|
Plagegeister aller Art und deren Bekämpfung: Backdoor und Adware ProblemeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.08.2008, 19:48 | #16 |
| Backdoor und Adware ProblemeCode:
ATTFilter 03.08.2000 01:15 75.264 pkLink.ocx 15.07.2000 02:00 118.784 MSSTDFMT.DLL 26.06.2000 11:45 106.496 TwnLib20.dll 22.05.2000 16:58 244.416 msflxgrd.ocx 22.05.2000 16:58 608.448 comctl32.ocx 02.05.2000 04:17 212.480 PCDLIB32.DLL 21.04.2000 04:52 844.048 Msdxm6.ocx 14.03.2000 21:55 13.239 Scg726.acm 25.02.2000 12:49 1.048.576 CT1MGM.ROM 03.02.2000 05:01 453.632 stdvcl40.dll 03.02.2000 05:01 20.480 stdvcl40.de 03.02.2000 05:01 265.216 midas.dll 11.01.2000 16:20 24.848 msjter35.dll 23.12.1999 06:11 184.832 BDEADMIN.CPL 12.12.1999 19:01 44.032 CTSVCCDA.EXE 17.11.1999 19:00 25.088 CTSVCCTL.EXE 30.09.1999 19:21 166.672 mstext35.dll 29.09.1999 20:04 1.238.288 msjt4jlt.dll 28.09.1999 21:42 1.050.896 msjet35.dll 27.09.1999 10:26 110.592 emsmtp.dll 22.09.1999 23:18 2.167.684 CT2MGM.SF2 22.09.1999 17:18 2.259.067 DEFAULT.ECW 09.09.1999 22:06 168.720 msltus35.dll 09.09.1999 22:06 252.688 msexcl35.dll 25.08.1999 15:57 415.504 msrepl35.dll 28.07.1999 12:57 53.248 gfimntr.dll 12.07.1999 12:26 258.840 sslstbar.ocx 10.06.1999 08:34 123.664 msjint35.dll 07.06.1999 18:59 250.128 mspdox35.dll 07.05.1999 05:00 207.363 Richtx32.ocx 26.04.1999 20:08 44.304 msrpfs35.dll 29.03.1999 21:46 1.233.672 IMMC.EXE 29.03.1999 07:34 110.595 Msscript1.ocx 16.03.1999 20:14 29.968 fm20deu.dll 03.03.1999 12:05 81.920 MDT2FW95.DLL 16.02.1999 21:38 38.912 EXSEC32.DLL 04.02.1999 14:09 57.393 OUTLWAB.DLL 26.01.1999 16:26 57.344 MFC42DEU.DLL 22.01.1999 20:46 65.536 MSRTEDIT.DLL 20.01.1999 06:01 211.056 DBCLIENT.DLL 12.01.1999 20:54 1.109.264 FM20.DLL 12.01.1999 11:58 44.032 sspng.dll 05.01.1999 17:30 225.280 VSFLEX3.OCX 24.12.1998 12:23 40.960 VBAME.DLL 14.10.1998 19:41 27.648 SSubTmr.dll 17.09.1998 07:20 151.552 RDOCURS.DLL 17.09.1998 07:20 393.216 MSRDO20.DLL 04.09.1998 15:45 41.232 MAPISRVR.EXE 04.09.1998 15:44 523.808 MAPI.DLL 02.09.1998 10:28 63.488 unam4ie.exe 02.09.1998 10:28 38.160 LMRTREND.dll 27.08.1998 06:51 182.032 dxtmsft3.dll 20.08.1998 13:02 140.800 tm20dec.ax 19.08.1998 08:58 641.024 Ipx32_53.dll 18.08.1998 11:01 8.192 msprpde.dll 17.08.1998 11:21 5.672 quartz.vxd 17.08.1998 11:21 10.240 vidx16.dll 17.08.1998 11:21 11.776 mciqtz.drv 11.08.1998 15:18 56.320 voxmsdec.ax 11.08.1998 15:18 91.136 vvaudflt.ax 11.08.1998 15:18 178.688 vvvidflt.ax 11.08.1998 15:18 56.320 voxmvdec.ax 11.08.1998 15:18 218.624 mvoiced.vwp 11.08.1998 15:18 79.360 vdodec32.dll 11.08.1998 15:18 82.432 vdowave.drv 11.08.1998 15:18 424.960 msms001.vwp 11.08.1998 15:18 203.776 clrviddc.dll 11.08.1998 15:18 88.464 decvw_32.dll 11.08.1998 15:18 133.120 clramd.ax 11.08.1998 15:18 81.920 RA3214_4.dll 11.08.1998 15:18 16.896 ra32rv10.dll 11.08.1998 15:18 72.192 ra32clv1.dll 11.08.1998 15:18 72.704 ra3228_8.dll 11.08.1998 15:18 80.384 rarv1032.dll 11.08.1998 15:18 18.944 ra32dnet.dll 11.08.1998 15:18 37.888 ra32sipr.dll 09.08.1998 11:07 94.208 MSSTKPRP.DLL 24.06.1998 00:00 369.696 comct332.ocx 24.06.1998 00:00 164.144 COMCT232.OCX 24.06.1998 00:00 525.352 Dbgrid32.ocx 18.06.1998 03:00 89.360 Vb5db.dll 14.06.1998 03:53 44.544 Gif89.dll 10.06.1998 15:32 26.624 encrypt.dll 01.06.1998 15:37 262.144 Msrd2x35.dll 01.06.1998 14:37 344.064 msexch35.dll 01.06.1998 14:37 294.912 msxbse35.dll 01.06.1998 10:35 474.112 DHL32_53.dll 05.05.1998 11:36 39.424 JETCOMP.exe 24.04.1998 00:00 1.078 rosewaste.ico 24.03.1998 21:54 15.872 SCP32.DLL 24.03.1998 13:44 24.848 VBAEN32.OLB 24.03.1998 13:44 24.848 VBAEND32.OLB 18.02.1998 08:55 42.181 picn1313.ssm 18.02.1998 08:55 42.421 picn1113.ssm 18.02.1998 08:55 22.016 picn13.dll 04.11.1997 16:54 363.520 Ppro100.dll 04.11.1997 16:53 162.816 Ppro100.ocx 22.10.1997 18:37 27.612 vbade32.olb 21.10.1997 15:35 140.288 Pptif100.dll 17.09.1997 16:49 3.824 LTTHK70W.DLL 17.09.1997 16:49 53.760 LTFIL70N.DLL 17.09.1997 16:49 30.208 LTWND70N.DLL 17.09.1997 16:49 111.616 LFPNG70N.DLL 17.09.1997 16:49 24.064 LFPCT70N.DLL 17.09.1997 16:49 195.072 LTANN70N.DLL 17.09.1997 16:49 20.992 LFTGA70N.DLL 17.09.1997 16:49 24.576 LFBMP70N.DLL 17.09.1997 16:49 20.480 LFIMG70N.DLL 17.09.1997 16:49 24.064 LFPCX70N.DLL 17.09.1997 16:49 46.352 ltvdd70w.drv 17.09.1997 16:49 81.920 LTIMG70N.DLL 17.09.1997 16:49 349.696 LTKRN70N.DLL 17.09.1997 16:49 262.584 LTOCX70N.OCX 17.09.1997 16:49 25.088 LTTWN70N.DLL 11.07.1997 01:00 10.544 MSIMRT16.DLL 11.07.1997 01:00 14.336 MSIMRT.DLL 11.07.1997 01:00 120.320 MSIMUSIC.DLL 11.07.1997 01:00 22.016 MSIMRT32.DLL 12.03.1997 04:50 278.528 nthtapi.dll 03.12.1996 14:50 37.376 VEN2232.OLB 08.11.1996 02:48 368.912 vbar332.dll 25.07.1996 09:50 118.272 Qpro32.dll 01.07.1996 00:00 77.312 TWAIN_32.DLL 27.02.1996 12:03 448.000 mm32dcmp.dll 12.01.1996 00:00 200.704 THREED32.OCX 26.07.1995 03:00 89.600 GRID32.OCX 2878 Datei(en) 655.962.792 Bytes 0 Verzeichnis(se), 104.336.429.056 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\WINNT\system32 27.08.2008 20:08 <DIR> CatRoot2 27.08.2008 20:04 <DIR> .. 27.08.2008 20:04 <DIR> . 27.08.2008 20:04 <DIR> drivers 27.08.2008 14:17 <DIR> NtmsData 27.08.2008 13:48 <DIR> dllcache 13.07.2008 17:43 <DIR> CatRoot 14.06.2008 14:02 <DIR> Adobe 12.06.2008 14:30 <DIR> directx 31.05.2008 16:53 <DIR> Restore 31.05.2008 13:00 <DIR> Kaspersky Lab 30.05.2008 14:22 <DIR> Data 30.05.2008 14:21 <DIR> ReinstallBackups 29.05.2008 18:07 <DIR> MAGIX 24.05.2008 22:10 <DIR> iifgfgf.dll 15.05.2008 22:50 <DIR> de-de 14.05.2008 14:21 <DIR> LogFiles 14.05.2008 14:11 <DIR> Setup 14.05.2008 14:11 <DIR> wbem 14.05.2008 14:06 <DIR> inetsrv 14.05.2008 14:06 <DIR> usmt 14.05.2008 14:06 <DIR> de 14.05.2008 14:06 <DIR> BITS 14.05.2008 14:05 <DIR> npp 14.05.2008 14:05 <DIR> Com 14.05.2008 14:05 <DIR> oobe 13.05.2008 19:13 <DIR> icsxml 13.05.2008 19:13 <DIR> 1033 13.05.2008 19:12 <DIR> 3com_dmi 13.05.2008 19:12 <DIR> 2052 13.05.2008 19:12 <DIR> 1054 13.05.2008 19:12 <DIR> IME 13.05.2008 19:12 <DIR> 3076 13.05.2008 19:12 <DIR> 1041 13.05.2008 19:12 <DIR> 1042 13.05.2008 19:12 <DIR> 1028 13.05.2008 19:12 <DIR> 1037 13.05.2008 19:12 <DIR> 1025 13.05.2008 19:12 <DIR> os2 13.05.2008 18:37 <DIR> PreInstall 13.05.2008 18:15 <DIR> 1031 13.05.2008 17:51 <DIR> config 13.05.2008 17:32 <DIR> xircom 13.05.2008 17:31 <DIR> ias 13.05.2008 17:29 <DIR> MsDtc 13.05.2008 17:28 <DIR> FxsTmp 22.06.2007 13:25 <DIR> SoftwareDistribution 26.08.2006 18:59 <DIR> ageia 01.08.2006 19:55 <DIR> appmgmt 07.01.2006 16:03 <DIR> URTTemp 15.12.2005 13:44 <DIR> Macromed 18.11.2005 22:21 <DIR> Defaults 21.10.2005 15:47 <DIR> Windows Media 21.10.2005 14:29 <DIR> GroupPolicy 21.10.2005 14:22 <DIR> ie_de 21.10.2005 14:22 <DIR> ras 21.10.2005 14:21 <DIR> mui 21.10.2005 14:21 <DIR> spool 21.10.2005 14:21 <DIR> dhcp 21.10.2005 14:21 <DIR> wins 21.10.2005 14:21 <DIR> ShellExt 21.10.2005 14:19 <DIR> Microsoft 21.10.2005 14:10 <DIR> export 21.10.2005 13:22 <DIR> rocket 21.10.2005 13:22 <DIR> rpcproxy 0 Datei(en) 0 Bytes 65 Verzeichnis(se), 104.336.474.112 Bytes frei "------ DOWNLOADED INSTALLATIONS ---" Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\WINNT\Downloaded Installations Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\WINNT\Downloaded Installations 18.04.2008 18:56 <DIR> {699B1905-091D-4210-8D21-885213EAC4F2} 13.04.2007 23:46 <DIR> {8DB9105A-C0C6-42F5-B505-AB42C9D89F28} 25.03.2007 15:08 <DIR> {29A53F43-181F-42DE-A622-BCF70386C143} 14.10.2006 00:43 <DIR> {969FEA98-2908-4C42-81B4-035CC5BAFEF6} 07.10.2006 13:56 <DIR> {37F3F44E-286D-4CA8-A120-757A2A9DAB2B} 15.04.2006 14:11 <DIR> {59C4F14F-7590-45FC-BE9F-A67AB3590709} 15.04.2006 14:10 <DIR> .. 