Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Backdoor und Adware Probleme

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.08.2008, 19:48   #16
stYle345
 
Backdoor und Adware Probleme - Standard

Backdoor und Adware Probleme



Code:
ATTFilter
03.08.2000  01:15            75.264 pkLink.ocx
15.07.2000  02:00           118.784 MSSTDFMT.DLL
26.06.2000  11:45           106.496 TwnLib20.dll
22.05.2000  16:58           244.416 msflxgrd.ocx
22.05.2000  16:58           608.448 comctl32.ocx
02.05.2000  04:17           212.480 PCDLIB32.DLL
21.04.2000  04:52           844.048 Msdxm6.ocx
14.03.2000  21:55            13.239 Scg726.acm
25.02.2000  12:49         1.048.576 CT1MGM.ROM
03.02.2000  05:01           453.632 stdvcl40.dll
03.02.2000  05:01            20.480 stdvcl40.de
03.02.2000  05:01           265.216 midas.dll
11.01.2000  16:20            24.848 msjter35.dll
23.12.1999  06:11           184.832 BDEADMIN.CPL
12.12.1999  19:01            44.032 CTSVCCDA.EXE
17.11.1999  19:00            25.088 CTSVCCTL.EXE
30.09.1999  19:21           166.672 mstext35.dll
29.09.1999  20:04         1.238.288 msjt4jlt.dll
28.09.1999  21:42         1.050.896 msjet35.dll
27.09.1999  10:26           110.592 emsmtp.dll
22.09.1999  23:18         2.167.684 CT2MGM.SF2
22.09.1999  17:18         2.259.067 DEFAULT.ECW
09.09.1999  22:06           168.720 msltus35.dll
09.09.1999  22:06           252.688 msexcl35.dll
25.08.1999  15:57           415.504 msrepl35.dll
28.07.1999  12:57            53.248 gfimntr.dll
12.07.1999  12:26           258.840 sslstbar.ocx
10.06.1999  08:34           123.664 msjint35.dll
07.06.1999  18:59           250.128 mspdox35.dll
07.05.1999  05:00           207.363 Richtx32.ocx
26.04.1999  20:08            44.304 msrpfs35.dll
29.03.1999  21:46         1.233.672 IMMC.EXE
29.03.1999  07:34           110.595 Msscript1.ocx
16.03.1999  20:14            29.968 fm20deu.dll
03.03.1999  12:05            81.920 MDT2FW95.DLL
16.02.1999  21:38            38.912 EXSEC32.DLL
04.02.1999  14:09            57.393 OUTLWAB.DLL
26.01.1999  16:26            57.344 MFC42DEU.DLL
22.01.1999  20:46            65.536 MSRTEDIT.DLL
20.01.1999  06:01           211.056 DBCLIENT.DLL
12.01.1999  20:54         1.109.264 FM20.DLL
12.01.1999  11:58            44.032 sspng.dll
05.01.1999  17:30           225.280 VSFLEX3.OCX
24.12.1998  12:23            40.960 VBAME.DLL
14.10.1998  19:41            27.648 SSubTmr.dll
17.09.1998  07:20           151.552 RDOCURS.DLL
17.09.1998  07:20           393.216 MSRDO20.DLL
04.09.1998  15:45            41.232 MAPISRVR.EXE
04.09.1998  15:44           523.808 MAPI.DLL
02.09.1998  10:28            63.488 unam4ie.exe
02.09.1998  10:28            38.160 LMRTREND.dll
27.08.1998  06:51           182.032 dxtmsft3.dll
20.08.1998  13:02           140.800 tm20dec.ax
19.08.1998  08:58           641.024 Ipx32_53.dll
18.08.1998  11:01             8.192 msprpde.dll
17.08.1998  11:21             5.672 quartz.vxd
17.08.1998  11:21            10.240 vidx16.dll
17.08.1998  11:21            11.776 mciqtz.drv
11.08.1998  15:18            56.320 voxmsdec.ax
11.08.1998  15:18            91.136 vvaudflt.ax
11.08.1998  15:18           178.688 vvvidflt.ax
11.08.1998  15:18            56.320 voxmvdec.ax
11.08.1998  15:18           218.624 mvoiced.vwp
11.08.1998  15:18            79.360 vdodec32.dll
11.08.1998  15:18            82.432 vdowave.drv
11.08.1998  15:18           424.960 msms001.vwp
11.08.1998  15:18           203.776 clrviddc.dll
11.08.1998  15:18            88.464 decvw_32.dll
11.08.1998  15:18           133.120 clramd.ax
11.08.1998  15:18            81.920 RA3214_4.dll
11.08.1998  15:18            16.896 ra32rv10.dll
11.08.1998  15:18            72.192 ra32clv1.dll
11.08.1998  15:18            72.704 ra3228_8.dll
11.08.1998  15:18            80.384 rarv1032.dll
11.08.1998  15:18            18.944 ra32dnet.dll
11.08.1998  15:18            37.888 ra32sipr.dll
09.08.1998  11:07            94.208 MSSTKPRP.DLL
24.06.1998  00:00           369.696 comct332.ocx
24.06.1998  00:00           164.144 COMCT232.OCX
24.06.1998  00:00           525.352 Dbgrid32.ocx
18.06.1998  03:00            89.360 Vb5db.dll
14.06.1998  03:53            44.544 Gif89.dll
10.06.1998  15:32            26.624 encrypt.dll
01.06.1998  15:37           262.144 Msrd2x35.dll
01.06.1998  14:37           344.064 msexch35.dll
01.06.1998  14:37           294.912 msxbse35.dll
01.06.1998  10:35           474.112 DHL32_53.dll
05.05.1998  11:36            39.424 JETCOMP.exe
24.04.1998  00:00             1.078 rosewaste.ico
24.03.1998  21:54            15.872 SCP32.DLL
24.03.1998  13:44            24.848 VBAEN32.OLB
24.03.1998  13:44            24.848 VBAEND32.OLB
18.02.1998  08:55            42.181 picn1313.ssm
18.02.1998  08:55            42.421 picn1113.ssm
18.02.1998  08:55            22.016 picn13.dll
04.11.1997  16:54           363.520 Ppro100.dll
04.11.1997  16:53           162.816 Ppro100.ocx
22.10.1997  18:37            27.612 vbade32.olb
21.10.1997  15:35           140.288 Pptif100.dll
17.09.1997  16:49             3.824 LTTHK70W.DLL
17.09.1997  16:49            53.760 LTFIL70N.DLL
17.09.1997  16:49            30.208 LTWND70N.DLL
17.09.1997  16:49           111.616 LFPNG70N.DLL
17.09.1997  16:49            24.064 LFPCT70N.DLL
17.09.1997  16:49           195.072 LTANN70N.DLL
17.09.1997  16:49            20.992 LFTGA70N.DLL
17.09.1997  16:49            24.576 LFBMP70N.DLL
17.09.1997  16:49            20.480 LFIMG70N.DLL
17.09.1997  16:49            24.064 LFPCX70N.DLL
17.09.1997  16:49            46.352 ltvdd70w.drv
17.09.1997  16:49            81.920 LTIMG70N.DLL
17.09.1997  16:49           349.696 LTKRN70N.DLL
17.09.1997  16:49           262.584 LTOCX70N.OCX
17.09.1997  16:49            25.088 LTTWN70N.DLL
11.07.1997  01:00            10.544 MSIMRT16.DLL
11.07.1997  01:00            14.336 MSIMRT.DLL
11.07.1997  01:00           120.320 MSIMUSIC.DLL
11.07.1997  01:00            22.016 MSIMRT32.DLL
12.03.1997  04:50           278.528 nthtapi.dll
03.12.1996  14:50            37.376 VEN2232.OLB
08.11.1996  02:48           368.912 vbar332.dll
25.07.1996  09:50           118.272 Qpro32.dll
01.07.1996  00:00            77.312 TWAIN_32.DLL
27.02.1996  12:03           448.000 mm32dcmp.dll
12.01.1996  00:00           200.704 THREED32.OCX
26.07.1995  03:00            89.600 GRID32.OCX
       

     2878 Datei(en)    655.962.792 Bytes
               0 Verzeichnis(se), 104.336.429.056 Bytes frei
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\WINNT\system32

27.08.2008  20:08    <DIR>          CatRoot2
27.08.2008  20:04    <DIR>          ..
27.08.2008  20:04    <DIR>          .
27.08.2008  20:04    <DIR>          drivers
27.08.2008  14:17    <DIR>          NtmsData
27.08.2008  13:48    <DIR>          dllcache
13.07.2008  17:43    <DIR>          CatRoot
14.06.2008  14:02    <DIR>          Adobe
12.06.2008  14:30    <DIR>          directx
31.05.2008  16:53    <DIR>          Restore
31.05.2008  13:00    <DIR>          Kaspersky Lab
30.05.2008  14:22    <DIR>          Data
30.05.2008  14:21    <DIR>          ReinstallBackups
29.05.2008  18:07    <DIR>          MAGIX
24.05.2008  22:10    <DIR>          iifgfgf.dll
15.05.2008  22:50    <DIR>          de-de
14.05.2008  14:21    <DIR>          LogFiles
14.05.2008  14:11    <DIR>          Setup
14.05.2008  14:11    <DIR>          wbem
14.05.2008  14:06    <DIR>          inetsrv
14.05.2008  14:06    <DIR>          usmt
14.05.2008  14:06    <DIR>          de
14.05.2008  14:06    <DIR>          BITS
14.05.2008  14:05    <DIR>          npp
14.05.2008  14:05    <DIR>          Com
14.05.2008  14:05    <DIR>          oobe
13.05.2008  19:13    <DIR>          icsxml
13.05.2008  19:13    <DIR>          1033
13.05.2008  19:12    <DIR>          3com_dmi
13.05.2008  19:12    <DIR>          2052
13.05.2008  19:12    <DIR>          1054
13.05.2008  19:12    <DIR>          IME
13.05.2008  19:12    <DIR>          3076
13.05.2008  19:12    <DIR>          1041
13.05.2008  19:12    <DIR>          1042
13.05.2008  19:12    <DIR>          1028
13.05.2008  19:12    <DIR>          1037
13.05.2008  19:12    <DIR>          1025
13.05.2008  19:12    <DIR>          os2
13.05.2008  18:37    <DIR>          PreInstall
13.05.2008  18:15    <DIR>          1031
13.05.2008  17:51    <DIR>          config
13.05.2008  17:32    <DIR>          xircom
13.05.2008  17:31    <DIR>          ias
13.05.2008  17:29    <DIR>          MsDtc
13.05.2008  17:28    <DIR>          FxsTmp
22.06.2007  13:25    <DIR>          SoftwareDistribution
26.08.2006  18:59    <DIR>          ageia
01.08.2006  19:55    <DIR>          appmgmt
07.01.2006  16:03    <DIR>          URTTemp
15.12.2005  13:44    <DIR>          Macromed
18.11.2005  22:21    <DIR>          Defaults
21.10.2005  15:47    <DIR>          Windows Media
21.10.2005  14:29    <DIR>          GroupPolicy
21.10.2005  14:22    <DIR>          ie_de
21.10.2005  14:22    <DIR>          ras
21.10.2005  14:21    <DIR>          mui
21.10.2005  14:21    <DIR>          spool
21.10.2005  14:21    <DIR>          dhcp
21.10.2005  14:21    <DIR>          wins
21.10.2005  14:21    <DIR>          ShellExt
21.10.2005  14:19    <DIR>          Microsoft
21.10.2005  14:10    <DIR>          export
21.10.2005  13:22    <DIR>          rocket
21.10.2005  13:22    <DIR>          rpcproxy
               0 Datei(en)              0 Bytes
              65 Verzeichnis(se), 104.336.474.112 Bytes frei
"------ DOWNLOADED INSTALLATIONS ---" 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\WINNT\Downloaded Installations

 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\WINNT\Downloaded Installations

