll.vir 2008-04-21 22:05 . 2008-04-21 22:10 <DIR> d-a------ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP 2008-04-21 22:03 . 2008-04-21 22:03 <DIR> d-------- C:\Programme\Trojan Remover 2008-04-21 22:03 . 2008-04-21 22:03 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\Simply Super Software 2008-04-21 22:03 . 2008-04-21 22:03 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software 2008-04-21 22:03 . 2006-05-25 15:52 162,304 --a------ C:\WINDOWS\system32\ztvunrar36.dll 2008-04-21 22:03 . 2003-02-02 20:06 153,088 --a------ C:\WINDOWS\system32\UNRAR3.dll 2008-04-21 22:03 . 2005-08-26 01:50 77,312 --a------ C:\WINDOWS\system32\ztvunace26.dll 2008-04-21 22:03 . 2002-03-06 01:00 75,264 --a------ C:\WINDOWS\system32\unacev2.dll 2008-04-21 22:03 . 2006-06-19 13:01 69,632 --a------ C:\WINDOWS\system32\ztvcabinet.dll 2008-04-21 21:15 . 2008-04-21 21:15 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kzinwret 2008-04-16 19:51 . 2008-04-16 19:51 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\Apple Computer 2008-04-16 18:55 . 2008-04-20 10:40 54,156 --ah----- C:\WINDOWS\QTFont.qfn 2008-04-16 18:55 . 2008-04-16 18:55 1,409 --a------ C:\WINDOWS\QTFont.for 2008-04-15 21:32 . 2008-04-22 15:44 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\temp 2008-04-15 21:08 . 2008-04-15 21:08 <DIR> d-------- C:\Programme\QuickTime 2008-04-15 21:08 . 2008-04-15 21:08 <DIR> d-------- C:\Programme\Apple Software Update 2008-04-15 21:08 . 2008-04-15 21:08 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer 2008-04-15 21:08 . 2008-04-15 21:08 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple 2008-04-14 22:18 . 2008-04-14 22:18 <DIR> d-------- C:\Programme\Pineapple Works 2008-04-13 16:10 . 2008-04-13 16:10 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Yahoo! Companion 2008-04-13 16:08 . 2008-04-13 16:08 <DIR> d-------- C:\Programme\Yahoo! 2008-04-13 16:08 . 2008-04-13 16:08 <DIR> d-------- C:\Programme\CCleaner 2008-04-06 18:49 . 2008-04-15 20:44 151 --a------ C:\WINDOWS\PhotoSnapViewer.INI 2008-04-05 09:28 . 2008-04-05 09:28 <DIR> d-------- C:\Dokumente und Einstellungen\Fabio Saputo\Anwendungsdaten\Ahead 2008-04-01 20:57 . 2008-04-01 20:57 <DIR> d-------- C:\Programme\SopCast 2008-03-31 20:13 . 2008-03-31 20:13 <DIR> d-------- C:\WINDOWS\OvtCam 2008-03-31 19:56 . 2003-10-15 17:52 307,200 --a------ C:\WINDOWS\vidcap32.exe 2008-03-31 19:56 . 2003-10-15 17:52 200,704 --a------ C:\WINDOWS\sel3110.exe 2008-03-31 19:56 . 2003-10-15 17:52 174,530 --a------ C:\WINDOWS\system32\drivers\ov519vid.sys 2008-03-31 19:56 . 2003-10-15 17:52 135,168 --a------ C:\WINDOWS\ov519cap.exe 2008-03-31 19:56 . 2003-10-15 17:52 61,440 --a------ C:\WINDOWS\ov519dib.dll 2008-03-31 19:56 . 2003-10-15 17:52 40,960 --a------ C:\WINDOWS\system32\ov519ext.dll 2008-03-31 19:56 . 2003-10-15 17:52 40,960 --a------ C:\WINDOWS\CleanDev.exe 2008-03-31 19:56 . 2003-10-15 17:52 25,211 --a------ C:\WINDOWS\system32\drivers\ov519cmd.sys 2008-03-31 19:56 . 2003-10-15 17:52 25,099 --a------ C:\WINDOWS\system32\ov519ext.ax 2008-03-31 19:56 . 2003-10-15 17:52 16,426 --a------ C:\WINDOWS\system32\ov519usd.dll 2008-03-31 19:51 . 2008-03-31 19:51 <DIR> d-------- C:\Programme\Ahead 2008-03-30 21:13 . 2008-03-30 21:13 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\AVS4YOU 2008-03-30 21:13 . 2008-03-30 21:13 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVS4YOU 2008-03-30 21:12 . 2008-03-30 21:13 <DIR> d-------- C:\Programme\Gemeinsame Dateien\AVSMedia 2008-03-30 21:12 . 2008-03-30 21:13 <DIR> d-------- C:\Programme\AVS4YOU 2008-03-30 21:04 . 2008-03-30 21:04 <DIR> d-------- C:\Programme\Xilisoft 2008-03-30 21:04 . 2005-11-21 07:48 45,056 --a------ C:\WINDOWS\system32\WNASPI32.DLL 2008-03-30 21:04 . 2005-11-21 07:48 16,512 --a------ C:\WINDOWS\system32\drivers\ASPI32.SYS 2008-03-30 00:25 . 2004-08-04 01:58 91,136 --a------ C:\WINDOWS\system32\kswdmcap.ax 2008-03-30 00:25 . 2004-08-04 01:58 91,136 --a--c--- C:\WINDOWS\system32\dllcache\kswdmcap.ax 2008-03-30 00:25 . 2004-08-04 00:58 61,952 --a------ C:\WINDOWS\system32\kstvtune.ax 2008-03-30 00:25 . 2004-08-04 00:58 61,952 --a--c--- C:\WINDOWS\system32\dllcache\kstvtune.ax 2008-03-30 00:25 . 