15.04.2006 14:10 <DIR> . 0 Datei(en) 0 Bytes 8 Verzeichnis(se), 104.336.474.112 Bytes frei "------ DOWNLOADED PROGRAM FILES ---" Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\WINNT\Downloaded Program Files 13.05.2008 17:30 65 desktop.ini 21.10.2007 21:40 2.305 kavwebscan.inf 27.09.2007 18:42 23.600 tvichw32.sys 06.09.2007 11:28 238 driveragent.inf 13.04.2007 15:27 367 LegitCheckControl.inf 14.02.2007 17:30 144 setup.inf 23.01.2007 12:32 361 OGAControl.inf 09.11.2006 15:36 5.019 swflash.inf 27.04.2006 13:53 233 MLauncherNew.inf 31.03.2006 15:30 371 DinerDash.1.0.0.80.inf 09.09.2005 19:45 1.516 wvc1dmo.inf 30.06.2005 15:19 227 MsnMessengerSetupDownloader.inf 26.05.2005 04:19 291 wuweb.inf 24.03.2005 18:14 1.561 msrdp.inf 16.06.2004 07:02 323.584 isusweb.dll 30.06.2003 22:41 1.689 WMV9VCM.inf 25.07.2002 19:13 24.576 dwusplay.dll 25.07.2002 19:13 196.608 dwusplay.exe 20.01.2000 15:25 1.162 Microsoft XML Parser for Java.osd 14.10.1997 18:52 697 DirectAnimation Java Classes.osd 20 Datei(en) 584.614 Bytes 0 Verzeichnis(se), 104.336.474.112 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\WINNT\Downloaded Program Files 31.05.2008 13:00 <DIR> .. 31.05.2008 13:00 <DIR> . 19.05.2008 21:30 <DIR> CONFLICT.1 17.09.2006 15:31 <DIR> DinerDash.1.0.0.80 0 Datei(en) 0 Bytes 4 Verzeichnis(se), 104.336.470.016 Bytes frei "------ SYSTEM32-DRIVERS ---" Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\WINNT\system32\drivers 17.08.2008 15:01 38.472 mbamswissarmy.sys 17.08.2008 15:01 17.144 mbam.sys 03.08.2008 01:53 17.408 pxark.sys 18.07.2008 14:09 75.072 avipbb.sys 20.06.2008 13:51 361.600 tcpip.sys 20.06.2008 13:40 138.496 afd.sys 20.06.2008 13:08 225.856 tcpip6.sys 14.06.2008 19:32 273.024 bthport.sys 10.06.2008 21:22 81.288 iksyssec.sys 02.06.2008 15:19 29.576 kcom.sys 02.06.2008 15:19 66.952 iksysflt.sys 02.06.2008 15:19 42.376 ikfilesec.sys 12.05.2008 18:30 3.007.488 ati2mtag.sys 12.05.2008 17:02 49.152 ati2erec.dll 08.05.2008 16:02 203.136 rmcast.sys 14.04.2008 04:23 139.656 rdpwd.sys 14.04.2008 04:23 40.840 termdd.sys 14.04.2008 04:23 12.040 tdpipe.sys 14.04.2008 04:23 21.896 tdtcp.sys 14.04.2008 04:22 11.325 vchnt5.dll 14.04.2008 04:22 3.901 siint5.dll 14.04.2008 04:22 25.471 atv04nt5.dll 14.04.2008 04:22 14.143 atv06nt5.dll 14.04.2008 04:22 17.279 atv10nt5.dll 14.04.2008 04:22 11.359 atv02nt5.dll 14.04.2008 04:22 21.183 atv01nt5.dll 14.04.2008 04:22 4.255 adv01nt5.dll 14.04.2008 04:22 15.423 ch7xxnt5.dll 14.04.2008 04:22 3.775 adv11nt5.dll 14.04.2008 04:22 3.711 adv09nt5.dll 14.04.2008 04:22 3.135 adv08nt5.dll 14.04.2008 04:22 3.967 adv02nt5.dll 14.04.2008 04:22 3.647 adv07nt5.dll 14.04.2008 04:22 3.615 adv05nt5.dll 14.04.2008 04:02 73.472 sr.sys 14.04.2008 04:02 120.576 pcmcia.sys 14.04.2008 04:02 68.224 pci.sys 14.04.2008 04:02 80.384 parport.sys 14.04.2008 04:02 46.848 p3.sys 14.04.2008 03:58 14.720 kbdhid.sys 14.04.2008 03:58 25.216 kbdclass.sys 14.04.2008 03:58 154.112 dmio.sys 14.04.2008 03:58 800.384 dmboot.sys 14.04.2008 03:58 37.632 isapnp.sys 14.04.2008 03:57 40.448 intelppm.sys 14.04.2008 03:56 40.832 crusoe.sys 14.04.2008 03:55 52.992 i8042prt.sys 14.04.2008 03:54 65.536 serial.sys 14.04.2008 03:54 25.856 hidbth.sys 14.04.2008 03:52 57.728 redbook.sys 14.04.2008 03:52 44.672 fips.sys 14.04.2008 03:52 53.760 volsnap.sys 14.04.2008 03:51 39.936 processr.sys 14.04.2008 03:50 41.856 amdk7.sys 14.04.2008 03:50 41.472 amdk6.sys 14.04.2008 03:49 23.552 mouclass.sys 14.04.2008 03:49 30.336 modem.sys 14.04.2008 03:49 188.800 acpi.sys 13.04.2008 21:28 175.744 rdbss.sys 13.04.2008 21:21 162.816 netbt.sys 13.04.2008 21:20 91.520 ndiswan.sys 13.04.2008 21:20 182.656 ndis.sys 13.04.2008 21:19 48.384 raspptp.sys 13.04.2008 21:19 51.328 rasl2tp.sys 13.04.2008 21:19 146.048 portcls.sys 13.04.2008 21:19 75.264 ipsec.sys 13.04.2008 21:17 83.072 wdmaud.sys 13.04.2008 21:17 105.344 mup.sys 13.04.2008 21:17 456.576 mrxsmb.sys 13.04.2008 21:16 141.056 ks.sys 13.04.2008 21:16 49.536 classpnp.sys 13.04.2008 21:15 60.800 sysaudio.sys 13.04.2008 21:15 574.976 ntfs.sys 13.04.2008 21:15 334.848 srv.sys 13.04.2008 21:14 143.744 fastfat.sys 13.04.2008 21:14 63.744 cdfs.sys 13.04.2008 21:00 19.072 tdi.sys 13.04.2008 20:57 41.472 raspppoe.sys 13.04.2008 20:57 40.576 ndproxy.sys 13.04.2008 20:57 10.112 ndistapi.sys 13.04.2008 20:57 14.336 asyncmac.sys 13.04.2008 20:57 34.560 wanarp.sys 13.04.2008 20:57 152.832 ipnat.sys 13.04.2008 20:57 20.864 ipinip.sys 13.04.2008 20:56 30.592 rndismp.sys 13.04.2008 20:56 30.592 rndismpx.sys 13.04.2008 20:56 12.800 usb8023.sys 13.04.2008 20:56 12.800 usb8023x.sys 13.04.2008 20:56 69.120 psched.sys 13.04.2008 20:56 35.072 msgpc.sys 13.04.2008 20:56 88.320 nwlnkipx.sys 13.04.2008 20:56 34.688 netbios.sys 13.04.2008 20:56 12.288 tunmp.sys 13.04.2008 20:55 14.592 ndisuio.sys 13.04.2008 20:54 11.264 irenum.sys 13.04.2008 20:54 22.016 msircomm.sys 13.04.2008 20:53 264.832 http.sys 13.04.2008 20:53 36.608 ip6fw.sys 13.04.2008 20:53 71.552 bridge.sys 13.04.2008 20:53 40.320 nmnt.sys 13.04.2008 20:51 101.120 bthpan.sys 13.04.2008 20:51 55.808 atmlane.sys 13.04.2008 20:51 61.824 nic1394.sys 13.04.2008 20:51 60.800 arp1394.sys 13.04.2008 20:51 59.904 atmarpc.sys 13.04.2008 20:47 25.856 usbprint.sys 13.04.2008 20:46 37.888 bthmodem.sys 13.04.2008 20:46 17.024 bthenum.sys 13.04.2008 20:46 59.136 rfcomm.sys 13.04.2008 20:46 36.480 bthprint.sys 13.04.2008 20:46 18.944 bthusb.sys 13.04.2008 20:46 85.248 nabtsfec.sys 13.04.2008 20:46 19.200 wstcodec.sys 13.04.2008 20:46 11.136 slip.sys 13.04.2008 20:46 17.024 ccdecode.sys 13.04.2008 20:46 15.232 mpe.sys 13.04.2008 20:46 10.880 ndisip.sys 13.04.2008 20:46 15.232 streamip.sys 13.04.2008 20:46 11.776 bdasup.sys 13.04.2008 20:46 121.984 usbvideo.sys 13.04.2008 20:46 61.696 ohci1394.sys 13.04.2008 20:46 53.376 1394bus.sys 13.04.2008 20:46 51.200 msdv.sys 13.04.2008 20:46 25.344 sonydcam.sys 13.04.2008 20:45 15.872 usbintel.sys 13.04.2008 20:45 25.728 usbcamd2.sys 13.04.2008 20:45 32.128 usbccgp.sys 13.04.2008 20:45 25.600 usbcamd.sys 13.04.2008 20:45 26.368 usbstor.sys 13.04.2008 20:45 59.520 usbhub.sys 13.04.2008 20:45 143.872 usbport.sys 13.04.2008 20:45 30.208 usbehci.sys 13.04.2008 20:45 17.152 usbohci.sys 13.04.2008 20:45 46.592 irbus.sys 13.04.2008 20:45 15.104 usbscan.sys 13.04.2008 20:45 10.624 gameenum.sys 13.04.2008 20:45 10.368 hidusb.sys |
27.08.2008, 19:49 | #17 |
| Backdoor und Adware ProblemeCode:
ATTFilter 13.04.2008 20:45 19.200 hidir.sys 13.04.2008 20:45 36.864 hidclass.sys 13.04.2008 20:45 24.960 hidparse.sys 13.04.2008 20:45 49.408 stream.sys 13.04.2008 20:45 60.160 drmk.sys 13.04.2008 20:45 2.944 drmkaud.sys 13.04.2008 20:45 60.032 usbaudio.sys 13.04.2008 20:45 56.576 swmidi.sys 13.04.2008 20:45 172.416 kmixer.sys 13.04.2008 20:45 6.272 splitter.sys 13.04.2008 20:45 52.864 dmusic.sys 13.04.2008 20:44 20.992 vga.sys 13.04.2008 20:44 81.664 videoprt.sys 13.04.2008 20:43 12.672 mutohpen.sys 13.04.2008 20:43 14.208 wacompen.sys 13.04.2008 20:40 42.112 imapi.sys 13.04.2008 20:40 14.976 tape.sys 13.04.2008 20:40 19.712 partmgr.sys 13.04.2008 20:40 10.240 sffp_mmc.sys 13.04.2008 20:40 11.392 sfloppy.sys 13.04.2008 20:40 11.008 sffp_sd.sys 13.04.2008 20:40 11.904 sffdisk.sys 13.04.2008 20:40 36.352 disk.sys 13.04.2008 20:40 62.976 cdrom.sys 13.04.2008 20:40 14.208 diskdump.sys 13.04.2008 20:40 96.512 atapi.sys 13.04.2008 20:40 96.384 scsiport.sys 13.04.2008 20:40 24.960 pciidex.sys 13.04.2008 20:40 27.392 fdc.sys 13.04.2008 20:40 20.480 flpydisk.sys 13.04.2008 20:40 15.744 serenum.sys 13.04.2008 20:39 4.352 swenum.sys 13.04.2008 20:39 7.552 mskssrv.sys 13.04.2008 20:39 4.992 mspqm.sys 13.04.2008 20:39 5.376 mspclock.sys 13.04.2008 20:39 5.504 mstee.sys 13.04.2008 20:39 384.768 update.sys 13.04.2008 20:39 42.368 mountmgr.sys 13.04.2008 20:39 92.544 mqac.sys 13.04.2008 20:38 71.168 dxg.sys 13.04.2008 20:36 15.488 mssmbios.sys 13.04.2008 20:36 79.232 sdbus.sys 13.04.2008 20:36 63.744 mf.sys 13.04.2008 20:36 42.240 viaagp.sys 13.04.2008 20:36 46.464 gagp30kx.sys 13.04.2008 20:36 44.672 uagp35.sys 13.04.2008 20:36 40.960 sisagp.sys 13.04.2008 20:36 44.928 agpcpq.sys 13.04.2008 20:36 43.008 amdagp.sys 13.04.2008 20:36 42.752 alim1541.sys 13.04.2008 20:36 42.368 agp440.sys 13.04.2008 20:36 5.888 smbali.sys 13.04.2008 20:34 163.584 nwrdr.sys 13.04.2008 20:32 129.792 fltmgr.sys 13.04.2008 20:32 196.224 rdpdr.sys 13.04.2008 20:32 180.608 mrxdav.sys 13.04.2008 20:32 30.848 npfs.sys 13.04.2008 20:32 19.072 msfs.sys 13.04.2008 20:32 66.048 udfs.sys 13.04.2008 20:31 92.288 ksecdd.sys 13.04.2008 18:39 142.592 aec.sys 13.04.2008 18:39 20.480 secdrv.sys 13.04.2008 18:36 144.384 hdaudbus.sys 14.03.2008 14:35 25.280 hamachi.sys 25.02.2008 09:45 15.896 pfmodnt.sys 25.02.2008 09:45 189.464 haP17v2k.sys 25.02.2008 09:44 162.840 haP16v2k.sys 25.02.2008 09:44 1.172.504 ha20x2k.sys 25.02.2008 09:44 797.720 ha10kx2k.sys 25.02.2008 09:44 92.696 emupia2k.sys 25.02.2008 09:44 157.208 ctsfm2k.sys 25.02.2008 09:44 14.360 ctprxy2k.sys 25.02.2008 09:43 127.000 ctoss2k.sys 25.02.2008 09:43 1.372.568 CTMMFILT.SYS 25.02.2008 09:43 18.840 CTGAME.SYS 25.02.2008 09:43 346.856 ctdvda2k.sys 25.02.2008 09:43 524.312 ctaud2k.sys 25.02.2008 09:43 511.000 ctac32k.sys 25.02.2008 09:43 1.366.424 CT0531FL.SYS 24.01.2008 19:31 101.376 ACEDRV07.sys 21.01.2008 18:12 41.792 avgntdd.sys 21.01.2008 18:11 22.336 avgntmgr.sys 08.11.2007 19:03 21.248 ssmdrv.sys 07.11.2007 05:40 169.856 atinavt2.sys 02.08.2007 21:09 40.448 Xprotector.sys 29.06.2007 00:09 19.240 SiWinAcc.sys 29.06.2007 00:08 15.400 SiRemFil.sys 29.06.2007 00:08 74.280 SI3112.sys 24.12.2006 23:49 271.360 atksgt.sys 18.10.2006 20:00 38.528 wpdusb.sys 28.09.2006 19:00 82.944 WudfRd.sys 28.09.2006 18:55 77.568 WudfPf.sys 06.09.2006 14:43 19.387 AegisP.sys 11.08.2006 15:36 18.048 lirsgt.sys 19.01.2006 22:10 363.008 rt61.sys 12.01.2006 19:46 252.928 rt73.sys 06.01.2006 04:24 166.400 atinevxx.sys 06.01.2006 04:23 15.360 atinmdxx.sys 06.12.2005 17:11 35.328 sfsync03.sys 03.12.2005 00:49 64.352 ativmc01.cod 03.12.2005 00:49 64.352 ativmc20.cod 30.11.2005 11:33 2.048 rt73.bin 21.10.2005 16:40 58.000 cdr4_2K.sys 21.10.2005 16:40 23.420 cdralw2k.sys 30.09.2005 16:36 242.432 rt2500usb.SYS 10.08.2005 14:44 50.688 sfdrv01.sys 04.08.2005 17:59 160.896 CTUSFSYN.SYS 16.05.2005 15:20 6.656 sfhlp02.sys 03.12.2004 12:20 20.544 sfsync02.sys 27.08.2004 10:16 69.632 Rtlnic.sys 09.08.2004 13:33 114.016 prohlp02.sys 09.08.2004 13:29 53.920 prodrv06.sys 04.08.2004 00:38 327.168 ati2mtaa.sys 03.08.2004 22:41 1.041.536 hsfdpsp2.sys 03.08.2004 22:41 11.868 mdmxsdk.sys 03.08.2004 22:41 685.056 hsfcxts2.sys 03.08.2004 22:41 220.032 hsfbs2s2.sys 03.08.2004 22:41 95.424 slnthal.sys 03.08.2004 22:41 13.240 slwdmsup.sys 03.08.2004 22:41 404.990 slntamr.sys 03.08.2004 22:41 129.535 slnt7554.sys 03.08.2004 22:41 180.360 ntmtlfax.sys 03.08.2004 22:41 13.776 recagent.sys 03.08.2004 22:41 126.686 mtlmnt5.sys 03.08.2004 22:41 1.309.184 mtlstrm.sys 03.08.2004 22:29 1.897.408 nv4_mini.sys 03.08.2004 22:29 166.912 s3gnbm.sys 03.08.2004 22:29 25.471 watv10nt.sys 03.08.2004 22:29 22.271 watv06nt.sys 03.08.2004 22:29 11.935 wadv11nt.sys 03.08.2004 22:29 11.871 wadv09nt.sys 03.08.2004 22:29 11.807 wadv07nt.sys 03.08.2004 22:29 11.295 wadv08nt.sys 03.08.2004 22:29 452.736 mtxparhm.sys 03.08.2004 22:29 26.367 ati1snxx.sys 03.08.2004 22:29 73.216 atintuxx.sys 03.08.2004 22:29 63.488 atinxsxx.sys 03.08.2004 22:29 34.735 ati1xsxx.sys 03.08.2004 22:29 63.663 ati1rvxx.sys 03.08.2004 22:29 29.455 ati1xbxx.sys 03.08.2004 22:29 31.744 atinxbxx.sys 03.08.2004 22:29 30.671 ati1raxx.sys 03.08.2004 22:29 28.672 atinsnxx.sys 03.08.2004 22:29 104.960 atinrvxx.sys 03.08.2004 22:29 13.824 atinttxx.sys 03.08.2004 22:29 21.343 ati1ttxx.sys 03.08.2004 22:29 36.463 ati1tuxx.sys 03.08.2004 22:29 14.336 atinpdxx.sys 03.08.2004 22:29 11.615 ati1mdxx.sys 03.08.2004 22:29 56.623 ati1btxx.sys 03.08.2004 22:29 52.224 atinraxx.sys 03.08.2004 22:29 12.047 ati1pdxx.sys 03.08.2004 22:29 57.856 atinbtxx.sys 19.07.2004 16:49 7.040 prosync1.sys 17.07.2004 22:55 129.045 cxthsfs2.cty 17.07.2004 11:35 67.866 netwlan5.img 16.07.2004 14:19 70.400 Rtlnicxp.sys 14.04.2004 11:08 10.144 WmBEnum.sys 14.04.2004 11:08 21.280 WmFilter.sys 14.04.2004 11:08 14.432 WmHidLo.sys 14.04.2004 11:08 44.064 WmXlCore.sys 14.04.2004 11:08 5.600 WmVirHid.sys 02.03.2004 17:37 125.184 imagesrv.sys 02.03.2004 17:37 5.504 imagedrv.sys 25.02.2004 16:46 24.827 iteraid.sys 01.12.2003 17:20 4.832 sfhlp01.sys 19.06.2003 13:05 49.776 usbhub20.sys 19.06.2003 12:05 24.784 openhci.sys 23.08.2001 06:00 10.496 dxapi.sys 18.08.2001 21:00 51.712 tosdvd.sys 18.08.2001 21:00 21.376 tsbvcap.sys 18.08.2001 21:00 12.416 nwlnkflt.sys 18.08.2001 21:00 11.776 cpqdap01.sys 18.08.2001 21:00 12.288 mouhid.sys 18.08.2001 21:00 5.888 dmload.sys 18.08.2001 21:00 4.224 mnmdd.sys 18.08.2001 21:00 4.224 rdpcdd.sys 18.08.2001 21:00 7.680 mcd.sys 18.08.2001 21:00 2.944 null.sys 18.08.2001 21:00 12.032 ws2ifsl.sys 18.08.2001 21:00 16.512 raspti.sys 18.08.2001 21:00 4.736 usbd.sys 18.08.2001 21:00 18.688 cdaudio.sys 18.08.2001 21:00 32.512 nwlnkfwd.sys 18.08.2001 21:00 55.936 nwlnkspx.sys 18.08.2001 21:00 3.328 dxgthk.sys 18.08.2001 21:00 5.888 rootmdm.sys 18.08.2001 21:00 12.032 rio8drv.sys 18.08.2001 21:00 32.896 ipfltdrv.sys 18.08.2001 21:00 12.288 fsvga.sys 18.08.2001 21:00 7.936 fs_rec.sys 18.08.2001 21:00 12.032 riodrv.sys 18.08.2001 21:00 63.232 nwlnknb.sys 18.08.2001 21:00 58.112 vdmindvd.sys 18.08.2001 21:00 126.336 ftdisk.sys 18.08.2001 21:00 3.440.660 gm.dls 18.08.2001 21:00 646 gmreadme.txt 18.08.2001 21:00 8.832 rasacd.sys 18.08.2001 21:00 17.792 ptilink.sys 18.08.2001 21:00 7.040 parvdm.sys 18.08.2001 21:00 31.360 atmepvc.sys 18.08.2001 21:00 352.256 atmuni.sys 18.08.2001 21:00 13.952 cbidf2k.sys 18.08.2001 21:00 3.456 oprghdlr.sys 18.08.2001 21:00 3.328 pciide.sys 18.08.2001 21:00 4.224 beep.sys 18.08.2001 21:00 12.160 acpiec.sys 18.08.2001 21:00 262.528 cinemst2.sys 18.08.2001 21:00 14.592 smclib.sys 18.08.2001 21:00 34.432 rawwan.sys 18.08.2001 21:00 4.352 wmilib.sys 18.08.2001 21:00 12.032 nikedrv.sys 17.08.2001 13:59 3.072 audstub.sys 17.08.2001 13:46 6.400 enum1394.sys 08.05.2001 14:00 17.424 lvsound.sys 08.05.2001 14:00 105.840 streams.sys 08.05.2001 14:00 79.120 lvcodek.sys 08.05.2001 14:00 12.880 class2.sys 08.05.2001 14:00 88.816 lvcam.sys 356 Datei(en) 39.590.975 Bytes 0 Verzeichnis(se), 104.336.453.632 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\WINNT\system32\drivers 27.08.2008 20:04 <DIR> .. 