18.04.2008  18:56    <DIR>          {699B1905-091D-4210-8D21-885213EAC4F2}
13.04.2007  23:46    <DIR>          {8DB9105A-C0C6-42F5-B505-AB42C9D89F28}
25.03.2007  15:08    <DIR>          {29A53F43-181F-42DE-A622-BCF70386C143}
14.10.2006  00:43    <DIR>          {969FEA98-2908-4C42-81B4-035CC5BAFEF6}
07.10.2006  13:56    <DIR>          {37F3F44E-286D-4CA8-A120-757A2A9DAB2B}
15.04.2006  14:11    <DIR>          {59C4F14F-7590-45FC-BE9F-A67AB3590709}
15.04.2006  14:10    <DIR>          ..
15.04.2006  14:10    <DIR>          .
               0 Datei(en)              0 Bytes
               8 Verzeichnis(se), 104.336.474.112 Bytes frei
"------ DOWNLOADED PROGRAM FILES ---" 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\WINNT\Downloaded Program Files

13.05.2008  17:30                65 desktop.ini
21.10.2007  21:40             2.305 kavwebscan.inf
27.09.2007  18:42            23.600 tvichw32.sys
06.09.2007  11:28               238 driveragent.inf
13.04.2007  15:27               367 LegitCheckControl.inf
14.02.2007  17:30               144 setup.inf
23.01.2007  12:32               361 OGAControl.inf
09.11.2006  15:36             5.019 swflash.inf
27.04.2006  13:53               233 MLauncherNew.inf
31.03.2006  15:30               371 DinerDash.1.0.0.80.inf
09.09.2005  19:45             1.516 wvc1dmo.inf
30.06.2005  15:19               227 MsnMessengerSetupDownloader.inf
26.05.2005  04:19               291 wuweb.inf
24.03.2005  18:14             1.561 msrdp.inf
16.06.2004  07:02           323.584 isusweb.dll
30.06.2003  22:41             1.689 WMV9VCM.inf
25.07.2002  19:13            24.576 dwusplay.dll
25.07.2002  19:13           196.608 dwusplay.exe
20.01.2000  15:25             1.162 Microsoft XML Parser for Java.osd
14.10.1997  18:52               697 DirectAnimation Java Classes.osd
              20 Datei(en)        584.614 Bytes
               0 Verzeichnis(se), 104.336.474.112 Bytes frei
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\WINNT\Downloaded Program Files

31.05.2008  13:00    <DIR>          ..
31.05.2008  13:00    <DIR>          .
19.05.2008  21:30    <DIR>          CONFLICT.1
17.09.2006  15:31    <DIR>          DinerDash.1.0.0.80
               0 Datei(en)              0 Bytes
               4 Verzeichnis(se), 104.336.470.016 Bytes frei
"------ SYSTEM32-DRIVERS ---" 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\WINNT\system32\drivers

17.08.2008  15:01            38.472 mbamswissarmy.sys
17.08.2008  15:01            17.144 mbam.sys
03.08.2008  01:53            17.408 pxark.sys
18.07.2008  14:09            75.072 avipbb.sys
20.06.2008  13:51           361.600 tcpip.sys
20.06.2008  13:40           138.496 afd.sys
20.06.2008  13:08           225.856 tcpip6.sys
14.06.2008  19:32           273.024 bthport.sys
10.06.2008  21:22            81.288 iksyssec.sys
02.06.2008  15:19            29.576 kcom.sys
02.06.2008  15:19            66.952 iksysflt.sys
02.06.2008  15:19            42.376 ikfilesec.sys
12.05.2008  18:30         3.007.488 ati2mtag.sys
12.05.2008  17:02            49.152 ati2erec.dll
08.05.2008  16:02           203.136 rmcast.sys
14.04.2008  04:23           139.656 rdpwd.sys
14.04.2008  04:23            40.840 termdd.sys
14.04.2008  04:23            12.040 tdpipe.sys
14.04.2008  04:23            21.896 tdtcp.sys
14.04.2008  04:22            11.325 vchnt5.dll
14.04.2008  04:22             3.901 siint5.dll
14.04.2008  04:22            25.471 atv04nt5.dll
14.04.2008  04:22            14.143 atv06nt5.dll
14.04.2008  04:22            17.279 atv10nt5.dll
14.04.2008  04:22            11.359 atv02nt5.dll
14.04.2008  04:22            21.183 atv01nt5.dll
14.04.2008  04:22             4.255 adv01nt5.dll
14.04.2008  04:22            15.423 ch7xxnt5.dll
14.04.2008  04:22             3.775 adv11nt5.dll
14.04.2008  04:22             3.711 adv09nt5.dll
14.04.2008  04:22             3.135 adv08nt5.dll
14.04.2008  04:22             3.967 adv02nt5.dll
14.04.2008  04:22             3.647 adv07nt5.dll
14.04.2008  04:22             3.615 adv05nt5.dll
14.04.2008  04:02            73.472 sr.sys
14.04.2008  04:02           120.576 pcmcia.sys
14.04.2008  04:02            68.224 pci.sys
14.04.2008  04:02            80.384 parport.sys
14.04.2008  04:02            46.848 p3.sys
14.04.2008  03:58            14.720 kbdhid.sys
14.04.2008  03:58            25.216 kbdclass.sys
14.04.2008  03:58           154.112 dmio.sys
14.04.2008  03:58           800.384 dmboot.sys
14.04.2008  03:58            37.632 isapnp.sys
14.04.2008  03:57            40.448 intelppm.sys
14.04.2008  03:56            40.832 crusoe.sys
14.04.2008  03:55            52.992 i8042prt.sys
14.04.2008  03:54            65.536 serial.sys
14.04.2008  03:54            25.856 hidbth.sys
14.04.2008  03:52            57.728 redbook.sys
14.04.2008  03:52            44.672 fips.sys
14.04.2008  03:52            53.760 volsnap.sys
14.04.2008  03:51            39.936 processr.sys
14.04.2008  03:50            41.856 amdk7.sys
14.04.2008  03:50            41.472 amdk6.sys
14.04.2008  03:49            23.552 mouclass.sys
14.04.2008  03:49            30.336 modem.sys
14.04.2008  03:49           188.800 acpi.sys
13.04.2008  21:28           175.744 rdbss.sys
13.04.2008  21:21           162.816 netbt.sys
13.04.2008  21:20            91.520 ndiswan.sys
13.04.2008  21:20           182.656 ndis.sys
13.04.2008  21:19            48.384 raspptp.sys
13.04.2008  21:19            51.328 rasl2tp.sys
13.04.2008  21:19           146.048 portcls.sys
13.04.2008  21:19            75.264 ipsec.sys
13.04.2008  21:17            83.072 wdmaud.sys
13.04.2008  21:17           105.344 mup.sys
13.04.2008  21:17           456.576 mrxsmb.sys
13.04.2008  21:16           141.056 ks.sys
13.04.2008  21:16            49.536 classpnp.sys
13.04.2008  21:15            60.800 sysaudio.sys
13.04.2008  21:15           574.976 ntfs.sys
13.04.2008  21:15           334.848 srv.sys
13.04.2008  21:14           143.744 fastfat.sys
13.04.2008  21:14            63.744 cdfs.sys
13.04.2008  21:00            19.072 tdi.sys
13.04.2008  20:57            41.472 raspppoe.sys
13.04.2008  20:57            40.576 ndproxy.sys
13.04.2008  20:57            10.112 ndistapi.sys
13.04.2008  20:57            14.336 asyncmac.sys
13.04.2008  20:57            34.560 wanarp.sys
13.04.2008  20:57           152.832 ipnat.sys
13.04.2008  20:57            20.864 ipinip.sys
13.04.2008  20:56            30.592 rndismp.sys
13.04.2008  20:56            30.592 rndismpx.sys
13.04.2008  20:56            12.800 usb8023.sys
13.04.2008  20:56            12.800 usb8023x.sys
13.04.2008  20:56            69.120 psched.sys
13.04.2008  20:56            35.072 msgpc.sys
13.04.2008  20:56            88.320 nwlnkipx.sys
13.04.2008  20:56            34.688 netbios.sys
13.04.2008  20:56            12.288 tunmp.sys
13.04.2008  20:55            14.592 ndisuio.sys
13.04.2008  20:54            11.264 irenum.sys
13.04.2008  20:54            22.016 msircomm.sys
13.04.2008  20:53           264.832 http.sys
13.04.2008  20:53            36.608 ip6fw.sys
13.04.2008  20:53            71.552 bridge.sys
13.04.2008  20:53            40.320 nmnt.sys
13.04.2008  20:51           101.120 bthpan.sys
13.04.2008  20:51            55.808 atmlane.sys
13.04.2008  20:51            61.824 nic1394.sys
13.04.2008  20:51            60.800 arp1394.sys
13.04.2008  20:51            59.904 atmarpc.sys
13.04.2008  20:47            25.856 usbprint.sys
13.04.2008  20:46            37.888 bthmodem.sys
13.04.2008  20:46            17.024 bthenum.sys
13.04.2008  20:46            59.136 rfcomm.sys
13.04.2008  20:46            36.480 bthprint.sys
13.04.2008  20:46            18.944 bthusb.sys
13.04.2008  20:46            85.248 nabtsfec.sys
13.04.2008  20:46            19.200 wstcodec.sys
13.04.2008  20:46            11.136 slip.sys
13.04.2008  20:46            17.024 ccdecode.sys
13.04.2008  20:46            15.232 mpe.sys
13.04.2008  20:46            10.880 ndisip.sys
13.04.2008  20:46            15.232 streamip.sys
13.04.2008  20:46            11.776 bdasup.sys
13.04.2008  20:46           121.984 usbvideo.sys
13.04.2008  20:46            61.696 ohci1394.sys
13.04.2008  20:46            53.376 1394bus.sys
13.04.2008  20:46            51.200 msdv.sys
13.04.2008  20:46            25.344 sonydcam.sys
13.04.2008  20:45            15.872 usbintel.sys
13.04.2008  20:45            25.728 usbcamd2.sys
13.04.2008  20:45            32.128 usbccgp.sys
13.04.2008  20:45            25.600 usbcamd.sys
13.04.2008  20:45            26.368 usbstor.sys
13.04.2008  20:45            59.520 usbhub.sys
13.04.2008  20:45           143.872 usbport.sys
13.04.2008  20:45            30.208 usbehci.sys
13.04.2008  20:45            17.152 usbohci.sys
13.04.2008  20:45            46.592 irbus.sys
13.04.2008  20:45            15.104 usbscan.sys
13.04.2008  20:45            10.624 gameenum.sys
13.04.2008  20:45            10.368 hidusb.sys
         