2004-08-04 00:57 54,272 --a------ C:\WINDOWS\system32\vfwwdm32.dll 2008-03-30 00:25 . 2004-08-04 00:57 54,272 --a--c--- C:\WINDOWS\system32\dllcache\vfwwdm32.dll 2008-03-30 00:25 . 2004-08-04 00:58 43,008 --a------ C:\WINDOWS\system32\ksxbar.ax 2008-03-30 00:25 . 2004-08-04 00:58 43,008 --a--c--- C:\WINDOWS\system32\dllcache\ksxbar.ax 2008-03-29 14:07 . 2008-03-29 14:07 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\DirectX 2008-03-29 14:06 . 2008-03-29 14:06 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Support 2008-03-29 14:06 . 2008-03-29 14:07 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\data 2008-03-29 14:06 . 2008-03-29 14:06 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Autorun 2008-03-29 14:06 . 2008-03-29 14:06 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\alocale 2008-03-29 14:06 . 2008-03-07 16:40 5,423,104 --a------ C:\Dokumente und Einstellungen\Vincenzo Saputo\EURO08.exe 2008-03-29 14:06 . 2008-03-13 20:26 1,784,320 --a------ C:\Dokumente und Einstellungen\Vincenzo Saputo\autorun.dat 2008-03-29 14:06 . 2008-01-28 12:54 397,312 -ra------ C:\Dokumente und Einstellungen\Vincenzo Saputo\AutoRun.exe 2008-03-29 14:06 . 2008-01-28 12:54 380,928 -ra------ C:\Dokumente und Einstellungen\Vincenzo Saputo\EASetup.exe 2008-03-29 14:06 . 2008-03-07 16:35 21,060 --a------ C:\Dokumente und Einstellungen\Vincenzo Saputo\config.dat 2008-03-28 23:37 . 2008-03-28 23:37 90,112 --a------ C:\WINDOWS\system32\QuickTimeVR.qtx 2008-03-28 23:37 . 2008-03-28 23:37 57,344 --a------ C:\WINDOWS\system32\QuickTime.qts 2008-03-28 20:55 . 2008-04-21 21:50 69 --a------ C:\WINDOWS\NeroDigital.ini 2008-03-28 15:00 . 2008-03-28 15:00 1,024 --ah----- C:\Dokumente und Einstellungen\Default User\NtUser.dat.LOG 2008-03-28 14:59 . 2008-03-28 14:59 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\Ahead 2008-03-28 14:57 . 2008-03-28 14:57 <DIR> d-------- C:\Programme\Nero 2008-03-28 14:57 . 2008-03-28 15:00 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Ahead 2008-03-28 14:57 . 2008-03-28 14:57 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nero 2008-03-28 02:09 . 2008-03-28 02:09 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\MY_STAMPS 2008-03-28 02:09 . 2008-03-28 11:46 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\MY_BKG 2008-03-28 02:09 . 2008-04-05 09:28 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Meine_Bilder 2008-03-28 02:09 . 2008-03-28 11:30 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Meine_Ausweise 2008-03-26 15:54 . 2008-03-26 15:54 <DIR> d-------- C:\Programme\MSXML 4.0 2008-03-26 14:29 . 2008-04-22 15:29 <DIR> d-------- C:\Programme\NavigationAdvisor 2008-03-25 23:28 . 2008-03-25 23:29 <DIR> d-------- C:\Dokumente und Einstellungen\Fabio Saputo\Anwendungsdaten\Teleca 2008-03-25 19:08 . 2008-03-25 19:08 <DIR> d-------- C:\Programme\Sony Ericsson 2008-03-25 19:08 . 2008-03-25 19:08 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Teleca Shared 2008-03-25 19:08 . 2008-03-25 19:09 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\Teleca 2008-03-25 19:08 . 2008-03-25 19:08 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Documents 2008-03-25 19:08 . 2008-03-25 19:08 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Teleca 2008-03-25 19:08 . 2008-03-25 19:08 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony Ericsson 2008-03-25 19:07 . 2008-03-25 19:07 <DIR> d-------- C:\WINDOWS\Downloaded Installations 2008-03-25 19:07 . 2008-03-25 19:07 6,176 --a------ C:\WINDOWS\system32\drivers\w810cm.sys 2008-03-25 19:07 . 2008-03-25 19:07 6,144 --a------ C:\WINDOWS\system32\drivers\k750cm.sys 2008-03-25 19:07 . 2008-03-25 19:07 5,808 --a------ C:\WINDOWS\system32\drivers\w810wh.sys 2008-03-25 19:07 . 2008-03-25 19:07 5,744 --a------ C:\WINDOWS\system32\drivers\k750wh.sys 13 Datei(en) . 101,138,959 C:\ComboFix\Bytes 4 Datei(en) . 3,409,216 C:\ComboFix\Bytes 2 Datei(en) . 238,592 C:\ComboFix\Bytes 1 Datei(en) . 390,017 C:\ComboFix\Bytes . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-04-22 15:10 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\ICQ 2008-04-22 13:29 --------- d-----w C:\Programme\EA SPORTS 2008-04-21 19:15 114,688 ----a-w C:\WINDOWS\system32\shczengx.exe 2008-04-21 19:15 1,871 ----a-w C:\WINDOWS\Web\def.htm.vir 2008-04-21 13:55 --------- d-----w C:\Programme\ContextProgram 2008-04-21 11:48 94,208 ----a-w C:\WINDOWS\olgdqarf.exe.vir 2008-04-21 11:48 81,920 ----a-w C:\WINDOWS\wxvgsdbq.exe.vir 2008-04-21 11:48 217,088 ----a-w C:\WINDOWS\wdpoefan.dll.vir 2008-04-21 11:48 212,992 ----a-w C:\WINDOWS\qnmargolxpg.dll.vir 2008-04-21 11:48 188,416 ----a-w C:\WINDOWS\vadokmxt.dll.vir 2008-04-21 11:48 155,648 ----a-w C:\WINDOWS\dpevflbg.dll.vir 2008-04-21 11:11 --------- d-----w C:\Dokumente und Einstellungen\Fabio Saputo\Anwendungsdaten\ICQ 2008-04-11 17:26 --------- d-----w C:\Programme\ICQLite 2008-04-09 12:17 --------- d-----w C:\Programme\ICQ6 2008-03-27 20:44 --------- d-----w C:\Programme\FBrowsingAdvisor 2008-03-26 12:29 --------- d-----w C:\Programme\FBrowserAdvisor 2008-03-20 08:03 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys 2008-03-19 14:59 --------- d-----w C:\Dokumente und Einstellungen\Fabio Saputo\Anwendungsdaten\DivX 2008-03-19 10:12 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll 2008-03-19 10:12 --------- d--h--r C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\SecuROM 2008-03-19 10:01 --------- d-----w C:\Programme\Fifa Master 2008-03-18 20:01 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\mIRC 2008-03-18 20:00 --------- d-----w C:\Programme\mIRC 2008-03-18 18:36 --------- d-----w C:\Programme\PPLive 2008-03-18 18:35 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\PPLive 2008-03-18 11:15 --------- d-----w C:\Programme\Gemeinsame Dateien\ScanSoft Shared 2008-03-18 11:13 --------- d-----w C:\Programme\TextBridge Pro 9.0 2008-03-18 11:05 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems 2008-03-18 11:03 --------- d--h--w C:\Programme\InstallShield Installation Information 2008-03-18 11:03 --------- d-----w C:\Programme\Ulead Systems 2008-03-15 09:12 --------- d-----w C:\Programme\UberIcon 2008-03-15 09:10 --------- d-----w C:\Programme\LClock 2008-03-15 09:09 --------- d-----w C:\Programme\Vista Drive Icon 2008-03-13 17:36 --------- d-----w C:\Programme\ICQToolbar 2008-03-13 17:36 --------- d-----w C:\Programme\ICQ618_35_47 2008-03-13 17:35 --------- d-----w C:\Dokumente und Einstellungen\Fabio Saputo\Anwendungsdaten\InstallShield 2008-03-13 17:07 --------- d-----w C:\Programme\Windows Media Connect 2 2008-03-11 21:45 --------- d-----w C:\Programme\Gemeinsame Dateien\snp2std 2008-03-11 21:44 --------- d-----w C:\Programme\Gemeinsame Dateien\ArcSoft 2008-03-11 21:44 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\ArcSoft 2008-03-11 21:43 --------- d-----w C:\Programme\ArcSoft 2008-03-11 12:31 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe 2008-03-10 19:53 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\DivX 2008-03-10 19:52 --------- d-----w C:\Programme\DivX 2008-03-08 22:45 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\Azureus 2008-03-08 18:38 --------- d-----w C:\Programme\Microsoft Silverlight 2008-03-08 17:08 --------- d-----w C:\Programme\Azureus 2008-03-08 09:00 --------- d-----w C:\Programme\Google 2008-03-07 21:50 --------- d-----w C:\Programme\Java 2008-03-07 21:50 --------- d-----w C:\Programme\Gemeinsame Dateien\Java 2008-03-07 17:23 380,928 ----a-w C:\WINDOWS\system32\WinNB58.dll.vir 2008-03-07 17:16 --------- dcsh--w C:\Programme\Gemeinsame Dateien\WindowsLiveInstaller 2008-03-07 17:16 --------- d-----w C:\Programme\Windows Live Toolbar 2008-03-07 17:16 --------- d-----w C:\Programme\Windows Live Favorites 2008-03-07 13:45 --------- d-----w C:\Programme\Windows Live 2008-03-07 13:45 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WLInstaller 2008-03-07 13:42 --------- d-----w C:\Dokumente und Einstellungen\Fabio Saputo\Anwendungsdaten\ICQ Toolbar 2008-03-07 13:28 --------- d-----w C:\Dokumente und Einstellungen\Fabio Saputo\Anwendungsdaten\ICQLite 2008-03-07 13:26 --------- d-----w C:\Dokumente und Einstellungen\Fabio Saputo\Anwendungsdaten\ATI 2008-03-07 13:11 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bluetooth 2008-03-07 13:08 --------- d-----w C:\Programme\IVT Corporation 2008-03-06 14:26 --------- d-----w C:\Programme\Microsoft Works 2008-03-06 14:20 --------- d-----w C:\Programme\Microsoft Works Suite 2003 2008-03-05 22:03 --------- d-----w