27.08.2008 20:04 <DIR> . 14.05.2008 14:21 <DIR> UMDF 10.02.2006 19:10 <DIR> etc 21.10.2005 14:21 <DIR> disdn 0 Datei(en) 0 Bytes 5 Verzeichnis(se), 104.336.453.632 Bytes frei "------ PREFETCH ---" Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\WINNT\Prefetch 27.08.2008 20:29 16.870 VERCLSID.EXE-194BC15E.pf 27.08.2008 20:28 110.864 IEXPLORE.EXE-2CA9778D.pf 27.08.2008 20:27 37.614 AVWSC.EXE-3AC95876.pf 27.08.2008 20:25 68.758 WMIPRVSE.EXE-342A501C.pf 27.08.2008 20:25 127.080 WUAUCLT.EXE-22E90283.pf 27.08.2008 20:25 64.996 MPCMDRUN.EXE-1EF164E2.pf 27.08.2008 20:23 57.782 TASKMGR.EXE-10D17D4B.pf 27.08.2008 20:22 17.806 COMBOFIX.EXE-07026F64.pf 27.08.2008 20:22 10.228 WSCNTFY.EXE-05C3D103.pf 27.08.2008 20:19 67.898 CCLEANER.EXE-065E2F3F.pf 27.08.2008 20:13 76.302 QIP.EXE-071FCCCB.pf 27.08.2008 20:08 17.880 NOTEPAD.EXE-071C76AC.pf 27.08.2008 20:06 137.046 LXWEBACCESS.EXE-02120B67.pf |
27.08.2008, 19:51 | #18 |
| Backdoor und Adware ProblemeCode:
ATTFilter 27.08.2008 20:06 54.866 DWWIN.EXE-1570D80F.pf 27.08.2008 20:06 16.168 ALG.EXE-231187DC.pf 27.08.2008 20:06 18.812 NKBMONITOR.EXE-1BACD0DF.pf 27.08.2008 20:06 42.514 TEATIMER.EXE-38E505A8.pf 27.08.2008 20:06 69.578 RAUI.EXE-1ED4AE71.pf 27.08.2008 20:06 17.194 RUNDLL32.EXE-172116EA.pf 27.08.2008 20:06 59.264 IMAPI.EXE-270DC371.pf 27.08.2008 20:06 61.402 READER_SL.EXE-36135169.pf 27.08.2008 20:06 85.092 LXUPDATEMANAGER.EXE-1E98898B.pf 27.08.2008 20:06 1.388.898 NTOSBOOT-B00DFAAD.pf 27.08.2008 14:13 18.834 LOGONUI.EXE-2154B1A6.pf 27.08.2008 13:54 14.302 RUNDLL32.EXE-429BE5C4.pf 27.08.2008 13:52 126.030 DUMPREP.EXE-0BF309F7.pf 27.08.2008 13:51 20.532 UNINSTALL.EXE-29F3C2D5.pf 27.08.2008 13:51 25.242 UNINSTALL.EXE-05F45523.pf 27.08.2008 13:50 103.138 MSIEXEC.EXE-0343B1B1.pf 27.08.2008 13:50 132.580 FIREFOX.EXE-17EE503B.pf 27.08.2008 13:49 40.136 SPYBOTSD.EXE-1D495A65.pf 27.08.2008 13:48 20.756 RUNDLL32.EXE-3425D7F7.pf 27.08.2008 13:48 85.172 UPDATE.EXE-066BC81A.pf 27.08.2008 13:46 70.170 MPAS-D.EXE-000FF9FD.pf 27.08.2008 13:46 14.788 MPSIGSTUB.EXE-27F0CA63.pf 27.08.2008 13:46 52.738 RUNDLL32.EXE-21311C83.pf 27.08.2008 13:44 74.668 CCC.EXE-1B087988.pf 27.08.2008 13:44 20.442 BTDNA.EXE-3722F78C.pf 27.08.2008 13:44 57.758 CTFMON.EXE-1686EF20.pf 27.08.2008 13:44 17.790 CTXFISPI.EXE-0071EF6D.pf 19.08.2008 13:40 16.732 MOBSYNC.EXE-07EAEDE5.pf 19.08.2008 13:31 15.834 HACKTHEGAME.EXE-03DF5826.pf 19.08.2008 13:07 51.750 3DFA.EXE-053BC0F6.pf 19.08.2008 13:04 52.708 FILEZILLA.EXE-017E33E7.pf 19.08.2008 12:41 27.736 AGENTSVR.EXE-2C7520A8.pf 19.08.2008 12:41 28.614 POWERPNT.EXE-152C1DEB.pf 19.08.2008 12:40 58.918 MSPAINT.EXE-0277C727.pf 19.08.2008 12:15 74.658 WINRAR.EXE-3588DFE8.pf 19.08.2008 12:15 56.488 ACRORD32.EXE-0EC716D9.pf 19.08.2008 12:15 11.924 REALSCHED.EXE-0A2A7558.pf 19.08.2008 12:12 51.998 ACRORD32INFO.EXE-30CEC19C.pf 19.08.2008 12:10 91.842 FRONTPG.EXE-03C736E4.pf 19.08.2008 12:08 39.162 AVGNT.EXE-18356F59.pf 19.08.2008 12:08 67.228 AVNOTIFY.EXE-0B59FC42.pf 19.08.2008 12:08 84.502 UPDATE.EXE-3A80F1D2.pf 19.08.2008 12:08 15.510 PREUPD.EXE-18CBCD87.pf 17.08.2008 15:54 39.970 AGENT.EXE-027CAB18.pf 17.08.2008 15:54 20.524 ISUSPM.EXE-01DE8D55.pf 17.08.2008 11:40 81.810 UPDATE.EXE-050DAE09.pf 17.08.2008 11:40 81.488 UPDATE.EXE-35A8C630.pf 17.08.2008 11:40 82.744 UPDATE.EXE-280B7428.pf 17.08.2008 11:40 83.898 UPDATE.EXE-02709FFF.pf 17.08.2008 11:38 20.718 WINDOWS-KB890830-V2.1-DELTA.E-07376616.pf 17.08.2008 11:38 53.474 MRT.EXE-3B5AD04D.pf 17.08.2008 11:38 50.950 MRTSTUB.EXE-1DF076AE.pf 17.08.2008 11:38 80.708 UPDATE.EXE-0B8C83CC.pf 17.08.2008 11:38 5.158 TZCHANGE.EXE-26AFBE06.pf 17.08.2008 11:38 81.812 UPDATE.EXE-05756B28.pf 17.08.2008 11:38 14.508 REGSVR32.EXE-29C480B8.pf 17.08.2008 11:38 5.668 SPUPDSVC.EXE-176387E7.pf 17.08.2008 11:38 58.328 UPDATE.EXE-02837B0E.pf 17.08.2008 11:37 82.546 UPDATE.EXE-27D27D16.pf 17.08.2008 11:37 84.122 UPDATE.EXE-29FADFB5.pf 17.08.2008 11:37 16.876 UNREGMP2.EXE-1140870C.pf 17.08.2008 11:37 55.122 UPDATE.EXE-1263BB26.pf 17.08.2008 10:52 80.186 UPDATE.EXE-1DF2244F.pf 17.08.2008 10:52 80.652 UPDATE.EXE-024AC227.pf 17.08.2008 10:52 93.654 UPDATE.EXE-1A9D2E4A.pf 17.08.2008 10:50 18.692 SCHED.EXE-0664954F.pf 17.08.2008 10:50 49.858 AVGUARD.EXE-1B26F309.pf 17.08.2008 10:49 21.738 HELPSVC.EXE-1B025AC5.pf 17.08.2008 10:48 70.520 HELPCTR.EXE-2EAE4D71.pf 17.08.2008 10:48 33.890 RUNDLL32.EXE-0F9CF23C.pf 17.08.2008 10:48 23.010 CONTROL.EXE-2D849AB2.pf 17.08.2008 10:48 90.654 REALPLAY.EXE-1BF219BD.pf 10.08.2008 13:51 40.000 RUNDLL32.EXE-1EBB6496.pf 10.08.2008 13:21 48.234 WINWORD.EXE-0AEA99D4.pf 10.08.2008 13:04 68.758 FIREFOX.EXE-1D57670A.pf 10.08.2008 12:50 24.992 PP[1].EXE-30808E47.pf 10.08.2008 12:47 20.818 AGENT.EXE-241FAAD9.pf 10.08.2008 12:37 53.840 GAME.EXE-06BFA89C.pf 10.08.2008 12:20 51.022 RPGVX.EXE-03F6C14D.pf 10.08.2008 12:07 19.186 VTIDISC.EXE-15F90F02.pf 10.08.2008 11:50 64.462 GIMP-2.2.EXE-34A4E144.pf 10.08.2008 11:44 115.336 ICQ.EXE-3425F561.pf 10.08.2008 11:29 16.206 RUNDLL32.EXE-48B52ACE.pf 10.08.2008 11:12 14.826 SOL.EXE-1618F971.pf 10.08.2008 11:06 73.586 PCBH32.EXE-2C6ACBC4.pf 10.08.2008 10:58 43.902 W32MKDE.EXE-0FC66C5E.pf 10.08.2008 10:57 14.910 MPSIGSTUB.EXE-0F90FE90.pf 06.08.2008 22:13 51.974 SWHELP~1.EXE-34818E7C.pf 06.08.2008 21:50 45.344 STEAM.EXE-25824B4E.pf 06.08.2008 21:37 53.042 GAMEOVERLAYUI.EXE-03CBAF9C.pf 06.08.2008 21:36 82.260 HL2.EXE-061988F1.pf 06.08.2008 21:15 70.154 WMPLAYER.EXE-09969338.pf 05.08.2008 20:00 16.486 DEFRAG.EXE-02A08D63.pf 05.08.2008 20:00 82.464 DFRGNTFS.EXE-291A1708.pf 05.08.2008 19:51 328.938 Layout.ini 05.08.2008 19:50 6.094 LOGON.SCR-30357DB7.pf 01.08.2008 15:07 20.990 DRWTSN32.EXE-2DCF2FA8.pf 27.07.2008 08:51 62.220 STRONGHOLD.EXE-0AD6ED27.pf 27.06.2008 21:00 0 RUNDLL32.EXE-3E6547BD.pf 112 Datei(en) 7.318.914 Bytes 0 Verzeichnis(se), 104.336.437.248 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\WINNT\Prefetch 27.08.2008 20:22 <DIR> .. 27.08.2008 20:22 <DIR> . 