Alt 27.08.2008, 19:49   #17
stYle345
 
Backdoor und Adware Probleme - Standard

Backdoor und Adware Probleme



Code:
ATTFilter
13.04.2008  20:45            19.200 hidir.sys
13.04.2008  20:45            36.864 hidclass.sys
13.04.2008  20:45            24.960 hidparse.sys
13.04.2008  20:45            49.408 stream.sys
13.04.2008  20:45            60.160 drmk.sys
13.04.2008  20:45             2.944 drmkaud.sys
13.04.2008  20:45            60.032 usbaudio.sys
13.04.2008  20:45            56.576 swmidi.sys
13.04.2008  20:45           172.416 kmixer.sys
13.04.2008  20:45             6.272 splitter.sys
13.04.2008  20:45            52.864 dmusic.sys
13.04.2008  20:44            20.992 vga.sys
13.04.2008  20:44            81.664 videoprt.sys
13.04.2008  20:43            12.672 mutohpen.sys
13.04.2008  20:43            14.208 wacompen.sys
13.04.2008  20:40            42.112 imapi.sys
13.04.2008  20:40            14.976 tape.sys
13.04.2008  20:40            19.712 partmgr.sys
13.04.2008  20:40            10.240 sffp_mmc.sys
13.04.2008  20:40            11.392 sfloppy.sys
13.04.2008  20:40            11.008 sffp_sd.sys
13.04.2008  20:40            11.904 sffdisk.sys
13.04.2008  20:40            36.352 disk.sys
13.04.2008  20:40            62.976 cdrom.sys
13.04.2008  20:40            14.208 diskdump.sys
13.04.2008  20:40            96.512 atapi.sys
13.04.2008  20:40            96.384 scsiport.sys
13.04.2008  20:40            24.960 pciidex.sys
13.04.2008  20:40            27.392 fdc.sys
13.04.2008  20:40            20.480 flpydisk.sys
13.04.2008  20:40            15.744 serenum.sys
13.04.2008  20:39             4.352 swenum.sys
13.04.2008  20:39             7.552 mskssrv.sys
13.04.2008  20:39             4.992 mspqm.sys
13.04.2008  20:39             5.376 mspclock.sys
13.04.2008  20:39             5.504 mstee.sys
13.04.2008  20:39           384.768 update.sys
13.04.2008  20:39            42.368 mountmgr.sys
13.04.2008  20:39            92.544 mqac.sys
13.04.2008  20:38            71.168 dxg.sys
13.04.2008  20:36            15.488 mssmbios.sys
13.04.2008  20:36            79.232 sdbus.sys
13.04.2008  20:36            63.744 mf.sys
13.04.2008  20:36            42.240 viaagp.sys
13.04.2008  20:36            46.464 gagp30kx.sys
13.04.2008  20:36            44.672 uagp35.sys
13.04.2008  20:36            40.960 sisagp.sys
13.04.2008  20:36            44.928 agpcpq.sys
13.04.2008  20:36            43.008 amdagp.sys
13.04.2008  20:36            42.752 alim1541.sys
13.04.2008  20:36            42.368 agp440.sys
13.04.2008  20:36             5.888 smbali.sys
13.04.2008  20:34           163.584 nwrdr.sys
13.04.2008  20:32           129.792 fltmgr.sys
13.04.2008  20:32           196.224 rdpdr.sys
13.04.2008  20:32           180.608 mrxdav.sys
13.04.2008  20:32            30.848 npfs.sys
13.04.2008  20:32            19.072 msfs.sys
13.04.2008  20:32            66.048 udfs.sys
13.04.2008  20:31            92.288 ksecdd.sys
13.04.2008  18:39           142.592 aec.sys
13.04.2008  18:39            20.480 secdrv.sys
13.04.2008  18:36           144.384 hdaudbus.sys
14.03.2008  14:35            25.280 hamachi.sys
25.02.2008  09:45            15.896 pfmodnt.sys
25.02.2008  09:45           189.464 haP17v2k.sys
25.02.2008  09:44           162.840 haP16v2k.sys
25.02.2008  09:44         1.172.504 ha20x2k.sys
25.02.2008  09:44           797.720 ha10kx2k.sys
25.02.2008  09:44            92.696 emupia2k.sys
25.02.2008  09:44           157.208 ctsfm2k.sys
25.02.2008  09:44            14.360 ctprxy2k.sys
25.02.2008  09:43           127.000 ctoss2k.sys
25.02.2008  09:43         1.372.568 CTMMFILT.SYS
25.02.2008  09:43            18.840 CTGAME.SYS
25.02.2008  09:43           346.856 ctdvda2k.sys
25.02.2008  09:43           524.312 ctaud2k.sys
25.02.2008  09:43           511.000 ctac32k.sys
25.02.2008  09:43         1.366.424 CT0531FL.SYS
24.01.2008  19:31           101.376 ACEDRV07.sys
21.01.2008  18:12            41.792 avgntdd.sys
21.01.2008  18:11            22.336 avgntmgr.sys
08.11.2007  19:03            21.248 ssmdrv.sys
07.11.2007  05:40           169.856 atinavt2.sys
02.08.2007  21:09            40.448 Xprotector.sys
29.06.2007  00:09            19.240 SiWinAcc.sys
29.06.2007  00:08            15.400 SiRemFil.sys
29.06.2007  00:08            74.280 SI3112.sys
24.12.2006  23:49           271.360 atksgt.sys
18.10.2006  20:00            38.528 wpdusb.sys
28.09.2006  19:00            82.944 WudfRd.sys
28.09.2006  18:55            77.568 WudfPf.sys
06.09.2006  14:43            19.387 AegisP.sys
11.08.2006  15:36            18.048 lirsgt.sys
19.01.2006  22:10           363.008 rt61.sys
12.01.2006  19:46           252.928 rt73.sys
06.01.2006  04:24           166.400 atinevxx.sys
06.01.2006  04:23            15.360 atinmdxx.sys
06.12.2005  17:11            35.328 sfsync03.sys
03.12.2005  00:49            64.352 ativmc01.cod
03.12.2005  00:49            64.352 ativmc20.cod
30.11.2005  11:33             2.048 rt73.bin
21.10.2005  16:40            58.000 cdr4_2K.sys
21.10.2005  16:40            23.420 cdralw2k.sys
30.09.2005  16:36           242.432 rt2500usb.SYS
10.08.2005  14:44            50.688 sfdrv01.sys
04.08.2005  17:59           160.896 CTUSFSYN.SYS
16.05.2005  15:20             6.656 sfhlp02.sys
03.12.2004  12:20            20.544 sfsync02.sys
27.08.2004  10:16            69.632 Rtlnic.sys
09.08.2004  13:33           114.016 prohlp02.sys
09.08.2004  13:29            53.920 prodrv06.sys
04.08.2004  00:38           327.168 ati2mtaa.sys
03.08.2004  22:41         1.041.536 hsfdpsp2.sys
03.08.2004  22:41            11.868 mdmxsdk.sys
03.08.2004  22:41           685.056 hsfcxts2.sys
03.08.2004  22:41           220.032 hsfbs2s2.sys
03.08.2004  22:41            95.424 slnthal.sys
03.08.2004  22:41            13.240 slwdmsup.sys
03.08.2004  22:41           404.990 slntamr.sys
03.08.2004  22:41           129.535 slnt7554.sys
03.08.2004  22:41           180.360 ntmtlfax.sys
03.08.2004  22:41            13.776 recagent.sys
03.08.2004  22:41           126.686 mtlmnt5.sys
03.08.2004  22:41         1.309.184 mtlstrm.sys
03.08.2004  22:29         1.897.408 nv4_mini.sys
03.08.2004  22:29           166.912 s3gnbm.sys
03.08.2004  22:29            25.471 watv10nt.sys
03.08.2004  22:29            22.271 watv06nt.sys
03.08.2004  22:29            11.935 wadv11nt.sys
03.08.2004  22:29            11.871 wadv09nt.sys
03.08.2004  22:29            11.807 wadv07nt.sys
03.08.2004  22:29            11.295 wadv08nt.sys
03.08.2004  22:29           452.736 mtxparhm.sys
03.08.2004  22:29            26.367 ati1snxx.sys
03.08.2004  22:29            73.216 atintuxx.sys
03.08.2004  22:29            63.488 atinxsxx.sys
03.08.2004  22:29            34.735 ati1xsxx.sys
03.08.2004  22:29            63.663 ati1rvxx.sys
03.08.2004  22:29            29.455 ati1xbxx.sys
03.08.2004  22:29            31.744 atinxbxx.sys
03.08.2004  22:29            30.671 ati1raxx.sys
03.08.2004  22:29            28.672 atinsnxx.sys
03.08.2004  22:29           104.960 atinrvxx.sys
03.08.2004  22:29            13.824 atinttxx.sys
03.08.2004  22:29            21.343 ati1ttxx.sys
03.08.2004  22:29            36.463 ati1tuxx.sys
03.08.2004  22:29            14.336 atinpdxx.sys
03.08.2004  22:29            11.615 ati1mdxx.sys
03.08.2004  22:29            56.623 ati1btxx.sys
03.08.2004  22:29            52.224 atinraxx.sys
03.08.2004  22:29            12.047 ati1pdxx.sys
03.08.2004  22:29            57.856 atinbtxx.sys
19.07.2004  16:49             7.040 prosync1.sys
17.07.2004  22:55           129.045 cxthsfs2.cty
17.07.2004  11:35            67.866 netwlan5.img
16.07.2004  14:19            70.400 Rtlnicxp.sys
14.04.2004  11:08            10.144 WmBEnum.sys
14.04.2004  11:08            21.280 WmFilter.sys
14.04.2004  11:08            14.432 WmHidLo.sys
14.04.2004  11:08            44.064 WmXlCore.sys
14.04.2004  11:08             5.600 WmVirHid.sys
02.03.2004  17:37           125.184 imagesrv.sys
02.03.2004  17:37             5.504 imagedrv.sys
25.02.2004  16:46            24.827 iteraid.sys
01.12.2003  17:20             4.832 sfhlp01.sys
19.06.2003  13:05            49.776 usbhub20.sys
19.06.2003  12:05            24.784 openhci.sys
23.08.2001  06:00            10.496 dxapi.sys
18.08.2001  21:00            51.712 tosdvd.sys
18.08.2001  21:00            21.376 tsbvcap.sys
18.08.2001  21:00            12.416 nwlnkflt.sys
18.08.2001  21:00            11.776 cpqdap01.sys
18.08.2001  21:00            12.288 mouhid.sys
18.08.2001  21:00             5.888 dmload.sys
18.08.2001  21:00             4.224 mnmdd.sys
18.08.2001  21:00             4.224 rdpcdd.sys
18.08.2001  21:00             7.680 mcd.sys
18.08.2001  21:00             2.944 null.sys
18.08.2001  21:00            12.032 ws2ifsl.sys
18.08.2001  21:00            16.512 raspti.sys
18.08.2001  21:00             4.736 usbd.sys
18.08.2001  21:00            18.688 cdaudio.sys
18.08.2001  21:00            32.512 nwlnkfwd.sys
18.08.2001  21:00            55.936 nwlnkspx.sys
18.08.2001  21:00             3.328 dxgthk.sys
18.08.2001  21:00             5.888 rootmdm.sys
18.08.2001  21:00            12.032 rio8drv.sys
18.08.2001  21:00            32.896 ipfltdrv.sys
18.08.2001  21:00            12.288 fsvga.sys
18.08.2001  21:00             7.936 fs_rec.sys
18.08.2001  21:00            12.032 riodrv.sys
18.08.2001  21:00            63.232 nwlnknb.sys
18.08.2001  21:00            58.112 vdmindvd.sys
18.08.2001  21:00           126.336 ftdisk.sys
18.08.2001  21:00         3.440.660 gm.dls
18.08.2001  21:00               646 gmreadme.txt
18.08.2001  21:00             8.832 rasacd.sys
18.08.2001  21:00            17.792 ptilink.sys
18.08.2001  21:00             7.040 parvdm.sys
18.08.2001  21:00            31.360 atmepvc.sys
18.08.2001  21:00           352.256 atmuni.sys
18.08.2001  21:00            13.952 cbidf2k.sys
18.08.2001  21:00             3.456 oprghdlr.sys
18.08.2001  21:00             3.328 pciide.sys
18.08.2001  21:00             4.224 beep.sys
18.08.2001  21:00            12.160 acpiec.sys
18.08.2001  21:00           262.528 cinemst2.sys
18.08.2001  21:00            14.592 smclib.sys
18.08.2001  21:00            34.432 rawwan.sys
18.08.2001  21:00             4.352 wmilib.sys
18.08.2001  21:00            12.032 nikedrv.sys
17.08.2001  13:59             3.072 audstub.sys
17.08.2001  13:46             6.400 enum1394.sys
08.05.2001  14:00            17.424 lvsound.sys
08.05.2001  14:00           105.840 streams.sys
08.05.2001  14:00            79.120 lvcodek.sys
08.05.2001  14:00            12.880 class2.sys
08.05.2001  14:00            88.816 lvcam.sys
             356 Datei(en)     39.590.975 Bytes
               0 Verzeichnis(se), 104.336.453.632 Bytes frei
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\WINNT\system32\drivers

27.08.2008  20:04    <DIR>          ..
27.08.2008  20:04    <DIR>          .
14.05.2008  14:21    <DIR>          UMDF
10.02.2006  19:10    <DIR>          etc
21.10.2005  14:21    <DIR>          disdn
               0 Datei(en)              0 Bytes
               5 Verzeichnis(se), 104.336.453.632 Bytes frei
"------ PREFETCH ---" 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\WINNT\Prefetch

