|
Plagegeister aller Art und deren Bekämpfung: Win32TrojanTDSS will sich einfach nicht löschen lassenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.07.2009, 09:03 | #1 |
| Win32TrojanTDSS will sich einfach nicht löschen lassen Ich habe folgendes Problem. Unter dem Scan von AdAware erscheint dauernd der Trojaner Win32TrojanTDSS. Es ist mir zwar möglich diesen Schädling zu löschen, jedoch erneuert er sich sofort wieder. Beim Surfen über google werden daraufhin über Links andere Seite geöffnet als über die Suche gefunden wurden. CCCleaner habe ich gestartet und alle darin gefundenen Dateien gelöscht. Vor ca. einer Woche habe ich den PC auf Grund eines ähnlichen Schädlings formatiert (schnell) und WindowsXP neu aufgespielt. Leider tauchte dann trotzdem schnell wieder ein Trojaner auf. Auf dem PC ist AntiVir und AdAware installiert. Leider kann ich keinen Log posten, da sich die Dateien HJTInstall.exe und mbam-setup.exe nicht ausführen lassen Den PC nochmals zu formatieren wäre kein Problem, jedoch möchte ich vorher sichergehen dass sich auf meinen externen Speichermedien (SD-Karte, USB-Stick, externe Festplatte) kein Schädling festgesetzt hat, und falls doch diese vorher entfernen, damit ich das Problem nicht gleich wieder habe. Auch habe ich keine Ahnung durch welches Schlupfloch sich dauernd diese Schädlinge auf den PC schleichen. Antivir ist dauerhaft aktiviert und die Windows Firewall auch. |
11.07.2009, 11:30 | #2 |
| Win32TrojanTDSS will sich einfach nicht löschen lassen Hallo, scanne deinen USB Stick mal mit folgenden Scannern ab:
__________________1. Kaspersky - Onlinescanner Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Online-Viren-Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen 2.
NEW CureIt!
3. Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation
__________________ |
11.07.2009, 12:28 | #3 |
| Win32TrojanTDSS will sich einfach nicht löschen lassen Arbeite zusätzlich diese Liste ab unter Punkt 2: http://www.trojaner-board.de/69886-a...-beachten.html
__________________WICHTIG: beim Anschließen die SHIFT Taste gedrückt halten!
__________________ |
17.07.2009, 09:55 | #4 |
| Win32TrojanTDSS will sich einfach nicht löschen lassen Bin jetzt nochmal Punkt 2 durchgegangen und hab das 3. Programm heruntergeladen und gestartet. Logfile of random's system information tool 1.06 (written by random/random) Run by lana at 2009-07-17 10:37:26 Microsoft Windows XP Home Edition Service Pack 2 System drive C: has 168 GB (88%) free of 191 GB Total RAM: 1023 MB (56% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:37:44, on 17.07.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Lavasoft\Ad-Aware\AAWService.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\ATI-CPanel\atiptaxx.exe C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\HPZipm12.exe C:\Dokumente und Einstellungen\lana\Desktop\RSIT.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe C:\Programme\trend micro\lana.exe C:\WINDOWS\system32\wuauclt.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll O2 - BHO: Ask.com Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\Supertoolbar\GenericAskToolbar.dll O3 - Toolbar: Ask.com Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\Supertoolbar\GenericAskToolbar.dll O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe O4 - HKLM\..\Run: [Ad-Watch] C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [lana] C:\Dokumente und Einstellungen\lana\lana.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASP ER~1\kloehk.dll O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avp - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe -- End of file - 5599 bytes ======Scheduled tasks folder====== C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}] IEVkbdBHO Class - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll [2008-11-11 62728] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] Ask.com Toolbar - C:\Programme\Ask.com\Supertoolbar\GenericAskToolbar.dll [2008-10-21 741768] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {D4027C7F-154A-4066-A1AD-4243D8127440} - Ask.com Toolbar - C:\Programme\Ask.com\Supertoolbar\GenericAskToolbar.dll [2008-10-21 741768] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "ATIPTA"=C:\ATI-CPanel\atiptaxx.exe [2004-11-24 344064] "Ad-Watch"=C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe [2009-07-04 520024] "avgnt"=C:\Programme\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] "AVP"=C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe [2008-11-11 206088] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 