0 Datei(en) 0 Bytes 2 Verzeichnis(se), 104.336.445.440 Bytes frei "------ TASKS ---" Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\WINNT\Tasks 27.08.2008 20:25 322 MP Scheduled Scan.job 27.08.2008 20:04 6 SA.DAT 08.05.2001 14:00 65 desktop.ini 3 Datei(en) 393 Bytes 0 Verzeichnis(se), 104.336.445.440 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\WINNT\Tasks 27.08.2008 20:08 <DIR> .. 27.08.2008 20:08 <DIR> . 0 Datei(en) 0 Bytes 2 Verzeichnis(se), 104.336.445.440 Bytes frei "------ WINDIR ---" Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\WINNT 27.08.2008 20:25 1.236.382 WindowsUpdate.log 27.08.2008 20:05 0 0.log 27.08.2008 20:05 159 wiadebug.log 27.08.2008 20:05 50 wiaservc.log 27.08.2008 20:04 2.048 bootstat.dat 27.08.2008 15:42 32.606 SchedLgU.Txt 27.08.2008 13:48 134.144 iis6.log 27.08.2008 13:48 41.401 comsetup.log 27.08.2008 13:48 25.084 ntdtcsetup.log 27.08.2008 13:48 13.068 KB938127-v2-IE7.log 27.08.2008 13:48 56.420 tsoc.log 27.08.2008 13:48 6.840 ocmsn.log 27.08.2008 13:48 6.220 tabletoc.log 27.08.2008 13:48 1.374 imsins.log 27.08.2008 13:48 21.660 netfxocm.log 27.08.2008 13:48 59.120 ocgen.log 27.08.2008 13:48 8.500 MedCtrOC.log 27.08.2008 13:48 6.180 msgsocm.log 27.08.2008 13:48 123.099 FaxSetup.log 27.08.2008 13:48 37.898 msmqinst.log 27.08.2008 13:46 216.787 setupapi.log 27.08.2008 13:46 251 setupact.log 23.08.2008 16:06 98.304 system32CmdLineExt.dll 21.08.2008 18:37 4.489 KB939683.log 21.08.2008 18:37 1.374 imsins.BAK 17.08.2008 15:53 1.284 spupdsvc.log 17.08.2008 11:40 31.202 KB952954.log 17.08.2008 11:40 9.294 updspapi.log 17.08.2008 11:40 19.423 KB946648.log 17.08.2008 11:40 18.987 KB953839.log 17.08.2008 11:40 30.701 KB950974.log 17.08.2008 11:38 44.076 KB951072-v2.log 17.08.2008 11:38 18.899 KB952287.log 17.08.2008 11:38 10.376 KB929399.log 17.08.2008 11:38 24.566 KB953838-IE7.log 17.08.2008 11:37 13.306 KB951066.log 17.08.2008 11:37 4.726 KB936782.log 17.08.2008 11:37 3.553 wmsetup.log 12.08.2008 19:39 116 NeroDigital.ini 10.08.2008 13:02 54.156 QTFont.qfn 09.08.2008 15:33 1.409 QTFont.for 01.08.2008 12:09 1.073.303.552 MEMORY.DMP 31.07.2008 17:56 113 wininit.ini 27.07.2008 20:41 25.399 CSTBox.INI 13.07.2008 17:42 36.720 KB950759-IE7.log 09.07.2008 17:12 27.757 KB951978.log 09.07.2008 17:11 26.859 KB951748.log 20.06.2008 13:00 13.872 KB951376-v2.log 12.06.2008 14:30 249.141 DirectX.log 11.06.2008 13:49 23.962 KB951698.log 11.06.2008 13:49 13.265 KB950762.log 11.06.2008 13:49 12.743 KB950760.log 11.06.2008 13:49 13.671 KB951376.log 11.06.2008 13:49 0 setuperr.log 01.06.2008 15:29 1.028 ODBC.INI 24.05.2008 22:11 6.682.363 REGBK00.ZIP 24.05.2008 22:08 26 Lic.xxx 18.05.2008 11:29 24.879 res32dat3.dll 16.05.2008 21:05 630 win.ini 16.05.2008 17:10 56 blank-05341-03943-10240-49413.wav 15.05.2008 15:52 0 ativpsrm.bin 14.05.2008 14:14 316.640 WMSysPr9.prx 13.05.2008 17:31 299.552 WMSysPrx.prx 13.05.2008 17:31 4.267 ODBCINST.INI 13.05.2008 17:30 749 WindowsShell.Manifest 13.05.2008 17:18 227 system.ini 13.05.2008 17:10 1.501 UPGRADE.TXT 12.05.2008 21:24 1.026.118 setupapi.old 14.04.2008 04:23 288.768 winhlp32.exe 14.04.2008 04:23 32.866 slrundll.exe 14.04.2008 04:22 153.600 regedit.exe 14.04.2008 04:22 153.600 R.COM 14.04.2008 04:22 153.600 REGEDIT.COM 14.04.2008 04:22 70.144 notepad.exe 14.04.2008 04:22 10.752 hh.exe 14.04.2008 04:22 1.036.800 explorer.exe 14.04.2008 04:22 50.688 twain_32.dll 06.04.2008 10:09 383 mpsettings.ini 04.04.2008 21:17 6.768 mgxoschk.ini 11.03.2008 10:37 12.610 atiogl.xml 22.02.2008 22:42 50 DBTOOL.INI 09.02.2008 21:35 118 tdf.dii 09.02.2008 21:35 3.406 tm.ini 28.01.2008 19:54 1.463 mozver.dat 28.01.2008 16:42 532 eReg.dat 27.01.2008 14:10 0 nsreg.dat 16.01.2008 15:54 905 Lager.ini 31.07.2007 14:49 73.216 cadkasdeinst01.exe 12.07.2007 13:51 43 gswin32.ini 01.04.2007 13:52 90 3138C79ED1124D4AB87C3D4C76122EE5..txt 29.03.2007 15:32 23 ZDPLUSSEARCH.INI 14.03.2007 15:59 535.040 flashax.exe 14.03.2007 15:59 12.288 impborl.dll 13.01.2007 14:53 50 Sierra.ini 12.01.2007 22:24 4.096 d3dx.dat 08.01.2007 21:42 1.536 MKDEWE.TRN 08.01.2007 20:15 3.120 MF_C420.lfa 08.01.2007 20:15 3.120 MF_C425.lfa 08.01.2007 20:15 3.120 MF_C421.lfa 08.01.2007 10:55 21 Pcbh32.INI 28.12.2006 21:01 19.569 005542_.tmp 29.10.2006 16:54 297 WW4LOAD.ini 29.10.2006 16:54 212 WW4_LOG_RECOVER.ini 29.10.2006 16:39 258 bbbconfig.dat 28.10.2006 12:58 635 Mhpb.INI 05.10.2006 18:37 32 popcinfo.dat 02.10.2006 16:30 632 CoDUO.INI 13.08.2006 11:23 283 setup.rpt 13.08.2006 11:23 957 setup.inf 08.08.2006 11:32 626.688 DBREG.dll 08.08.2006 11:31 131.584 DBReg.exe 04.08.2006 14:26 16.070 German2.ini 28.07.2006 15:20 0 SwSys2.bmp 28.07.2006 15:20 0 SwSys1.bmp 06.07.2006 16:57 737.280 iun6002.exe 18.06.2006 14:38 132.096 combatfs.exe 09.06.2006 15:20 3.072 CTXFIGER.DLL 25.04.2006 19:46 37 ipixActivex.ini 03.12.2005 22:27 0 OpPrintServer.INI 31.10.2005 18:42 10 smdat32m.sys 21.10.2005 21:09 23 eps_stab.ini 21.10.2005 21:09 23 eps32.INI 21.10.2005 19:22 59 vbaddin.ini 21.10.2005 16:40 57.344 uneng.exe 21.10.2005 14:35 8.192 REGLOCS.OLD 21.10.2005 14:29 0 Sti_Trace.log 21.10.2005 14:12 41 ModemDet.txt 21.10.2005 13:21 0 control.ini 21.10.2005 13:21 21.817 folder.htt 21.10.2005 13:21 36 vb.ini 29.08.2005 18:54 16.384 CTHELPER.EXE 20.08.2005 07:51 138 filespec7x 08.08.2005 00:10 35.840 READREG.EXE 08.08.2005 00:10 34.304 PSCONV.EXE 08.08.2005 00:10 10.240 CTDCRES.DLL 07.08.2005 23:51 25.600 MIDIDEF.EXE 21.06.2005 06:01 11.264 CTDCRGER.DLL 03.01.2005 12:18 4.958.588 CTDVAUDY.CDF 04.08.2004 01:58 160.768 msconfig.exe 30.07.2004 14:46 20.480 INRESGER.DLL 17.07.2004 11:40 19.528 002493_.tmp 25.06.2004 10:47 3.377.466 CTDV10K1.CDF 18.06.2004 14:40 33.280 muninst.exe 23.04.2004 15:18 167.936 snui.exe 09.02.2004 15:37 50.720 UNNMP.cfg 09.02.2004 15:37 111.384 UNNeroVision.cfg 03.02.2004 17:05 1.708.032 UNNeroVision.exe 29.01.2004 19:05 1.658.880 UNNMP.exe 14.01.2004 03:10 163.840 BJPSUNST.EXE 06.10.2003 14:48 20.480 INRES.DLL 26.07.2003 01:36 34.304 oeuninst.exe 19.06.2003 12:05 1.134.742 SET51.tmp 22.05.2003 00:50 156.910 WMSysPr8.prx 29.08.2002 08:54 1.086.182 SETD5.tmp 15.11.2001 15:25 3.735.544 CTDV10K2.CDF |
27.08.2008, 19:52 | #19 |
| Backdoor und Adware ProblemeCode:
ATTFilter 18.08.2001 21:00 25.600 twunk_32.exe 18.08.2001 21:00 94.800 twain.dll 18.08.2001 21:00 1.405 msdfmap.ini 18.08.2001 21:00 80 explorer.scf 18.08.2001 21:00 257.568 winhelp.exe 18.08.2001 21:00 2 desktop.ini 18.08.2001 21:00 48.680 winnt256.bmp 18.08.2001 21:00 34.818 wmprfDEU.prx 18.08.2001 21:00 49.680 twunk_16.exe 18.08.2001 21:00 48.680 winnt.bmp 18.08.2001 21:00 13.898 SETE2.tmp 18.08.2001 21:00 15.872 taskman.exe 18.08.2001 21:00 18.944 vmmreg32.dll 18.08.2001 21:00 82.944 clock.avi 08.05.2001 14:00 707 _default.pif 08.05.2001 14:00 17.062 Kaffeetasse.bmp 08.05.2001 14:00 13.785 SET29.tmp 08.05.2001 14:00 9.522 Zapotek.bmp 08.05.2001 14:00 65.978 Seifenblase.bmp 08.05.2001 14:00 65.832 Santa Fe-Stuck.bmp 08.05.2001 14:00 5.392 delttsul.exe 08.05.2001 14:00 26.582 Granit.bmp 08.05.2001 14:00 26.680 F„cher.bmp 08.05.2001 14:00 17.362 Rhododendron.bmp 08.05.2001 14:00 65.954 Pr„riewind.bmp 08.05.2001 14:00 16.730 Feder.bmp 08.05.2001 14:00 1.272 Blaue Spitzen 16.bmp 08.05.2001 14:00 17.336 Angler.bmp 08.07.2000 18:06 87.040 UnGins.exe 11.05.2000 02:00 90.112 Updreg.EXE 17.12.1999 10:13 86.016 unvise32.exe 10.10.1999 19:00 41.984 Ctregrun.exe 29.05.1999 09:54 45.568 UniFish3.exe 23.11.1998 12:53 261.120 UN160407.EXE 17.11.1998 14:44 328.704 IsUn0407.exe 29.10.1998 16:45 306.688 IsUninst.exe 01.10.1998 15:22 299.520 uninst.exe 10.02.1998 17:34 103.024 Unwise.exe 06.02.1998 21:35 304.128 unin0407.exe 194 Datei(en) 1.110.624.588 Bytes 0 Verzeichnis(se), 104.336.429.056 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\WINNT 27.08.2008 20:25 <DIR> Temp 27.08.2008 20:22 <DIR> Prefetch 27.08.2008 20:08 <DIR> Tasks 27.08.2008 20:04 <DIR> system32 27.08.2008 20:04 <DIR> .. 27.08.2008 20:04 <DIR> . 27.08.2008 16:13 <DIR> Installer 27.08.2008 13:48 <DIR> inf 27.08.2008 13:48 <DIR> $hf_mig$ 21.08.2008 18:37 <DIR> $NtUninstallKB939683$ 21.08.2008 18:36 <DIR> LastGood 17.08.2008 11:40 <DIR> $NtUninstallKB952954$ 17.08.2008 11:40 <DIR> $NtUninstallKB946648$ 17.08.2008 11:40 <DIR> $NtUninstallKB953839$ 17.08.2008 11:40 <DIR> $NtUninstallKB950974$ 17.08.2008 11:38 <DIR> $NtUninstallKB951072-v2$ 17.08.2008 11:38 <DIR> $NtUninstallKB952287$ 17.08.2008 11:38 <DIR> $NtUninstallKB929399$ 17.08.2008 11:37 <DIR> $NtUninstallKB951066$ 17.08.2008 11:37 <DIR> $NtUninstallKB936782_WMP11$ 17.08.2008 10:52 <DIR> LastGood.Tmp 01.08.2008 12:09 <DIR> Minidump 24.07.2008 14:18 <DIR> Help 09.07.2008 17:12 <DIR> $NtUninstallKB951978$ 09.07.2008 17:11 <DIR> $NtUninstallKB951748$ 20.06.2008 13:00 <DIR> $NtUninstallKB951376-v2$ 16.06.2008 14:47 <DIR> Fonts 12.06.2008 14:30 <DIR> assembly 11.06.2008 13:49 <DIR> Debug 11.06.2008 13:49 <DIR> $NtUninstallKB951698$ 11.06.2008 13:49 <DIR> $NtUninstallKB950762$ 11.06.2008 13:49 <DIR> $NtUninstallKB950760$ 11.06.2008 13:49 <DIR> $NtUninstallKB951376$ 07.06.2008 11:36 <DIR> winsxs 31.05.2008 13:00 <DIR> Downloaded Program Files 28.05.2008 16:01 <DIR> $NtUninstallKB942763$ 24.05.2008 23:57 <DIR> ERDNT 24.05.2008 22:10 <DIR> zts2.exe 24.05.2008 22:10 <DIR> rundl132.dll 16.05.2008 17:10 <DIR> cache-93423-17382-59373-28323 15.05.2008 22:50 <DIR> ie7updates 15.05.2008 13:09 <DIR> system 14.05.2008 15:58 <DIR> uninstall 14.05.2008 14:32 <DIR> $NtUninstallKB941569$ 14.05.2008 14:25 <DIR> WBEM 14.05.2008 14:25 <DIR> Media 14.05.2008 14:25 <DIR> ie7 14.05.2008 14:24 <DIR> $NtServicePackUninstallIDNMitigationAPIs$ 14.05.2008 14:24 <DIR> $NtServicePackUninstallNLSDownlevelMapping$ 14.05.2008 14:22 <DIR> $NtUninstallMSCompPackV1$ 14.05.2008 14:22 <DIR> $NtUninstallwmp11$ 14.05.2008 14:21 <DIR> $NtUninstallWMFDist11$ 14.05.2008 14:21 <DIR> $NtUninstallWudf01000$ 14.05.2008 14:11 <DIR> AppPatch 14.05.2008 14:09 <DIR> security 14.05.2008 14:06 <DIR> EHome 14.05.2008 14:06 <DIR> network diagnostic 14.05.2008 14:06 <DIR> ime 14.05.2008 14:06 <DIR> l2schemas 14.05.2008 14:06 <DIR> peernet 14.05.2008 14:05 <DIR> msagent 14.05.2008 14:05 <DIR> srchasst 14.05.2008 14:02 <DIR> $NtServicePackUninstall$ 14.05.2008 12:44 <DIR> $MSI31Uninstall_KB893803v2$ 13.05.2008 19:13 <DIR> twain_32 13.05.2008 19:12 <DIR> mui 13.05.2008 19:12 <DIR> Resources 13.05.2008 19:12 <DIR> Driver Cache 13.05.2008 18:58 <DIR> SoftwareDistribution 13.05.2008 18:37 <DIR> $NtUninstallKB898461$ 13.05.2008 18:19 <DIR> provisioning 13.05.2008 18:17 <DIR> ServicePackFiles 13.05.2008 18:15 <DIR> Web 13.05.2008 18:08 <DIR> Registration 13.05.2008 17:31 <DIR> java 13.05.2008 17:30 <DIR> PCHEALTH 13.05.2008 17:28 <DIR> addins 13.05.2008 17:07 <DIR> setup.pss 13.05.2008 16:44 <DIR> CSC 11.04.2008 17:45 <DIR> Microsoft.NET 01.03.2008 19:38 <DIR> 3138C79ED1124D4AB87C3D4C76122EE5.TMP 12.02.2008 13:38 <DIR> msdownld.tmp 27.01.2008 15:17 <DIR> Cursors 06.12.2007 14:58 <DIR> .jagex_cache_32 07.07.2007 14:29 <DIR> PIF 13.06.2007 15:57 <DIR> Cache 25.03.2007 15:10 <DIR> Application Data 14.03.2007 15:59 <DIR> Prince of Persia Warrior Within dir 18.02.2007 16:47 <DIR> $SQLUninstallMDAC25SP3-KB927779-x86-DEU$ 20.10.2006 14:10 <DIR> pss 07.10.2006 13:24 <DIR> UbiSoft 21.07.2006 16:12 <DIR> .file_store_32 28.05.2006 16:03 <DIR> msapps 16.05.2006 21:03 <DIR> Twain32 16.04.2006 11:50 <DIR> $SQLUninstallMDAC25SP3-KB911562-x86-DEU$ 15.04.2006 14:10 <DIR> Downloaded Installations 26.12.2005 01:02 <DIR> Sun 03.12.2005 22:26 <DIR> StartHtmico 12.11.2005 18:56 <DIR> ftpcache 31.10.2005 18:19 <DIR> RegisteredPackages 25.10.2005 17:59 <DIR> Profiles 21.10.2005 19:21 <DIR> ShellNew 21.10.2005 17:46 <DIR> USB2 21.10.2005 16:41 <DIR> $NtUninstallKB885492$ 21.10.2005 15:47 <DIR> $NtUpdateRollupPackUninstall$ 21.10.2005 15:47 <DIR> msiinst.tmp 21.10.2005 14:51 <DIR> Windows Update Setup-Dateien 21.10.2005 14:22 <DIR> Config 21.10.2005 14:21 <DIR> OemDir 21.10.2005 14:21 <DIR> Connection Wizard 21.10.2005 14:21 <DIR> repair 21.10.2005 14:10 <DIR> Speech 21.10.2005 13:22 <DIR> mww32 21.10.2005 13:21 <DIR> Offline Web Pages 0 Datei(en) 0 Bytes 114 Verzeichnis(se), 104.336.420.864 Bytes frei "------ WINDIR\SYSTEM ---" Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\WINNT\system 14.04.2008 04:23 146.944 winspool.drv 07.06.2005 20:58 765.952 CRLDS3D.DLL 04.08.2004 00:37 69.632 mmsystem.dll 01.01.2003 04:50 109.056 COMPOBJ.DLL 01.01.2003 04:50 165.008 OLE2DISP.DLL 01.01.2003 04:50 304.640 OLE2.DLL 01.01.2003 04:50 152.976 OLE2NLS.DLL 01.01.2003 04:50 157.696 STORAGE.DLL 18.08.2001 21:00 9.936 LZEXPAND.DLL 18.08.2001 21:00 73.760 MCIAVI.DRV 18.08.2001 21:00 25.296 MCISEQ.DRV 18.08.2001 21:00 28.160 MCIWAVE.DRV 18.08.2001 21:00 2.000 KEYBOARD.DRV 18.08.2001 21:00 1.152 MMTASK.TSK 18.08.2001 21:00 2.032 MOUSE.DRV 18.08.2001 21:00 127.104 MSVIDEO.DLL 18.08.2001 21:00 13.600 WFWNET.DRV 18.08.2001 21:00 33.744 COMMDLG.DLL 18.08.2001 21:00 2.176 VGA.DRV 18.08.2001 21:00 82.944 OLECLI.DLL 18.08.2001 21:00 24.064 OLESVR.DLL 18.08.2001 21:00 9.200 VER.DLL 18.08.2001 21:00 5.120 SHELL.DLL 18.08.2001 21:00 1.744 SOUND.DRV 18.08.2001 21:00 4.048 TIMER.DRV 18.08.2001 21:00 5.532 stdole.tlb 18.08.2001 21:00 109.504 AVIFILE.DLL 18.08.2001 21:00 3.360 SYSTEM.DRV 18.08.2001 21:00 19.200 TAPI.DLL 08.05.2001 14:00 59.167 setup.inf 08.05.2001 14:00 70.368 AVICAP.DLL 23.11.1998 13:53 26.768 CTL3D.DLL 02.01.1998 03:00 18.688 CMDIALOG.VBX 01.01.1998 03:00 7.088 SPEAKER.DRV 01.09.1997 03:00 398.416 VBRUN300.DLL 05.09.1996 12:11 64.432 THREED.VBX 36 Datei(en) 3.100.507 Bytes 0 Verzeichnis(se), 104.336.429.056 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\WINNT\system |
27.08.2008, 19:53 | #20 |
| Backdoor und Adware ProblemeCode:
ATTFilter 15.05.2008 13:09 <DIR> .. 15.05.2008 13:09 <DIR> . 0 Datei(en) 0 Bytes 2 Verzeichnis(se), 104.336.429.056 Bytes frei "------ WINDOWS\TEMP ---" Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\WINNT\Temp 27.08.2008 20:25 524.288 TMP0000005D11C629E93B1683AB 27.08.2008 20:25 2.912 MpCmdRun.log 27.08.2008 15:42 0 T30DebugLogFile.txt 3 Datei(en) 527.200 Bytes 0 Verzeichnis(se), 104.336.424.960 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\WINNT\Temp 27.08.2008 20:29 <DIR> .. 27.08.2008 20:29 <DIR> . 05.08.2008 18:56 <DIR> MPTelemetrySubmit 0 Datei(en) 0 Bytes 3 Verzeichnis(se), 104.336.424.960 Bytes frei "------ USER\TEMP ---" Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\DOKUME~1\THOMAS~1\LOKALE~1\Temp 27.08.2008 20:29 197.210 listing.txt 27.08.2008 20:10 519 jusched.log 27.08.2008 15:59 84.244 Setup Log 2008-08-27 #001.txt 3 Datei(en) 281.973 Bytes 0 Verzeichnis(se), 104.336.424.960 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\DOKUME~1\THOMAS~1\LOKALE~1\Temp 27.08.2008 20:29 <DIR> .. 27.08.2008 20:29 <DIR> . 27.08.2008 20:05 <DIR> WPDNSE 27.08.2008 18:17 <DIR> F-Secure 27.08.2008 14:17 <DIR> tmpLib 27.08.2008 14:17 <DIR> STOPzilla! 27.08.2008 14:17 <DIR> plugtmp 27.08.2008 14:17 <DIR> gm_ttt_95269 27.08.2008 14:17 <DIR> FrontPageTempDir 25.08.2008 22:02 <DIR> hsperfdata_Thomas Poppe 22.08.2008 12:57 <DIR> EIM 21.08.2008 18:37 <DIR> MPTelemetrySubmit 18.08.2008 11:29 <DIR> Temp 17.08.2008 22:29 <DIR> VBE 09.08.2008 15:48 <DIR> Nikon 31.07.2008 19:32 <DIR> ~nsu.tmp 27.07.2008 19:16 <DIR> msoclip1 0 Datei(en) 0 Bytes 17 Verzeichnis(se), 104.336.424.960 Bytes frei "------ PROGRAMS ---" Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\Programme 13.07.2008 15:01 2.268 DeIsL1.isu 13.07.2008 15:01 147 _DEISREG.ISR 22.12.2006 20:52 1.149 readme.txt 15.06.2006 16:37 774.144 RngInterstitial.dll 17.10.2005 21:52 22.080 folder.htt 17.10.2005 21:52 271 desktop.ini 15.11.2002 19:42 24 poppes bilder.dbt 15.11.2002 19:42 32.768 POPPES BILDER.MDX 15.11.2002 19:42 642 poppes bilder.fod 20.05.2002 20:48 34.417 poppes bilder.etk 20.05.2002 20:48 34.417 poppes bilder.krt 15.05.2002 16:52 7.216 poppes bilder.msk 24.02.2002 18:58 64.870 poppes bilder.tab 12.11.1998 16:49 47.104 _ISREG32.DLL 14 Datei(en) 1.021.517 Bytes 0 Verzeichnis(se), 104.336.424.960 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\Programme 27.08.2008 20:20 <DIR> .. 27.08.2008 20:20 <DIR> . 27.08.2008 18:33 <DIR> Malwarebytes' Anti-Malware 27.08.2008 17:19 <DIR> Mozilla Firefox 27.08.2008 15:59 <DIR> Spyware Doctor 24.08.2008 16:35 <DIR> Gemeinsame Dateien 24.08.2008 16:12 <DIR> Spybot - Search & Destroy 23.08.2008 13:47 <DIR> 3D Flash Animator 4.9.8.7 21.08.2008 17:59 <DIR> Firefly Studios 21.08.2008 17:59 <DIR> InstallShield Installation Information 17.08.2008 11:40 <DIR> Messenger 17.08.2008 11:38 <DIR> Internet Explorer 10.08.2008 02:02 <DIR> Steam 07.08.2008 10:35 <DIR> Game_Maker6 07.08.2008 10:07 <DIR> The Games Factory 2 31.07.2008 18:08 <DIR> Future Mahjongg 28.07.2008 14:43 <DIR> DNA 27.07.2008 11:36 <DIR> No23 Recorder 24.07.2008 14:18 <DIR> Windows Media Player 10.07.2008 16:18 <DIR> Java 10.07.2008 15:58 <DIR> ZD Soft 27.06.2008 21:26 <DIR> mp3DirectCut 31.05.2008 09:40 <DIR> MSN Messenger 30.05.2008 14:23 <DIR> Creative 26.05.2008 16:23 <DIR> CCleaner 25.05.2008 01:54 <DIR> Avira 20.05.2008 18:59 <DIR> MSI 19.05.2008 19:40 <DIR> Windows Defender 19.05.2008 18:43 <DIR> PrevxCSI 18.05.2008 10:13 <DIR> Trend Micro 16.05.2008 15:26 <DIR> Google 16.05.2008 10:12 <DIR> HLSW 15.05.2008 15:49 <DIR> ATI Technologies 14.05.2008 16:47 <DIR> ICQ6 14.05.2008 16:41 <DIR> ICQLite 14.05.2008 14:22 <DIR> Windows Media Connect 2 14.05.2008 14:06 <DIR> Movie Maker 14.05.2008 14:05 <DIR> NetMeeting 14.05.2008 14:05 <DIR> Windows NT 14.05.2008 14:05 <DIR> Outlook Express 13.05.2008 18:36 <DIR> WindowsUpdate 13.05.2008 17:32 <DIR> xerox 13.05.2008 17:30 <DIR> Online-Dienste 13.05.2008 17:28 <DIR> Online Services 13.05.2008 17:28 <DIR> MSN 13.05.2008 17:28 <DIR> MSN Gaming Zone 10.05.2008 13:51 <DIR> Graal 04.05.2008 16:46 <DIR> Yume Team 19.03.2008 13:39 <DIR> Solveig Multimedia 15.03.2008 17:50 <DIR> Fastream IQ Reverse Proxy 15.03.2008 17:50 <DIR> Fastream IQ Reverse Proxy GUI 01.03.2008 19:51 <DIR> Toblo 01.03.2008 19:25 <DIR> Radio_DE 12.02.2008 12:36 <DIR> OpenAL |
27.08.2008, 19:54 | #21 |
| Backdoor und Adware ProblemeCode:
ATTFilter 11.02.2008 15:28 <DIR> Zapr 09.02.2008 21:30 <DIR> ElsterFormular 02.02.2008 13:14 <DIR> ASCII 24.01.2008 19:26 <DIR> Windows Media Components 18.12.2007 20:21 <DIR> Valve 05.12.2007 17:01 <DIR> GIMP-2.0 10.11.2007 20:58 <DIR> CeWe Color 27.09.2007 14:40 <DIR> TaylorCom 15.09.2007 15:53 <DIR> GameSpy Arcade 21.08.2007 15:59 <DIR> Call of Duty 08.07.2007 20:33 <DIR> ElsterFormular2004 11.05.2007 14:17 <DIR> FileZilla 29.04.2007 13:05 <DIR> mresreg 20.04.2007 16:12 <DIR> Media Player Classic 20.04.2007 13:38 <DIR> iShop 02.04.2007 09:45 <DIR> Adobe 01.04.2007 11:04 <DIR> svnet 01.04.2007 11:03 <DIR> Tele-Info 01.04.2007 10:42 <DIR> Zubeh”r 01.04.2007 10:41 <DIR> W”rterbcherCo 01.04.2007 10:07 <DIR> Spiele 01.04.2007 09:51 <DIR> UBISOFT 27.03.2007 19:49 <DIR> Common Files 26.03.2007 15:00 <DIR> WinRAR 21.01.2007 16:51 <DIR> Yahoo! 10.01.2007 20:58 <DIR> Haufe 08.10.2006 15:47 <DIR> QuickTime 08.09.2006 21:29 <DIR> NETGEAR 26.08.2006 18:59 <DIR> AGEIA Technologies 27.02.2006 13:48 <DIR> Teamspeak2_RC2 07.01.2006 16:45 <DIR> TRIXX 01.01.2006 20:55 <DIR> Nikon 01.01.2006 20:54 <DIR> ArcSoft 03.12.2005 22:29 <DIR> Canon 21.10.2005 18:38 <DIR> Ahead 21.10.2005 18:10 <DIR> Resource Center 21.10.2005 18:08 <DIR> Lavalys 21.10.2005 18:07 <DIR> s 21.10.2005 18:07 <DIR> Microsoft Works Suite 2003 21.10.2005 18:02 <DIR> Desktop Messenger 21.10.2005 18:02 <DIR> Intel 21.10.2005 18:01 <DIR> Microsoft Visual Studio 21.10.2005 18:01 <DIR> Web Publish 21.10.2005 18:01 <DIR> CyberLink 21.10.2005 18:01 <DIR> ICQ 21.10.2005 17:51 <DIR> SiS7018 21.10.2005 17:51 <DIR> directx 21.10.2005 17:51 <DIR> Microsoft Works Suite 2001 21.10.2005 17:51 <DIR> Microsoft Works 21.10.2005 17:51 <DIR> FoneSync 21.10.2005 17:46 <DIR> Gigabyte 21.10.2005 17:45 <DIR> Microsoft Office 21.10.2005 17:45 <DIR> Microsoft Picture It! PhotoPub 21.10.2005 17:45 <DIR> Microsoft Encarta 21.10.2005 17:45 <DIR> Microsoft Hardware 21.10.2005 17:28 <DIR> ScanSoft 21.10.2005 17:28 <DIR> FotoProfi 21.10.2005 17:28 <DIR> Logitech 21.10.2005 17:26 <DIR> rTool 21.10.2005 17:26 <DIR> WISO 21.10.2005 17:26 <DIR> QMgr 21.10.2005 17:20 <DIR> CDViewer 21.10.2005 17:19 <DIR> Call of Duty United Offensive Single Player Demo 21.10.2005 17:17 <DIR> ElsterFormular2003 21.10.2005 17:13 <DIR> InterVideo 21.10.2005 17:13 <DIR> NVIDIA Corporation 21.10.2005 16:59 <DIR> PLUS! 21.10.2005 14:49 <DIR> Uninstall Information 21.10.2005 13:22 <DIR> microsoft frontpage 0 Datei(en) 0 Bytes 123 Verzeichnis(se), 104.336.412.672 Bytes frei "------ ALLUSERS ---" Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten 10.08.2008 12:20 952 KGyGaAvL.sys 10.08.2008 12:20 88 3619EFA6DE.sys 09.08.2008 15:33 20 PKP_DLec.DAT 01.06.2008 15:31 1.755 QTSBandwidthCache 13.05.2008 17:18 62 desktop.ini 17.02.2006 21:12 305 addr_file.html 6 Datei(en) 3.182 Bytes 0 Verzeichnis(se), 104.336.416.768 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F |
27.08.2008, 19:55 | #22 |
| Backdoor und Adware ProblemeCode:
ATTFilter Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten 27.08.2008 18:33 <DIR> .. 27.08.2008 18:33 <DIR> Malwarebytes 27.08.2008 18:33 <DIR> . 27.08.2008 18:14 <DIR> TEMP 27.08.2008 18:02 <DIR> PrevxCSI 24.08.2008 17:42 <DIR> Spybot - Search & Destroy 24.08.2008 16:52 <DIR> Lavasoft 24.08.2008 16:39 <DIR> STOPzilla! 24.08.2008 16:36 <DIR> SITEguard 21.08.2008 17:51 <DIR> Zylom 31.05.2008 13:00 <DIR> Kaspersky Lab 30.05.2008 14:24 <DIR> Creative 26.05.2008 18:27 <DIR> Google 26.05.2008 18:14 <DIR> MAGIX 25.05.2008 01:54 <DIR> Avira 19.05.2008 19:40 <DIR> Microsoft 15.05.2008 15:53 <DIR> ATI 13.05.2008 18:38 <DIR> Windows Genuine Advantage 07.05.2008 13:09 <DIR> Adobe 12.04.2008 10:12 <DIR> AVS4YOU 25.03.2008 16:29 <DIR> Firefly Studios 01.03.2008 19:45 <DIR> iWin 09.02.2008 21:33 <DIR> ElsterFormular 20.04.2007 16:12 <DIR> Real 01.04.2007 10:12 <DIR> Microsoft Games 01.04.2007 10:05 <DIR> PlayFirst 25.03.2007 15:08 <DIR> Zeon 07.02.2007 20:10 <DIR> Office Genuine Advantage 14.01.2007 22:35 <DIR> Yahoo! 10.01.2007 21:00 <DIR> BTrieve 10.01.2007 21:00 <DIR> Lexware 10.01.2007 20:58 <DIR> Haufe 26.12.2006 21:20 <DIR> InstallShield 08.10.2006 15:48 <DIR> Apple Computer 06.10.2006 11:03 <DIR> Trymedia 12.03.2006 12:10 <DIR> QuickTime 01.01.2006 21:22 <DIR> Ultima_T15 01.01.2006 21:22 <DIR> EnterNHelp 03.12.2005 22:25 <DIR> CanonBJ 21.10.2005 18:46 <DIR> CyberLink 21.10.2005 18:36 <DIR> Ahead 0 Datei(en) 0 Bytes 41 Verzeichnis(se), 104.336.416.768 Bytes frei "------ USERS ---" Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\Dokumente und Einstellungen\Thomas Poppe\Anwendungsdaten Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 58EB-050F Verzeichnis von C:\Dokumente und Einstellungen\Thomas Poppe\Anwendungsdaten 27.08.2008 20:25 <DIR> DNA 27.08.2008 18:33 <DIR> .. 27.08.2008 18:33 <DIR> . 27.08.2008 18:33 <DIR> Malwarebytes 27.08.2008 15:55 <DIR> PC Tools 22.08.2008 14:17 <DIR> Microsoft 17.08.2008 20:15 <DIR> 3DFA 07.08.2008 10:07 <DIR> Clickteam 17.07.2008 17:36 <DIR> SecondLife 14.06.2008 12:10 <DIR> Adobe 28.05.2008 19:03 <DIR> PlayFirst 16.05.2008 11:57 <DIR> Real 15.05.2008 15:53 <DIR> ATI 15.05.2008 13:09 <DIR> Creative 14.05.2008 18:31 <DIR> ICQ 14.05.2008 16:32 <DIR> Macromedia 10.05.2008 13:51 <DIR> .# 10.05.2008 13:44 <DIR> Hamachi 07.05.2008 13:09 <DIR> AdobeUM 12.04.2008 10:16 <DIR> AVS4YOU 04.04.2008 21:44 <DIR> teamspeak2 03.04.2008 20:08 <DIR> MAGIX 25.03.2008 16:07 <DIR> AntsSoft 24.03.2008 19:30 <DIR> Zapr 12.03.2008 16:02 <DIR> SMSout 04.03.2008 16:04 <DIR> DepositFiles Uploader 01.03.2008 20:05 <DIR> Talkback 01.03.2008 20:05 <DIR> Mozilla 29.02.2008 14:55 <DIR> Mondo Media 14.02.2008 15:31 <DIR> Google 14.02.2008 13:13 <DIR> smc 31.01.2008 17:11 <DIR> WordToPDF 12.01.2008 14:47 <DIR> Identities 12.01.2008 14:47 <DIR> Zylom 20.04.2007 16:14 <DIR> Media Player Classic 13.04.2007 23:46 <DIR> ComCenter 01.04.2007 10:12 <DIR> Microsoft Games 26.03.2007 15:01 <DIR> WinRAR 25.03.2007 15:10 <DIR> Zeon 10.01.2007 21:13 <DIR> Haufe 10.01.2007 21:07 <DIR> Lexware 10.01.2007 20:59 <DIR> InstallShield 25.11.2006 14:41 <DIR> ASCON Installer 27.09.2006 16:47 <DIR> Arcsoft 17.09.2006 15:40 <DIR> iWin 15.04.2006 14:11 <DIR> Apple Computer 31.01.2006 14:53 <DIR> ICQLite 01.01.2006 20:59 <DIR> Nikon 26.12.2005 01:02 <DIR> Sun 04.12.2005 01:08 <DIR> Yahoo! 03.12.2005 22:50 <DIR> CD-LabelPrint 20.11.2005 17:27 <DIR> Help 18.11.2005 21:34 <DIR> SecuROM 28.10.2005 20:30 <DIR> Canon 25.10.2005 19:52 <DIR> Ahead 22.10.2005 11:13 <DIR> CyberLink 21.10.2005 19:20 <DIR> Microsoft Web Folders 0 Datei(en) 0 Bytes 57 Verzeichnis(se), 104.336.412.672 Bytes frei ich würde gerne nochmal ne kleine anleitung von combofix.. da ich nichts falsch machen will.. thx schonmal greeZ Geändert von stYle345 (27.08.2008 um 20:08 Uhr) |
28.08.2008, 14:38 | #23 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor und Adware ProblemeZitat:
Noch ne Anleitung? Ich hab Dir doch die genaue Vorgehensweise gepostet! Das listing hättest Du eigentlich bei file-upload.net hochladen sollen...
__________________ Logfiles bitte immer in CODE-Tags posten |
28.08.2008, 17:10 | #24 |
| Backdoor und Adware Probleme taq, wollte das combofix machen.. aber er sagt mir andauern " some installations files are corrupt " oder so? was soll ich machn? gibt es ne alternative zu combofix? greeZ Geändert von stYle345 (28.08.2008 um 17:19 Uhr) |
28.08.2008, 17:28 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor und Adware Probleme Wenn CF bei Dir nicht will, dann mach mit DSS und silentrunners weiter. Beides findest Du in meiner Signatur.
__________________ Logfiles bitte immer in CODE-Tags posten |
28.08.2008, 17:43 | #26 |
| Backdoor und Adware Probleme Bei Deckards SystemScanner hab ich verschiedene download links probiert.. aber da kommt immer: Deckard's System Scanner interacts with a specific rootkit (tdssserv) in a way that may make your system unusable (altering the svchost netsvcs registry entry). This download link has been removed until a fix is released by Deckard. For your own protection, please do not attempt to download this tool from other sites. und silentrunners will au net laufn weil: ps: jetz sind die ganzen dienste.. die normalerweiße nicht mit dem hochfahrn starten .. gestartet sind.. und sound geht auch. |
28.08.2008, 17:50 | #27 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor und Adware Probleme Achja, DSS hatte das Problem mit nem bestimmten Rootkit, anscheinend ist das Problem immer noch nicht behoben. Die Fehlermeldung von Silentrunners am Start hab ich nicht erlebt bisher. Lösungsmöglichkeiten das zu beheben werden ja in der Meldung schon angegeben: 1. Prüfe ob der Dienst "Kryptographiedienste" an ist, zu sehen in der Computerverwaltung / Dienste 2. Neuere Version von Windows Script Host installieren, klick dort bei der Meldung auf ok, Du wirst dann auf die Site weitergeleitet (angeblich )
__________________ Logfiles bitte immer in CODE-Tags posten |
28.08.2008, 18:01 | #28 |
| Backdoor und Adware Probleme also dieser dienst ist an aber wenn ich auf ok drück werd ich auf ne seite geleitet dann kommt das: |
28.08.2008, 18:09 | #29 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Backdoor und Adware Probleme Hm was ist da bloß los. Lassen wir auch silentrunners erstmal weg, ist zwar ziemlich suboptimal, daß es nicht läuft, aber der wahre Zustand Deines Systems läßt sich dadruch erahnen... Schädling wo biste... Versuch mal bitte mit SDFIX weiterzumachen: SDFix anwenden:
__________________ Logfiles bitte immer in CODE-Tags posten |
28.08.2008, 18:29 | #30 |
| Backdoor und Adware Probleme ok thx shunmal für deine hilfe! ich werde das später machen.. habe aber noch eine frage [sry wenn die jetz weng blöd klingt.] .. wenn ich das programm durchlaufenlasse und des löscht nen trojaner im system zB .. löscht das programm aber keine systemdateine zB oder? weil ich will auf sicher gehen dass der pc danach wieder läuft.. da sind halt geschäftsdaten drauf usw. GreeZ bis denne |
Themen zu Backdoor und Adware Probleme |
adware, antivir, audio, backdoor, dienste, ebenfalls, fehler, festplatte, hijack, hijackthis, kaspersky, langsam, malware, nicht mehr, online, problem, probleme, ruckel, sicherheitscenter, sound, spyware, spyware doctor, starten, test, windows |