27.08.2008  20:29            16.870 VERCLSID.EXE-194BC15E.pf
27.08.2008  20:28           110.864 IEXPLORE.EXE-2CA9778D.pf
27.08.2008  20:27            37.614 AVWSC.EXE-3AC95876.pf
27.08.2008  20:25            68.758 WMIPRVSE.EXE-342A501C.pf
27.08.2008  20:25           127.080 WUAUCLT.EXE-22E90283.pf
27.08.2008  20:25            64.996 MPCMDRUN.EXE-1EF164E2.pf
27.08.2008  20:23            57.782 TASKMGR.EXE-10D17D4B.pf
27.08.2008  20:22            17.806 COMBOFIX.EXE-07026F64.pf
27.08.2008  20:22            10.228 WSCNTFY.EXE-05C3D103.pf
27.08.2008  20:19            67.898 CCLEANER.EXE-065E2F3F.pf
27.08.2008  20:13            76.302 QIP.EXE-071FCCCB.pf
27.08.2008  20:08            17.880 NOTEPAD.EXE-071C76AC.pf
27.08.2008  20:06           137.046 LXWEBACCESS.EXE-02120B67.pf
         
__________________


Alt 27.08.2008, 19:51   #18
stYle345
 
Backdoor und Adware Probleme - Standard

Backdoor und Adware Probleme



Code:
ATTFilter
27.08.2008  20:06            54.866 DWWIN.EXE-1570D80F.pf
27.08.2008  20:06            16.168 ALG.EXE-231187DC.pf
27.08.2008  20:06            18.812 NKBMONITOR.EXE-1BACD0DF.pf
27.08.2008  20:06            42.514 TEATIMER.EXE-38E505A8.pf
27.08.2008  20:06            69.578 RAUI.EXE-1ED4AE71.pf
27.08.2008  20:06            17.194 RUNDLL32.EXE-172116EA.pf
27.08.2008  20:06            59.264 IMAPI.EXE-270DC371.pf
27.08.2008  20:06            61.402 READER_SL.EXE-36135169.pf
27.08.2008  20:06            85.092 LXUPDATEMANAGER.EXE-1E98898B.pf
27.08.2008  20:06         1.388.898 NTOSBOOT-B00DFAAD.pf
27.08.2008  14:13            18.834 LOGONUI.EXE-2154B1A6.pf
27.08.2008  13:54            14.302 RUNDLL32.EXE-429BE5C4.pf
27.08.2008  13:52           126.030 DUMPREP.EXE-0BF309F7.pf
27.08.2008  13:51            20.532 UNINSTALL.EXE-29F3C2D5.pf
27.08.2008  13:51            25.242 UNINSTALL.EXE-05F45523.pf
27.08.2008  13:50           103.138 MSIEXEC.EXE-0343B1B1.pf
27.08.2008  13:50           132.580 FIREFOX.EXE-17EE503B.pf
27.08.2008  13:49            40.136 SPYBOTSD.EXE-1D495A65.pf
27.08.2008  13:48            20.756 RUNDLL32.EXE-3425D7F7.pf
27.08.2008  13:48            85.172 UPDATE.EXE-066BC81A.pf
27.08.2008  13:46            70.170 MPAS-D.EXE-000FF9FD.pf
27.08.2008  13:46            14.788 MPSIGSTUB.EXE-27F0CA63.pf
27.08.2008  13:46            52.738 RUNDLL32.EXE-21311C83.pf
27.08.2008  13:44            74.668 CCC.EXE-1B087988.pf
27.08.2008  13:44            20.442 BTDNA.EXE-3722F78C.pf
27.08.2008  13:44            57.758 CTFMON.EXE-1686EF20.pf
27.08.2008  13:44            17.790 CTXFISPI.EXE-0071EF6D.pf
19.08.2008  13:40            16.732 MOBSYNC.EXE-07EAEDE5.pf
19.08.2008  13:31            15.834 HACKTHEGAME.EXE-03DF5826.pf
19.08.2008  13:07            51.750 3DFA.EXE-053BC0F6.pf
19.08.2008  13:04            52.708 FILEZILLA.EXE-017E33E7.pf
19.08.2008  12:41            27.736 AGENTSVR.EXE-2C7520A8.pf
19.08.2008  12:41            28.614 POWERPNT.EXE-152C1DEB.pf
19.08.2008  12:40            58.918 MSPAINT.EXE-0277C727.pf
19.08.2008  12:15            74.658 WINRAR.EXE-3588DFE8.pf
19.08.2008  12:15            56.488 ACRORD32.EXE-0EC716D9.pf
19.08.2008  12:15            11.924 REALSCHED.EXE-0A2A7558.pf
19.08.2008  12:12            51.998 ACRORD32INFO.EXE-30CEC19C.pf
19.08.2008  12:10            91.842 FRONTPG.EXE-03C736E4.pf
19.08.2008  12:08            39.162 AVGNT.EXE-18356F59.pf
19.08.2008  12:08            67.228 AVNOTIFY.EXE-0B59FC42.pf
19.08.2008  12:08            84.502 UPDATE.EXE-3A80F1D2.pf
19.08.2008  12:08            15.510 PREUPD.EXE-18CBCD87.pf
17.08.2008  15:54            39.970 AGENT.EXE-027CAB18.pf
17.08.2008  15:54            20.524 ISUSPM.EXE-01DE8D55.pf
17.08.2008  11:40            81.810 UPDATE.EXE-050DAE09.pf
17.08.2008  11:40            81.488 UPDATE.EXE-35A8C630.pf
17.08.2008  11:40            82.744 UPDATE.EXE-280B7428.pf
17.08.2008  11:40            83.898 UPDATE.EXE-02709FFF.pf
17.08.2008  11:38            20.718 WINDOWS-KB890830-V2.1-DELTA.E-07376616.pf
17.08.2008  11:38            53.474 MRT.EXE-3B5AD04D.pf
17.08.2008  11:38            50.950 MRTSTUB.EXE-1DF076AE.pf
17.08.2008  11:38            80.708 UPDATE.EXE-0B8C83CC.pf
17.08.2008  11:38             5.158 TZCHANGE.EXE-26AFBE06.pf
17.08.2008  11:38            81.812 UPDATE.EXE-05756B28.pf
17.08.2008  11:38            14.508 REGSVR32.EXE-29C480B8.pf
17.08.2008  11:38             5.668 SPUPDSVC.EXE-176387E7.pf
17.08.2008  11:38            58.328 UPDATE.EXE-02837B0E.pf
17.08.2008  11:37            82.546 UPDATE.EXE-27D27D16.pf
17.08.2008  11:37            84.122 UPDATE.EXE-29FADFB5.pf
17.08.2008  11:37            16.876 UNREGMP2.EXE-1140870C.pf
17.08.2008  11:37            55.122 UPDATE.EXE-1263BB26.pf
17.08.2008  10:52            80.186 UPDATE.EXE-1DF2244F.pf
17.08.2008  10:52            80.652 UPDATE.EXE-024AC227.pf
17.08.2008  10:52            93.654 UPDATE.EXE-1A9D2E4A.pf
17.08.2008  10:50            18.692 SCHED.EXE-0664954F.pf
17.08.2008  10:50            49.858 AVGUARD.EXE-1B26F309.pf
17.08.2008  10:49            21.738 HELPSVC.EXE-1B025AC5.pf
17.08.2008  10:48            70.520 HELPCTR.EXE-2EAE4D71.pf
17.08.2008  10:48            33.890 RUNDLL32.EXE-0F9CF23C.pf
17.08.2008  10:48            23.010 CONTROL.EXE-2D849AB2.pf
17.08.2008  10:48            90.654 REALPLAY.EXE-1BF219BD.pf
10.08.2008  13:51            40.000 RUNDLL32.EXE-1EBB6496.pf
10.08.2008  13:21            48.234 WINWORD.EXE-0AEA99D4.pf
10.08.2008  13:04            68.758 FIREFOX.EXE-1D57670A.pf
10.08.2008  12:50            24.992 PP[1].EXE-30808E47.pf
10.08.2008  12:47            20.818 AGENT.EXE-241FAAD9.pf
10.08.2008  12:37            53.840 GAME.EXE-06BFA89C.pf
10.08.2008  12:20            51.022 RPGVX.EXE-03F6C14D.pf
10.08.2008  12:07            19.186 VTIDISC.EXE-15F90F02.pf
10.08.2008  11:50            64.462 GIMP-2.2.EXE-34A4E144.pf
10.08.2008  11:44           115.336 ICQ.EXE-3425F561.pf
10.08.2008  11:29            16.206 RUNDLL32.EXE-48B52ACE.pf
10.08.2008  11:12            14.826 SOL.EXE-1618F971.pf
10.08.2008  11:06            73.586 PCBH32.EXE-2C6ACBC4.pf
10.08.2008  10:58            43.902 W32MKDE.EXE-0FC66C5E.pf
10.08.2008  10:57            14.910 MPSIGSTUB.EXE-0F90FE90.pf
06.08.2008  22:13            51.974 SWHELP~1.EXE-34818E7C.pf
06.08.2008  21:50            45.344 STEAM.EXE-25824B4E.pf
06.08.2008  21:37            53.042 GAMEOVERLAYUI.EXE-03CBAF9C.pf
06.08.2008  21:36            82.260 HL2.EXE-061988F1.pf
06.08.2008  21:15            70.154 WMPLAYER.EXE-09969338.pf
05.08.2008  20:00            16.486 DEFRAG.EXE-02A08D63.pf
05.08.2008  20:00            82.464 DFRGNTFS.EXE-291A1708.pf
05.08.2008  19:51           328.938 Layout.ini
05.08.2008  19:50             6.094 LOGON.SCR-30357DB7.pf
01.08.2008  15:07            20.990 DRWTSN32.EXE-2DCF2FA8.pf
27.07.2008  08:51            62.220 STRONGHOLD.EXE-0AD6ED27.pf
27.06.2008  21:00                 0 RUNDLL32.EXE-3E6547BD.pf
             112 Datei(en)      7.318.914 Bytes
               0 Verzeichnis(se), 104.336.437.248 Bytes frei
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\WINNT\Prefetch

27.08.2008  20:22    <DIR>          ..
27.08.2008  20:22    <DIR>          .
               0 Datei(en)              0 Bytes
               2 Verzeichnis(se), 104.336.445.440 Bytes frei
"------ TASKS ---" 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\WINNT\Tasks

27.08.2008  20:25               322 MP Scheduled Scan.job
27.08.2008  20:04                 6 SA.DAT
08.05.2001  14:00                65 desktop.ini
               3 Datei(en)            393 Bytes
               0 Verzeichnis(se), 104.336.445.440 Bytes frei
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\WINNT\Tasks

27.08.2008  20:08    <DIR>          ..
27.08.2008  20:08    <DIR>          .
               0 Datei(en)              0 Bytes
               2 Verzeichnis(se), 104.336.445.440 Bytes frei
"------ WINDIR ---" 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\WINNT