C:\Programme\BearShare 2008-03-05 20:03 65,143 ----a-w C:\WINDOWS\BricoPackUninst.cmd 2008-03-05 20:03 6,120 ----a-w C:\WINDOWS\BricoPackFoldersDelete.cmd 2008-03-05 20:03 219,648 ----a-w C:\WINDOWS\system32\uxtheme.dll 2008-03-05 19:31 --------- d-----w C:\Programme\DIFX 2008-03-05 19:30 --------- d-----w C:\Programme\Realtek 2008-03-05 19:10 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\InstallShield 2008-03-05 19:06 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\ICQ Toolbar 2008-03-05 19:03 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\ICQLite 2008-03-05 18:26 --------- d-----w C:\Programme\RegCleaner 2008-03-05 18:05 --------- d-----w C:\Programme\MSI 2008-03-05 17:58 --------- d-----w C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\ATI 2008-03-05 17:55 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\ATI 2008-03-05 17:53 --------- d-----w C:\Programme\ATI Technologies 2008-03-05 17:52 --------- d-----w C:\Programme\Gemeinsame Dateien\InstallShield 2008-03-05 17:52 --------- d-----w C:\Programme\Gemeinsame Dateien\ATI Technologies 2008-03-05 17:32 --------- d-----w C:\Programme\microsoft frontpage 2008-03-05 17:31 --------- d-----w C:\Programme\Online-Dienste 2008-03-05 17:30 --------- d-----w C:\Programme\Gemeinsame Dateien\Dienste 2008-02-21 02:05 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe 2008-02-21 02:05 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll 2008-02-21 02:05 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll 2008-02-21 02:05 129,784 ------w C:\WINDOWS\system32\pxafs.dll 2008-02-21 02:05 120,056 ------w C:\WINDOWS\system32\pxcpyi64.exe 2008-02-21 02:05 118,520 ------w C:\WINDOWS\system32\pxinsi64.exe 2008-02-21 02:05 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll 2008-02-21 02:04 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll 2008-02-21 02:04 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll 2008-02-21 02:04 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll 2008-02-21 02:04 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll 2008-02-21 02:04 682,496 ----a-w C:\WINDOWS\system32\DivX.dll 2008-02-21 02:04 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll 2008-02-21 02:04 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll 2008-02-21 02:04 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll 2008-02-21 02:04 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll 2008-02-21 02:04 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll 2008-02-21 02:04 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll . ((((((((((((((((((((((((((((( snapshot@2008-04-22_17.22.48.35 ))))))))))))))))))))))))))))))))))))))))) . - 2008-04-22 15:19:22 2,048 --s-a-w C:\WINDOWS\bootstat.dat + 2008-04-22 15:30:07 2,048 --s-a-w C:\WINDOWS\bootstat.dat - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\anticipator.dll + 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\anticipator.dll - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\awtoolb.dll + 2008-04-22 15:30:39 4,096 ----a-w C:\WINDOWS\system32\awtoolb.dll - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\bdn.com + 2008-04-22 15:30:39 4,096 ----a-w C:\WINDOWS\system32\bdn.com - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\dpcproxy.exe + 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\dpcproxy.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\h@tkeysh@@k.dll + 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\h@tkeysh@@k.dll - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\hoproxy.dll + 2008-04-22 15:30:42 4,096 ----a-w C:\WINDOWS\system32\hoproxy.dll - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\hxiwlgpm.dat + 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\hxiwlgpm.dat - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\hxiwlgpm.exe + 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\hxiwlgpm.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\medup012.dll + 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\medup012.dll - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\medup020.dll + 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\medup020.dll - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\msgp.exe + 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\msgp.