27.08.2008  20:25         1.236.382 WindowsUpdate.log
27.08.2008  20:05                 0 0.log
27.08.2008  20:05               159 wiadebug.log
27.08.2008  20:05                50 wiaservc.log
27.08.2008  20:04             2.048 bootstat.dat
27.08.2008  15:42            32.606 SchedLgU.Txt
27.08.2008  13:48           134.144 iis6.log
27.08.2008  13:48            41.401 comsetup.log
27.08.2008  13:48            25.084 ntdtcsetup.log
27.08.2008  13:48            13.068 KB938127-v2-IE7.log
27.08.2008  13:48            56.420 tsoc.log
27.08.2008  13:48             6.840 ocmsn.log
27.08.2008  13:48             6.220 tabletoc.log
27.08.2008  13:48             1.374 imsins.log
27.08.2008  13:48            21.660 netfxocm.log
27.08.2008  13:48            59.120 ocgen.log
27.08.2008  13:48             8.500 MedCtrOC.log
27.08.2008  13:48             6.180 msgsocm.log
27.08.2008  13:48           123.099 FaxSetup.log
27.08.2008  13:48            37.898 msmqinst.log
27.08.2008  13:46           216.787 setupapi.log
27.08.2008  13:46               251 setupact.log
23.08.2008  16:06            98.304 system32CmdLineExt.dll
21.08.2008  18:37             4.489 KB939683.log
21.08.2008  18:37             1.374 imsins.BAK
17.08.2008  15:53             1.284 spupdsvc.log
17.08.2008  11:40            31.202 KB952954.log
17.08.2008  11:40             9.294 updspapi.log
17.08.2008  11:40            19.423 KB946648.log
17.08.2008  11:40            18.987 KB953839.log
17.08.2008  11:40            30.701 KB950974.log
17.08.2008  11:38            44.076 KB951072-v2.log
17.08.2008  11:38            18.899 KB952287.log
17.08.2008  11:38            10.376 KB929399.log
17.08.2008  11:38            24.566 KB953838-IE7.log
17.08.2008  11:37            13.306 KB951066.log
17.08.2008  11:37             4.726 KB936782.log
17.08.2008  11:37             3.553 wmsetup.log
12.08.2008  19:39               116 NeroDigital.ini
10.08.2008  13:02            54.156 QTFont.qfn
09.08.2008  15:33             1.409 QTFont.for
01.08.2008  12:09     1.073.303.552 MEMORY.DMP
31.07.2008  17:56               113 wininit.ini
27.07.2008  20:41            25.399 CSTBox.INI
13.07.2008  17:42            36.720 KB950759-IE7.log
09.07.2008  17:12            27.757 KB951978.log
09.07.2008  17:11            26.859 KB951748.log
20.06.2008  13:00            13.872 KB951376-v2.log
12.06.2008  14:30           249.141 DirectX.log
11.06.2008  13:49            23.962 KB951698.log
11.06.2008  13:49            13.265 KB950762.log
11.06.2008  13:49            12.743 KB950760.log
11.06.2008  13:49            13.671 KB951376.log
11.06.2008  13:49                 0 setuperr.log
01.06.2008  15:29             1.028 ODBC.INI
24.05.2008  22:11         6.682.363 REGBK00.ZIP
24.05.2008  22:08                26 Lic.xxx
18.05.2008  11:29            24.879 res32dat3.dll
16.05.2008  21:05               630 win.ini
16.05.2008  17:10                56 blank-05341-03943-10240-49413.wav
15.05.2008  15:52                 0 ativpsrm.bin
14.05.2008  14:14           316.640 WMSysPr9.prx
13.05.2008  17:31           299.552 WMSysPrx.prx
13.05.2008  17:31             4.267 ODBCINST.INI
13.05.2008  17:30               749 WindowsShell.Manifest
13.05.2008  17:18               227 system.ini
13.05.2008  17:10             1.501 UPGRADE.TXT
12.05.2008  21:24         1.026.118 setupapi.old
14.04.2008  04:23           288.768 winhlp32.exe
14.04.2008  04:23            32.866 slrundll.exe
14.04.2008  04:22           153.600 regedit.exe
14.04.2008  04:22           153.600 R.COM
14.04.2008  04:22           153.600 REGEDIT.COM
14.04.2008  04:22            70.144 notepad.exe
14.04.2008  04:22            10.752 hh.exe
14.04.2008  04:22         1.036.800 explorer.exe
14.04.2008  04:22            50.688 twain_32.dll
06.04.2008  10:09               383 mpsettings.ini
04.04.2008  21:17             6.768 mgxoschk.ini
11.03.2008  10:37            12.610 atiogl.xml
22.02.2008  22:42                50 DBTOOL.INI
09.02.2008  21:35               118 tdf.dii
09.02.2008  21:35             3.406 tm.ini
28.01.2008  19:54             1.463 mozver.dat
28.01.2008  16:42               532 eReg.dat
27.01.2008  14:10                 0 nsreg.dat
16.01.2008  15:54               905 Lager.ini
31.07.2007  14:49            73.216 cadkasdeinst01.exe
12.07.2007  13:51                43 gswin32.ini
01.04.2007  13:52                90 3138C79ED1124D4AB87C3D4C76122EE5..txt
29.03.2007  15:32                23 ZDPLUSSEARCH.INI
14.03.2007  15:59           535.040 flashax.exe
14.03.2007  15:59            12.288 impborl.dll
13.01.2007  14:53                50 Sierra.ini
12.01.2007  22:24             4.096 d3dx.dat
08.01.2007  21:42             1.536 MKDEWE.TRN
08.01.2007  20:15             3.120 MF_C420.lfa
08.01.2007  20:15             3.120 MF_C425.lfa
08.01.2007  20:15             3.120 MF_C421.lfa
08.01.2007  10:55                21 Pcbh32.INI
28.12.2006  21:01            19.569 005542_.tmp
29.10.2006  16:54               297 WW4LOAD.ini
29.10.2006  16:54               212 WW4_LOG_RECOVER.ini
29.10.2006  16:39               258 bbbconfig.dat
28.10.2006  12:58               635 Mhpb.INI
05.10.2006  18:37                32 popcinfo.dat
02.10.2006  16:30               632 CoDUO.INI
13.08.2006  11:23               283 setup.rpt
13.08.2006  11:23               957 setup.inf
08.08.2006  11:32           626.688 DBREG.dll
08.08.2006  11:31           131.584 DBReg.exe
04.08.2006  14:26            16.070 German2.ini
28.07.2006  15:20                 0 SwSys2.bmp
28.07.2006  15:20                 0 SwSys1.bmp
06.07.2006  16:57           737.280 iun6002.exe
18.06.2006  14:38           132.096 combatfs.exe
09.06.2006  15:20             3.072 CTXFIGER.DLL
25.04.2006  19:46                37 ipixActivex.ini
03.12.2005  22:27                 0 OpPrintServer.INI
31.10.2005  18:42                10 smdat32m.sys
21.10.2005  21:09                23 eps_stab.ini
21.10.2005  21:09                23 eps32.INI
21.10.2005  19:22                59 vbaddin.ini
21.10.2005  16:40            57.344 uneng.exe
21.10.2005  14:35             8.192 REGLOCS.OLD
21.10.2005  14:29                 0 Sti_Trace.log
21.10.2005  14:12                41 ModemDet.txt
21.10.2005  13:21                 0 control.ini
21.10.2005  13:21            21.817 folder.htt
21.10.2005  13:21                36 vb.ini
29.08.2005  18:54            16.384 CTHELPER.EXE
20.08.2005  07:51               138 filespec7x
08.08.2005  00:10            35.840 READREG.EXE
08.08.2005  00:10            34.304 PSCONV.EXE
08.08.2005  00:10            10.240 CTDCRES.DLL
07.08.2005  23:51            25.600 MIDIDEF.EXE
21.06.2005  06:01            11.264 CTDCRGER.DLL
03.01.2005  12:18         4.958.588 CTDVAUDY.CDF
04.08.2004  01:58           160.768 msconfig.exe
30.07.2004  14:46            20.480 INRESGER.DLL
17.07.2004  11:40            19.528 002493_.tmp
25.06.2004  10:47         3.377.466 CTDV10K1.CDF
18.06.2004  14:40            33.280 muninst.exe
23.04.2004  15:18           167.936 snui.exe
09.02.2004  15:37            50.720 UNNMP.cfg
09.02.2004  15:37           111.384 UNNeroVision.cfg
03.02.2004  17:05         1.708.032 UNNeroVision.exe
29.01.2004  19:05         1.658.880 UNNMP.exe
14.01.2004  03:10           163.840 BJPSUNST.EXE
06.10.2003  14:48            20.480 INRES.DLL
26.07.2003  01:36            34.304 oeuninst.exe
19.06.2003  12:05         1.134.742 SET51.tmp
22.05.2003  00:50           156.910 WMSysPr8.prx
29.08.2002  08:54         1.086.182 SETD5.tmp
15.11.2001  15:25         3.735.544 CTDV10K2.CDF
         
__________________

Alt 27.08.2008, 19:52   #19
stYle345
 
Backdoor und Adware Probleme - Standard

Backdoor und Adware Probleme



Code:
ATTFilter
18.08.2001  21:00            25.600 twunk_32.exe
18.08.2001  21:00            94.800 twain.dll
18.08.2001  21:00             1.405 msdfmap.ini
18.08.2001  21:00                80 explorer.scf
18.08.2001  21:00           257.568 winhelp.exe
18.08.2001  21:00                 2 desktop.ini
18.08.2001  21:00            48.680 winnt256.bmp
18.08.2001  21:00            34.818 wmprfDEU.prx
18.08.2001  21:00            49.680 twunk_16.exe
18.08.2001  21:00            48.680 winnt.bmp
18.08.2001  21:00            13.898 SETE2.tmp
18.08.2001  21:00            15.872 taskman.exe
18.08.2001  21:00            18.944 vmmreg32.dll
18.08.2001  21:00            82.944 clock.avi
08.05.2001  14:00               707 _default.pif
08.05.2001  14:00            17.062 Kaffeetasse.bmp
08.05.2001  14:00            13.785 SET29.tmp
08.05.2001  14:00             9.522 Zapotek.bmp
08.05.2001  14:00            65.978 Seifenblase.bmp
08.05.2001  14:00            65.832 Santa Fe-Stuck.bmp
08.05.2001  14:00             5.392 delttsul.exe
08.05.2001  14:00            26.582 Granit.bmp
08.05.2001  14:00            26.680 F„cher.bmp
08.05.2001  14:00            17.362 Rhododendron.bmp
08.05.2001  14:00            65.954 Pr„riewind.bmp
08.05.2001  14:00            16.730 Feder.bmp
08.05.2001  14:00             1.272 Blaue Spitzen 16.bmp
08.05.2001  14:00            17.336 Angler.bmp
08.07.2000  18:06            87.040 UnGins.exe
11.05.2000  02:00            90.112 Updreg.EXE
17.12.1999  10:13            86.016 unvise32.exe
10.10.1999  19:00            41.984 Ctregrun.exe
29.05.1999  09:54            45.568 UniFish3.exe
23.11.1998  12:53           261.120 UN160407.EXE
17.11.1998  14:44           328.704 IsUn0407.exe
29.10.1998  16:45           306.688 IsUninst.exe
01.10.1998  15:22           299.520 uninst.exe
10.02.1998  17:34           103.024 Unwise.exe
06.02.1998  21:35           304.128 unin0407.exe
             194 Datei(en)  1.110.624.588 Bytes
               0 Verzeichnis(se), 104.336.429.056 Bytes frei
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\WINNT

27.08.2008  20:25    <DIR>          Temp
27.08.2008  20:22    <DIR>          Prefetch
27.08.2008  20:08    <DIR>          Tasks
27.08.2008  20:04    <DIR>          system32
27.08.2008  20:04    <DIR>          ..
27.08.2008  20:04    <DIR>          .
27.08.2008  16:13    <DIR>          Installer
27.08.2008  13:48    <DIR>          inf
27.08.2008  13:48    <DIR>          $hf_mig$
21.08.2008  18:37    <DIR>          $NtUninstallKB939683$
21.08.2008  18:36    <DIR>          LastGood
17.08.2008  11:40    <DIR>          $NtUninstallKB952954$
17.08.2008  11:40    <DIR>          $NtUninstallKB946648$
17.08.2008  11:40    <DIR>          $NtUninstallKB953839$
17.08.2008  11:40    <DIR>          $NtUninstallKB950974$
17.08.2008  11:38    <DIR>          $NtUninstallKB951072-v2$
17.08.2008  11:38    <DIR>          $NtUninstallKB952287$
17.08.2008  11:38    <DIR>          $NtUninstallKB929399$
17.08.2008  11:37    <DIR>          $NtUninstallKB951066$
17.08.2008  11:37    <DIR>          $NtUninstallKB936782_WMP11$
17.08.2008  10:52    <DIR>          LastGood.Tmp
01.08.2008  12:09    <DIR>          Minidump
24.07.2008  14:18    <DIR>          Help
09.07.2008  17:12    <DIR>          $NtUninstallKB951978$
09.07.2008  17:11    <DIR>          $NtUninstallKB951748$
20.06.2008  13:00    <DIR>          $NtUninstallKB951376-v2$
16.06.2008  14:47    <DIR>          Fonts
12.06.2008  14:30    <DIR>          assembly
11.06.2008  13:49    <DIR>          Debug
11.06.2008  13:49    <DIR>          $NtUninstallKB951698$
11.06.2008  13:49    <DIR>          $NtUninstallKB950762$
11.06.2008  13:49    <DIR>          $NtUninstallKB950760$
11.06.2008  13:49    <DIR>          $NtUninstallKB951376$
07.06.2008  11:36    <DIR>          winsxs
31.05.2008  13:00    <DIR>          Downloaded Program Files
28.05.2008  16:01    <DIR>          $NtUninstallKB942763$
24.05.2008  23:57    <DIR>          ERDNT
24.05.2008  22:10    <DIR>          zts2.exe
24.05.2008  22:10    <DIR>          rundl132.dll
16.05.2008  17:10    <DIR>          cache-93423-17382-59373-28323
15.05.2008  22:50    <DIR>          ie7updates
15.05.2008  13:09    <DIR>          system
14.05.2008  15:58    <DIR>          uninstall
14.05.2008  14:32    <DIR>          $NtUninstallKB941569$
14.05.2008  14:25    <DIR>          WBEM
14.05.2008  14:25    <DIR>          Media
14.05.2008  14:25    <DIR>          ie7
14.05.2008  14:24    <DIR>          $NtServicePackUninstallIDNMitigationAPIs$
14.05.2008  14:24    <DIR>          $NtServicePackUninstallNLSDownlevelMapping$
14.05.2008  14:22    <DIR>          $NtUninstallMSCompPackV1$
14.05.2008  14:22    <DIR>          $NtUninstallwmp11$
14.05.2008  14:21    <DIR>          $NtUninstallWMFDist11$
14.05.2008  14:21    <DIR>          $NtUninstallWudf01000$
14.05.2008  14:11    <DIR>          AppPatch
14.05.2008  14:09    <DIR>          security
14.05.2008  14:06    <DIR>          EHome
14.05.2008  14:06    <DIR>          network diagnostic
14.05.2008  14:06    <DIR>          ime
14.05.2008  14:06    <DIR>          l2schemas
14.05.2008  14:06    <DIR>          peernet
14.05.2008  14:05    <DIR>          msagent
14.05.2008  14:05    <DIR>          srchasst
14.05.2008  14:02    <DIR>          $NtServicePackUninstall$
14.05.2008  12:44    <DIR>          $MSI31Uninstall_KB893803v2$
13.05.2008  19:13    <DIR>          twain_32
13.05.2008  19:12    <DIR>          mui
13.05.2008  19:12    <DIR>          Resources
13.05.2008  19:12    <DIR>          Driver Cache
13.05.2008  18:58    <DIR>          SoftwareDistribution
13.05.2008  18:37    <DIR>          $NtUninstallKB898461$
13.05.2008  18:19    <DIR>          provisioning
13.05.2008  18:17    <DIR>          ServicePackFiles
13.05.2008  18:15    <DIR>          Web
13.05.2008  18:08    <DIR>          Registration
13.05.2008  17:31    <DIR>          java
13.05.2008  17:30    <DIR>          PCHEALTH
13.05.2008  17:28    <DIR>          addins
13.05.2008  17:07    <DIR>          setup.pss
13.05.2008  16:44    <DIR>          CSC
11.04.2008  17:45    <DIR>          Microsoft.NET
01.03.2008  19:38    <DIR>          3138C79ED1124D4AB87C3D4C76122EE5.TMP
12.02.2008  13:38    <DIR>          msdownld.tmp
27.01.2008  15:17    <DIR>          Cursors
06.12.2007  14:58    <DIR>          .jagex_cache_32
07.07.2007  14:29    <DIR>          PIF
13.06.2007  15:57    <DIR>          Cache
25.03.2007  15:10    <DIR>          Application Data
14.03.2007  15:59    <DIR>          Prince of Persia Warrior Within dir
18.02.2007  16:47    <DIR>          $SQLUninstallMDAC25SP3-KB927779-x86-DEU$
20.10.2006  14:10    <DIR>          pss
07.10.2006  13:24    <DIR>          UbiSoft
21.07.2006  16:12    <DIR>          .file_store_32
28.05.2006  16:03    <DIR>          msapps
16.05.2006  21:03    <DIR>          Twain32
16.04.2006  11:50    <DIR>          $SQLUninstallMDAC25SP3-KB911562-x86-DEU$
15.04.2006  14:10    <DIR>          Downloaded Installations
26.12.2005  01:02    <DIR>          Sun
03.12.2005  22:26    <DIR>          StartHtmico
12.11.2005  18:56    <DIR>          ftpcache
31.10.2005  18:19    <DIR>          RegisteredPackages
25.10.2005  17:59    <DIR>          Profiles
21.10.2005  19:21    <DIR>          ShellNew
21.10.2005  17:46    <DIR>          USB2
21.10.2005  16:41    <DIR>          $NtUninstallKB885492$
21.10.2005  15:47    <DIR>          $NtUpdateRollupPackUninstall$
21.10.2005  15:47    <DIR>          msiinst.tmp
21.10.2005  14:51    <DIR>          Windows Update Setup-Dateien
21.10.2005  14:22    <DIR>          Config
21.10.2005  14:21    <DIR>          OemDir
21.10.2005  14:21    <DIR>          Connection Wizard
21.10.2005  14:21    <DIR>          repair
21.10.2005  14:10    <DIR>          Speech
21.10.2005  13:22    <DIR>          mww32
21.10.2005  13:21    <DIR>          Offline Web Pages
               0 Datei(en)              0 Bytes
             114 Verzeichnis(se), 104.336.420.864 Bytes frei
"------ WINDIR\SYSTEM ---" 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\WINNT\system

14.04.2008  04:23           146.944 winspool.drv
07.06.2005  20:58           765.952 CRLDS3D.DLL
04.08.2004  00:37            69.632 mmsystem.dll
01.01.2003  04:50           109.056 COMPOBJ.DLL
01.01.2003  04:50           165.008 OLE2DISP.DLL
01.01.2003  04:50           304.640 OLE2.DLL
01.01.2003  04:50           152.976 OLE2NLS.DLL
01.01.2003  04:50           157.696 STORAGE.DLL
18.08.2001  21:00             9.936 LZEXPAND.DLL
18.08.2001  21:00            73.760 MCIAVI.DRV
18.08.2001  21:00            25.296 MCISEQ.DRV
18.08.2001  21:00            28.160 MCIWAVE.DRV
18.08.2001  21:00             2.000 KEYBOARD.DRV
18.08.2001  21:00             1.152 MMTASK.TSK
18.08.2001  21:00             2.032 MOUSE.DRV
18.08.2001  21:00           127.104 MSVIDEO.DLL
18.08.2001  21:00            13.600 WFWNET.DRV
18.08.2001  21:00            33.744 COMMDLG.DLL
18.08.2001  21:00             2.176 VGA.DRV
18.08.2001  21:00            82.944 OLECLI.DLL
18.08.2001  21:00            24.064 OLESVR.DLL
18.08.2001  21:00             9.200 VER.DLL
18.08.2001  21:00             5.120 SHELL.DLL
18.08.2001  21:00             1.744 SOUND.DRV
18.08.2001  21:00             4.048 TIMER.DRV
18.08.2001  21:00             5.532 stdole.tlb
18.08.2001  21:00           109.504 AVIFILE.DLL
18.08.2001  21:00             3.360 SYSTEM.DRV
18.08.2001  21:00            19.200 TAPI.DLL
08.05.2001  14:00            59.167 setup.inf
08.05.2001  14:00            70.368 AVICAP.DLL
23.11.1998  13:53            26.768 CTL3D.DLL
02.01.1998  03:00            18.688 CMDIALOG.VBX
01.01.1998  03:00             7.088 SPEAKER.DRV
01.09.1997  03:00           398.416 VBRUN300.DLL
05.09.1996  12:11            64.432 THREED.VBX
              36 Datei(en)      3.100.507 Bytes
               0 Verzeichnis(se), 104.336.429.056 Bytes frei
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\WINNT\system
         

Alt 27.08.2008, 19:53   #20
stYle345
 
Backdoor und Adware Probleme - Standard

Backdoor und Adware Probleme



Code:
ATTFilter
15.05.2008  13:09    <DIR>          ..
15.05.2008  13:09    <DIR>          .
               0 Datei(en)              0 Bytes
               2 Verzeichnis(se), 104.336.429.056 Bytes frei
"------ WINDOWS\TEMP ---" 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\WINNT\Temp

27.08.2008  20:25           524.288 TMP0000005D11C629E93B1683AB
27.08.2008  20:25             2.912 MpCmdRun.log
27.08.2008  15:42                 0 T30DebugLogFile.txt
               3 Datei(en)        527.200 Bytes
               0 Verzeichnis(se), 104.336.424.960 Bytes frei
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\WINNT\Temp

27.08.2008  20:29    <DIR>          ..
27.08.2008  20:29    <DIR>          .
05.08.2008  18:56    <DIR>          MPTelemetrySubmit
               0 Datei(en)              0 Bytes
               3 Verzeichnis(se), 104.336.424.960 Bytes frei
"------ USER\TEMP ---" 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\DOKUME~1\THOMAS~1\LOKALE~1\Temp

27.08.2008  20:29           197.210 listing.txt
27.08.2008  20:10               519 jusched.log
27.08.2008  15:59            84.244 Setup Log 2008-08-27 #001.txt
               3 Datei(en)        281.973 Bytes
               0 Verzeichnis(se), 104.336.424.960 Bytes frei
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\DOKUME~1\THOMAS~1\LOKALE~1\Temp

27.08.2008  20:29    <DIR>          ..
27.08.2008  20:29    <DIR>          .
27.08.2008  20:05    <DIR>          WPDNSE
27.08.2008  18:17    <DIR>          F-Secure
27.08.2008  14:17    <DIR>          tmpLib
27.08.2008  14:17    <DIR>          STOPzilla!
27.08.2008  14:17    <DIR>          plugtmp
27.08.2008  14:17    <DIR>          gm_ttt_95269
27.08.2008  14:17    <DIR>          FrontPageTempDir
25.08.2008  22:02    <DIR>          hsperfdata_Thomas Poppe
22.08.2008  12:57    <DIR>          EIM
21.08.2008  18:37    <DIR>          MPTelemetrySubmit
18.08.2008  11:29    <DIR>          Temp
17.08.2008  22:29    <DIR>          VBE
09.08.2008  15:48    <DIR>          Nikon
31.07.2008  19:32    <DIR>          ~nsu.tmp
27.07.2008  19:16    <DIR>          msoclip1
               0 Datei(en)              0 Bytes
              17 Verzeichnis(se), 104.336.424.960 Bytes frei
"------ PROGRAMS ---" 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\Programme

13.07.2008  15:01             2.268 DeIsL1.isu
13.07.2008  15:01               147 _DEISREG.ISR
22.12.2006  20:52             1.149 readme.txt
15.06.2006  16:37           774.144 RngInterstitial.dll
17.10.2005  21:52            22.080 folder.htt
17.10.2005  21:52               271 desktop.ini
15.11.2002  19:42                24 poppes bilder.dbt
15.11.2002  19:42            32.768 POPPES BILDER.MDX
15.11.2002  19:42               642 poppes bilder.fod
20.05.2002  20:48            34.417 poppes bilder.etk
20.05.2002  20:48            34.417 poppes bilder.krt
15.05.2002  16:52             7.216 poppes bilder.msk
24.02.2002  18:58            64.870 poppes bilder.tab
12.11.1998  16:49            47.104 _ISREG32.DLL
              14 Datei(en)      1.021.517 Bytes
               0 Verzeichnis(se), 104.336.424.960 Bytes frei
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\Programme