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\msnbho.dll + 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\msnbho.dll - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\mssecu.exe + 2008-04-22 15:30:39 4,096 ----a-w C:\WINDOWS\system32\mssecu.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\msvchost.exe + 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\msvchost.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\mtr2.exe + 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\mtr2.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\mwin32.exe + 2008-04-22 15:30:42 4,096 ----a-w C:\WINDOWS\system32\mwin32.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\netode.exe + 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\netode.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\newsd32.exe + 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\newsd32.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\ps1.exe + 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\ps1.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\psof1.exe + 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\psof1.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\psoft1.exe + 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\psoft1.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\regc64.dll + 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\regc64.dll - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\regm64.dll + 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\regm64.dll - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\Rundl1.exe + 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\Rundl1.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\smp\msrc.exe + 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\smp\msrc.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\sncntr.exe + 2008-04-22 15:30:42 4,096 ----a-w C:\WINDOWS\system32\sncntr.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\ssurf022.dll + 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\ssurf022.dll - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\ssvchost.com + 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\ssvchost.com - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\ssvchost.exe + 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\ssvchost.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\sysreq.exe + 2008-04-22 15:30:39 4,096 ----a-w C:\WINDOWS\system32\sysreq.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\taack.dat + 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\taack.dat - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\taack.exe + 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\taack.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\temp#01.exe + 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\temp#01.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\thun.dll + 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\thun.dll - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\thun32.dll + 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\thun32.dll - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\vbsys2.dll + 2008-04-22 15:30:39 4,096 ----a-w C:\WINDOWS\system32\vbsys2.dll - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\vcatchpi.dll + 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\vcatchpi.dll - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\winlogonpc.exe + 2008-04-22 15:30:42 4,096 ----a-w C:\WINDOWS\system32\winlogonpc.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\winsystem.exe + 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\winsystem.exe - 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\WINWGPX.EXE + 2008-04-22 15:30:39 4,096 ----a-w C:\WINDOWS\system32\WINWGPX.EXE . |
22.04.2008, 22:41 | #35 |
| Trojaner eingefangen Hallo VincenzoSap ich habe in deinem Thread geantwortet...bitte nicht in die Logs anderer reinposten
__________________ MfG Sabina Geändert von Sabina (22.04.2008 um 22:52 Uhr) |
Themen zu Trojaner eingefangen |
ahnung, dinge, eingefangen, gefangen, gen, hoffe, keine ahnung, namens, pcs, problem, troja, trojaner, trojaner eingefangen, win, wirklich |