27.08.2008  20:20    <DIR>          ..
27.08.2008  20:20    <DIR>          .
27.08.2008  18:33    <DIR>          Malwarebytes' Anti-Malware
27.08.2008  17:19    <DIR>          Mozilla Firefox
27.08.2008  15:59    <DIR>          Spyware Doctor
24.08.2008  16:35    <DIR>          Gemeinsame Dateien
24.08.2008  16:12    <DIR>          Spybot - Search & Destroy
23.08.2008  13:47    <DIR>          3D Flash Animator 4.9.8.7
21.08.2008  17:59    <DIR>          Firefly Studios
21.08.2008  17:59    <DIR>          InstallShield Installation Information
17.08.2008  11:40    <DIR>          Messenger
17.08.2008  11:38    <DIR>          Internet Explorer
10.08.2008  02:02    <DIR>          Steam
07.08.2008  10:35    <DIR>          Game_Maker6
07.08.2008  10:07    <DIR>          The Games Factory 2
31.07.2008  18:08    <DIR>          Future Mahjongg
28.07.2008  14:43    <DIR>          DNA
27.07.2008  11:36    <DIR>          No23 Recorder
24.07.2008  14:18    <DIR>          Windows Media Player
10.07.2008  16:18    <DIR>          Java
10.07.2008  15:58    <DIR>          ZD Soft
27.06.2008  21:26    <DIR>          mp3DirectCut
31.05.2008  09:40    <DIR>          MSN Messenger
30.05.2008  14:23    <DIR>          Creative
26.05.2008  16:23    <DIR>          CCleaner
25.05.2008  01:54    <DIR>          Avira
20.05.2008  18:59    <DIR>          MSI
19.05.2008  19:40    <DIR>          Windows Defender
19.05.2008  18:43    <DIR>          PrevxCSI
18.05.2008  10:13    <DIR>          Trend Micro
16.05.2008  15:26    <DIR>          Google
16.05.2008  10:12    <DIR>          HLSW
15.05.2008  15:49    <DIR>          ATI Technologies
14.05.2008  16:47    <DIR>          ICQ6
14.05.2008  16:41    <DIR>          ICQLite
14.05.2008  14:22    <DIR>          Windows Media Connect 2
14.05.2008  14:06    <DIR>          Movie Maker
14.05.2008  14:05    <DIR>          NetMeeting
14.05.2008  14:05    <DIR>          Windows NT
14.05.2008  14:05    <DIR>          Outlook Express
13.05.2008  18:36    <DIR>          WindowsUpdate
13.05.2008  17:32    <DIR>          xerox
13.05.2008  17:30    <DIR>          Online-Dienste
13.05.2008  17:28    <DIR>          Online Services
13.05.2008  17:28    <DIR>          MSN
13.05.2008  17:28    <DIR>          MSN Gaming Zone
10.05.2008  13:51    <DIR>          Graal
04.05.2008  16:46    <DIR>          Yume Team
19.03.2008  13:39    <DIR>          Solveig Multimedia
15.03.2008  17:50    <DIR>          Fastream IQ Reverse Proxy
15.03.2008  17:50    <DIR>          Fastream IQ Reverse Proxy GUI
01.03.2008  19:51    <DIR>          Toblo
01.03.2008  19:25    <DIR>          Radio_DE
12.02.2008  12:36    <DIR>          OpenAL
         


Alt 27.08.2008, 19:54   #21
stYle345
 
Backdoor und Adware Probleme - Standard

Backdoor und Adware Probleme



Code:
ATTFilter
11.02.2008  15:28    <DIR>          Zapr
09.02.2008  21:30    <DIR>          ElsterFormular
02.02.2008  13:14    <DIR>          ASCII
24.01.2008  19:26    <DIR>          Windows Media Components
18.12.2007  20:21    <DIR>          Valve
05.12.2007  17:01    <DIR>          GIMP-2.0
10.11.2007  20:58    <DIR>          CeWe Color
27.09.2007  14:40    <DIR>          TaylorCom
15.09.2007  15:53    <DIR>          GameSpy Arcade
21.08.2007  15:59    <DIR>          Call of Duty
08.07.2007  20:33    <DIR>          ElsterFormular2004
11.05.2007  14:17    <DIR>          FileZilla
29.04.2007  13:05    <DIR>          mresreg
20.04.2007  16:12    <DIR>          Media Player Classic
20.04.2007  13:38    <DIR>          iShop
02.04.2007  09:45    <DIR>          Adobe
01.04.2007  11:04    <DIR>          svnet
01.04.2007  11:03    <DIR>          Tele-Info
01.04.2007  10:42    <DIR>          Zubeh”r
01.04.2007  10:41    <DIR>          W”rterbcherCo
01.04.2007  10:07    <DIR>          Spiele
01.04.2007  09:51    <DIR>          UBISOFT
27.03.2007  19:49    <DIR>          Common Files
26.03.2007  15:00    <DIR>          WinRAR
21.01.2007  16:51    <DIR>          Yahoo!
10.01.2007  20:58    <DIR>          Haufe
08.10.2006  15:47    <DIR>          QuickTime
08.09.2006  21:29    <DIR>          NETGEAR
26.08.2006  18:59    <DIR>          AGEIA Technologies
27.02.2006  13:48    <DIR>          Teamspeak2_RC2
07.01.2006  16:45    <DIR>          TRIXX
01.01.2006  20:55    <DIR>          Nikon
01.01.2006  20:54    <DIR>          ArcSoft
03.12.2005  22:29    <DIR>          Canon
21.10.2005  18:38    <DIR>          Ahead
21.10.2005  18:10    <DIR>          Resource Center
21.10.2005  18:08    <DIR>          Lavalys
21.10.2005  18:07    <DIR>          s
21.10.2005  18:07    <DIR>          Microsoft Works Suite 2003
21.10.2005  18:02    <DIR>          Desktop Messenger
21.10.2005  18:02    <DIR>          Intel
21.10.2005  18:01    <DIR>          Microsoft Visual Studio
21.10.2005  18:01    <DIR>          Web Publish
21.10.2005  18:01    <DIR>          CyberLink
21.10.2005  18:01    <DIR>          ICQ
21.10.2005  17:51    <DIR>          SiS7018
21.10.2005  17:51    <DIR>          directx
21.10.2005  17:51    <DIR>          Microsoft Works Suite 2001
21.10.2005  17:51    <DIR>          Microsoft Works
21.10.2005  17:51    <DIR>          FoneSync
21.10.2005  17:46    <DIR>          Gigabyte
21.10.2005  17:45    <DIR>          Microsoft Office
21.10.2005  17:45    <DIR>          Microsoft Picture It! PhotoPub
21.10.2005  17:45    <DIR>          Microsoft Encarta
21.10.2005  17:45    <DIR>          Microsoft Hardware
21.10.2005  17:28    <DIR>          ScanSoft
21.10.2005  17:28    <DIR>          FotoProfi
21.10.2005  17:28    <DIR>          Logitech
21.10.2005  17:26    <DIR>          rTool
21.10.2005  17:26    <DIR>          WISO
21.10.2005  17:26    <DIR>          QMgr
21.10.2005  17:20    <DIR>          CDViewer
21.10.2005  17:19    <DIR>          Call of Duty United Offensive Single Player Demo
21.10.2005  17:17    <DIR>          ElsterFormular2003
21.10.2005  17:13    <DIR>          InterVideo
21.10.2005  17:13    <DIR>          NVIDIA Corporation
21.10.2005  16:59    <DIR>          PLUS!
21.10.2005  14:49    <DIR>          Uninstall Information
21.10.2005  13:22    <DIR>          microsoft frontpage
               0 Datei(en)              0 Bytes
             123 Verzeichnis(se), 104.336.412.672 Bytes frei
"------ ALLUSERS ---" 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten

10.08.2008  12:20               952 KGyGaAvL.sys
10.08.2008  12:20                88 3619EFA6DE.sys
09.08.2008  15:33                20 PKP_DLec.DAT
01.06.2008  15:31             1.755 QTSBandwidthCache
13.05.2008  17:18                62 desktop.ini
17.02.2006  21:12               305 addr_file.html
               6 Datei(en)          3.182 Bytes
               0 Verzeichnis(se), 104.336.416.768 Bytes frei
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F
         

Alt 27.08.2008, 19:55   #22
stYle345
 
Backdoor und Adware Probleme - Standard

Backdoor und Adware Probleme



Code:
ATTFilter
 Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten

27.08.2008  18:33    <DIR>          ..
27.08.2008  18:33    <DIR>          Malwarebytes
27.08.2008  18:33    <DIR>          .
27.08.2008  18:14    <DIR>          TEMP
27.08.2008  18:02    <DIR>          PrevxCSI
24.08.2008  17:42    <DIR>          Spybot - Search & Destroy
24.08.2008  16:52    <DIR>          Lavasoft
24.08.2008  16:39    <DIR>          STOPzilla!
24.08.2008  16:36    <DIR>          SITEguard
21.08.2008  17:51    <DIR>          Zylom
31.05.2008  13:00    <DIR>          Kaspersky Lab
30.05.2008  14:24    <DIR>          Creative
26.05.2008  18:27    <DIR>          Google
26.05.2008  18:14    <DIR>          MAGIX
25.05.2008  01:54    <DIR>          Avira
19.05.2008  19:40    <DIR>          Microsoft
15.05.2008  15:53    <DIR>          ATI
13.05.2008  18:38    <DIR>          Windows Genuine Advantage
07.05.2008  13:09    <DIR>          Adobe
12.04.2008  10:12    <DIR>          AVS4YOU
25.03.2008  16:29    <DIR>          Firefly Studios
01.03.2008  19:45    <DIR>          iWin
09.02.2008  21:33    <DIR>          ElsterFormular
20.04.2007  16:12    <DIR>          Real
01.04.2007  10:12    <DIR>          Microsoft Games
01.04.2007  10:05    <DIR>          PlayFirst
25.03.2007  15:08    <DIR>          Zeon
07.02.2007  20:10    <DIR>          Office Genuine Advantage
14.01.2007  22:35    <DIR>          Yahoo!
10.01.2007  21:00    <DIR>          BTrieve
10.01.2007  21:00    <DIR>          Lexware
10.01.2007  20:58    <DIR>          Haufe
26.12.2006  21:20    <DIR>          InstallShield
08.10.2006  15:48    <DIR>          Apple Computer
06.10.2006  11:03    <DIR>          Trymedia
12.03.2006  12:10    <DIR>          QuickTime
01.01.2006  21:22    <DIR>          Ultima_T15
01.01.2006  21:22    <DIR>          EnterNHelp
03.12.2005  22:25    <DIR>          CanonBJ
21.10.2005  18:46    <DIR>          CyberLink
21.10.2005  18:36    <DIR>          Ahead
               0 Datei(en)              0 Bytes
              41 Verzeichnis(se), 104.336.416.768 Bytes frei
"------ USERS ---" 
 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\Dokumente und Einstellungen\Thomas Poppe\Anwendungsdaten

 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 58EB-050F

 Verzeichnis von C:\Dokumente und Einstellungen\Thomas Poppe\Anwendungsdaten

27.08.2008  20:25    <DIR>          DNA
27.08.2008  18:33    <DIR>          ..
27.08.2008  18:33    <DIR>          .
27.08.2008  18:33    <DIR>          Malwarebytes
27.08.2008  15:55    <DIR>          PC Tools
22.08.2008  14:17    <DIR>          Microsoft
17.08.2008  20:15    <DIR>          3DFA
07.08.2008  10:07    <DIR>          Clickteam
17.07.2008  17:36    <DIR>          SecondLife
14.06.2008  12:10    <DIR>          Adobe
28.05.2008  19:03    <DIR>          PlayFirst
16.05.2008  11:57    <DIR>          Real
15.05.2008  15:53    <DIR>          ATI
15.05.2008  13:09    <DIR>          Creative
14.05.2008  18:31    <DIR>          ICQ
14.05.2008  16:32    <DIR>          Macromedia
10.05.2008  13:51    <DIR>          .#
10.05.2008  13:44    <DIR>          Hamachi
07.05.2008  13:09    <DIR>          AdobeUM
12.04.2008  10:16    <DIR>          AVS4YOU
04.04.2008  21:44    <DIR>          teamspeak2
03.04.2008  20:08    <DIR>          MAGIX
25.03.2008  16:07    <DIR>          AntsSoft
24.03.2008  19:30    <DIR>          Zapr
12.03.2008  16:02    <DIR>          SMSout
04.03.2008  16:04    <DIR>          DepositFiles Uploader
01.03.2008  20:05    <DIR>          Talkback
01.03.2008  20:05    <DIR>          Mozilla
29.02.2008  14:55    <DIR>          Mondo Media
14.02.2008  15:31    <DIR>          Google
14.02.2008  13:13    <DIR>          smc
31.01.2008  17:11    <DIR>          WordToPDF
12.01.2008  14:47    <DIR>          Identities
12.01.2008  14:47    <DIR>          Zylom
20.04.2007  16:14    <DIR>          Media Player Classic
13.04.2007  23:46    <DIR>          ComCenter
01.04.2007  10:12    <DIR>          Microsoft Games
26.03.2007  15:01    <DIR>          WinRAR
25.03.2007  15:10    <DIR>          Zeon
10.01.2007  21:13    <DIR>          Haufe
10.01.2007  21:07    <DIR>          Lexware
10.01.2007  20:59    <DIR>          InstallShield
25.11.2006  14:41    <DIR>          ASCON Installer
27.09.2006  16:47    <DIR>          Arcsoft
17.09.2006  15:40    <DIR>          iWin
15.04.2006  14:11    <DIR>          Apple Computer
31.01.2006  14:53    <DIR>          ICQLite
01.01.2006  20:59    <DIR>          Nikon
26.12.2005  01:02    <DIR>          Sun
04.12.2005  01:08    <DIR>          Yahoo!
03.12.2005  22:50    <DIR>          CD-LabelPrint
20.11.2005  17:27    <DIR>          Help
18.11.2005  21:34    <DIR>          SecuROM
28.10.2005  20:30    <DIR>          Canon
25.10.2005  19:52    <DIR>          Ahead
22.10.2005  11:13    <DIR>          CyberLink
21.10.2005  19:20    <DIR>          Microsoft Web Folders
               0 Datei(en)              0 Bytes
              57 Verzeichnis(se), 104.336.412.672 Bytes frei
         




ich würde gerne nochmal ne kleine anleitung von combofix.. da ich nichts falsch machen will.. thx schonmal greeZ

Geändert von stYle345 (27.08.2008 um 20:08 Uhr)

Alt 28.08.2008, 14:38   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Backdoor und Adware Probleme - Icon32

Backdoor und Adware Probleme



Zitat:
Zitat von stYle345 Beitrag anzeigen
ich würde gerne nochmal ne kleine anleitung von combofix.. da ich nichts falsch machen will.. thx schonmal greeZ


Noch ne Anleitung? Ich hab Dir doch die genaue Vorgehensweise gepostet!
Das listing hättest Du eigentlich bei file-upload.net hochladen sollen...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.08.2008, 17:10   #24
stYle345
 
Backdoor und Adware Probleme - Standard

Backdoor und Adware Probleme



taq,

wollte das combofix machen.. aber er sagt mir andauern " some installations files are corrupt " oder so?

was soll ich machn?

gibt es ne alternative zu combofix?


greeZ

Geändert von stYle345 (28.08.2008 um 17:19 Uhr)

Alt 28.08.2008, 17:28   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Backdoor und Adware Probleme - Cool

Backdoor und Adware Probleme



Wenn CF bei Dir nicht will, dann mach mit DSS und silentrunners weiter. Beides findest Du in meiner Signatur.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.08.2008, 17:43   #26
stYle345
 
Backdoor und Adware Probleme - Standard

Backdoor und Adware Probleme



Bei Deckards SystemScanner hab ich verschiedene download links probiert.. aber da kommt immer:

Deckard's System Scanner interacts with a specific rootkit (tdssserv) in a way that may make your system unusable (altering the svchost netsvcs registry entry). This download link has been removed until a fix is released by Deckard. For your own protection, please do not attempt to download this tool from other sites.


und silentrunners will au net laufn weil:



ps: jetz sind die ganzen dienste.. die normalerweiße nicht mit dem hochfahrn starten .. gestartet sind.. und sound geht auch.

Alt 28.08.2008, 17:50   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Backdoor und Adware Probleme - Blinzeln

Backdoor und Adware Probleme



Achja, DSS hatte das Problem mit nem bestimmten Rootkit, anscheinend ist das Problem immer noch nicht behoben.

Die Fehlermeldung von Silentrunners am Start hab ich nicht erlebt bisher. Lösungsmöglichkeiten das zu beheben werden ja in der Meldung schon angegeben:

1. Prüfe ob der Dienst "Kryptographiedienste" an ist, zu sehen in der Computerverwaltung / Dienste

2. Neuere Version von Windows Script Host installieren, klick dort bei der Meldung auf ok, Du wirst dann auf die Site weitergeleitet (angeblich )
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.08.2008, 18:01   #28
stYle345
 
Backdoor und Adware Probleme - Standard

Backdoor und Adware Probleme



also dieser dienst ist an
aber wenn ich auf ok drück werd ich auf ne seite geleitet dann kommt das:


Alt 28.08.2008, 18:09   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Backdoor und Adware Probleme - Icon31

Backdoor und Adware Probleme



Hm was ist da bloß los.
Lassen wir auch silentrunners erstmal weg, ist zwar ziemlich suboptimal, daß es nicht läuft, aber der wahre Zustand Deines Systems läßt sich dadruch erahnen...

Schädling wo biste...

Versuch mal bitte mit SDFIX weiterzumachen:

SDFix anwenden:
  • Lade SDFix von AndyManchesta herunter und speichere es auf deinem Desktop.
  • Mach einen Doppelklick auf die Datei SDFix.exe, wähle installieren, um das Programm in seinen eigenen Ordner in C:\ zu entpacken (C:\sdfix)
  • Starte deinen Rechner neu, diesmal in den abgesicherten Modus <= Hinweise beachten!
  • Öffne den neu entstandenen SDFix Ordner, mach einen Doppelklick auf die RunThis.bat, um das Skript zu starten.
  • Gib ein Y ein, um den Reinigungsprozess zu beginnen.
  • Das Programm wird alle Trojaner Dienste und die dazugehörigen Registrierungseinträge löschen, die es findet.
  • Nun wirst du darum gebeten, eine Taste zu drücken, damit dein Rechner neustarten kann.
  • Drücke auf eine Taste. Jetzt wird dein Rechner neu aufgestartet.
  • Wenn der Rechner neu aufgestartet ist, wird das Fixtool nocheinmal laufen, um den Reinigungsprozess zu vervollständigen.
  • Wenn das Programm angibt, dass es beendet ist (Finished), drücke wieder auf irgendeine Taste, um das Skript zu beenden und deine Desktop Icons wieder zu laden.
  • Wenn die Desktop Icons wieder da sind, wird das Skript ein Fenster öffnen und das Ergebnis als einen Report.txt im Ordner SDFix speichern.
  • Kopiere den Inhalt dieses Report.txt und poste ihn, zusammen mit einem neuen HijackThis Logfile in deinem nächsten Posting, nimm dazu diese umbenannte hijackthis.exe
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.08.2008, 18:29   #30
stYle345
 
Backdoor und Adware Probleme - Standard

Backdoor und Adware Probleme



ok thx shunmal für deine hilfe!

ich werde das später machen..

habe aber noch eine frage [sry wenn die jetz weng blöd klingt.] .. wenn ich das programm durchlaufenlasse und des löscht nen trojaner im system zB .. löscht das programm aber keine systemdateine zB oder? weil ich will auf sicher gehen dass der pc danach wieder läuft.. da sind halt geschäftsdaten drauf usw.

GreeZ

bis denne

Antwort

Themen zu Backdoor und Adware Probleme
adware, antivir, audio, backdoor, dienste, ebenfalls, fehler, festplatte, hijack, hijackthis, kaspersky, langsam, malware, nicht mehr, online, problem, probleme, ruckel, sicherheitscenter, sound, spyware, spyware doctor, starten, test, windows




Ähnliche Themen: Backdoor und Adware Probleme


  1. Trojaner gefunden TR/Dldr.Agent.314440 und verschiedene Adwares ADWARE/EoRezo.AF, ADWARE/Adware.Gen7, ADWARE/AgentCV.A.2919
    Log-Analyse und Auswertung - 02.05.2014 (19)
  2. PC wird immer langsamer. Ich habe mehrere Backdoor server und einen trojaner + Adware
    Log-Analyse und Auswertung - 28.08.2013 (6)
  3. Probleme mit Backdoor.Win32.Sinowal
    Plagegeister aller Art und deren Bekämpfung - 30.10.2012 (23)
  4. Keylogger. Spyware, PUP.Adware, RootKit, Trojan, Backdoor.Bot
    Log-Analyse und Auswertung - 15.08.2012 (1)
  5. PC von Adware.Agent.ZGen, Adware.ClickPotato, Adware.ShopperReports, Adware.Hotbar, Adwa angegriffen
    Mülltonne - 30.06.2011 (0)
  6. Trojan.ZbotR;Malware Trace; Adware Ezlife;Backdoor.Bot etc...
    Plagegeister aller Art und deren Bekämpfung - 18.04.2011 (15)
  7. Anti-Malware findet infizierte Objekte: Backdoor.Bot|Adware.Adparatus|Adware.ResultDns
    Plagegeister aller Art und deren Bekämpfung - 26.08.2010 (7)
  8. Trojaner Backdoor, Suurch und Adware
    Plagegeister aller Art und deren Bekämpfung - 10.05.2010 (7)
  9. 277 Spywares, 7 Adware & 2 Backdoor Generic
    Plagegeister aller Art und deren Bekämpfung - 10.11.2009 (14)
  10. BackDoor.Tdss.179 Tool.Prockill Trojan.MulDrop.24 Adware.EcoBar.1 Adware.Relevant.10
    Plagegeister aller Art und deren Bekämpfung - 21.06.2009 (20)
  11. Probleme mit WIN32 Backdoor
    Log-Analyse und Auswertung - 27.04.2009 (0)
  12. adware probleme
    Plagegeister aller Art und deren Bekämpfung - 22.06.2008 (1)
  13. Probleme mit BackDoor-Trojanern
    Plagegeister aller Art und deren Bekämpfung - 23.12.2005 (3)
  14. Backdoor-Probleme?
    Log-Analyse und Auswertung - 05.04.2005 (4)
  15. Probleme mit Backdoor BDS/Bancodor.x.5
    Plagegeister aller Art und deren Bekämpfung - 08.02.2005 (2)
  16. Hilfe! Mit Adware und Backdoor infiziert?
    Plagegeister aller Art und deren Bekämpfung - 27.12.2004 (4)
  17. Adware Away, Backdoor Berbew Fehlalarm ?
    Plagegeister aller Art und deren Bekämpfung - 01.10.2004 (4)

Zum Thema Backdoor und Adware Probleme - Code: Alles auswählen Aufklappen ATTFilter 03.08.2000 01:15 75.264 pkLink.ocx 15.07.2000 02:00 118.784 MSSTDFMT.DLL 26.06.2000 11:45 106.496 TwnLib20.dll 22.05.2000 16:58 244.416 msflxgrd.ocx 22.05.2000 16:58 608.448 comctl32.ocx 02.05.2000 04:17 212.480 PCDLIB32.DLL 21.04.2000 - Backdoor und Adware Probleme...
Archiv
Du betrachtest: Backdoor und Adware Probleme auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.