15360] "lana"=C:\Dokumente und Einstellungen\lana\lana.exe [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeBridge] [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\High Definition Audio Property Page Shortcut] C:\WINDOWS\system32\HDAShCut.exe [2005-01-07 61952] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update] c:\Programme\HP\HP Software Update\HPWuSchd2.exe [2005-05-11 49152] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPHUPD08] c:\Programme\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe [2005-06-17 49152] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk] C:\PROGRA~1\HP\DIGITA~1\bin\hpqtra08.exe [2005-05-11 282624] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^lana^Startmenü^Programme^Autostart^OpenOffice.org 3.1.lnk] C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2009-04-16 384000] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "mnmsrvc"=3 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLS"="C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA ~1\KASPER~1\KASPER~1\kloehk.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent] C:\WINDOWS\system32\Ati2evxx.dll [2004-11-25 94208] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon] C:\WINDOWS\system32\klogon.dll [2008-11-11 218376] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Programme\Trillian\trillian.exe"="C:\Programme\Trillian\trillian.exe:*:Enabled:Trillian" "C:\Programme\ICQ\ICQ6.5\ICQ.exe"="C:\Programme\ICQ\ICQ6.5\ICQ.exe:*:Enabled:ICQ6" "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"="C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe:*:Enabled:Kaspersky Anti-Virus" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D] shell\AutoRun\command - D:\KIS2009_3PLATZ.EXE [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\I] shell\AutoRun\command - I:\KIS2009_3PLATZ.EXE [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fc483d19-689f-11de-a66d-806d6172696f}] shell\AutoRun\command - J:\wizard.exe |
17.07.2009, 10:01 | #5 |
| Win32TrojanTDSS will sich einfach nicht löschen lassen ======List of files/folders created in the last 1 months====== 2009-07-17 10:37:30 ----D---- C:\Programme\trend micro 2009-07-17 10:37:26 ----D---- C:\rsit 2009-07-17 10:27:55 ----D---- C:\Programme\Kaspersky Lab 2009-07-17 10:27:55 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab 2009-07-17 10:27:50 ----D---- C:\WINDOWS\LastGood.Tmp 2009-07-17 10:18:55 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files 2009-07-17 09:50:35 ----D---- C:\WINDOWS\ie8updates 2009-07-17 09:49:31 ----D---- C:\WINDOWS\WBEM 2009-07-17 09:48:56 ----HDC---- C:\WINDOWS\ie8 2009-07-17 09:48:56 ----D---- C:\WINDOWS\system32\de-DE 2009-07-17 09:46:07 ----A---- C:\WINDOWS\system32\MRT.exe 2009-07-16 20:07:21 ----A---- C:\WINDOWS\system32\TwnLib20.dll 2009-07-16 20:07:13 ----N---- C:\WINDOWS\system32\ImagXRA7.dll 2009-07-16 20:07:13 ----N---- C:\WINDOWS\system32\ImagXR7.dll 2009-07-16 20:07:13 ----N---- C:\WINDOWS\system32\ImagXpr7.dll 2009-07-16 20:07:13 ----N---- C:\WINDOWS\system32\ImagX7.dll 2009-07-16 20:07:10 ----D---- C:\Programme\Gemeinsame Dateien\Ahead 2009-07-16 20:07:10 ----A---- C:\WINDOWS\system32\NeroCheck.exe 2009-07-16 20:07:04 ----D---- C:\Programme\Ahead 2009-07-16 18:38:56 ----D---- C:\Dokumente und Einstellungen\lana\Anwendungsdaten\Thinstall 2009-07-16 17:54:40 ----D---- C:\Dokumente und Einstellungen\lana\Anwendungsdaten\HDRsoft 2009-07-16 17:44:05 ----D---- C:\Programme\PhotomatixPro3 2009-07-15 12:12:48 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$ 2009-07-15 12:12:43 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$ 2009-07-15 12:12:34 ----A---- C:\WINDOWS\imsins.BAK 2009-07-15 12:12:31 ----HDC---- C:\WINDOWS\$NtUninstallKB961371$ 2009-07-15 09:24:42 ----D---- C:\Dokumente und Einstellungen\lana\Anwendungsdaten\ICQ 2009-07-15 09:24:19 ----D---- C:\Programme\ICQ 2009-07-14 09:03:36 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HP 2009-07-14 09:02:33 ----D---- C:\Programme\Hewlett-Packard 2009-07-14 09:01:44 ----A---- C:\WINDOWS\system32\hpz3l3xu.dll 2009-07-14 09:00:44 ----D---- C:\Program Files 2009-07-14 09:00:44 ----A---- C:\WINDOWS\system32\HPZisn12.dll 2009-07-14 09:00:44 ----A---- C:\WINDOWS\system32\HPZipt12.dll 2009-07-14 09:00:44 ----A---- C:\WINDOWS\system32\HPZipr12.dll 2009-07-14 09:00:44 ----A---- C:\WINDOWS\system32\HPZipm12.exe 2009-07-14 09:00:44 ----A---- C:\WINDOWS\system32\HPZinw12.exe 2009-07-14 09:00:44 ----A---- C:\WINDOWS\system32\HPZidr12.dll 2009-07-14 09:00:43 ----A---- C:\WINDOWS\IsUninst.exe 2009-07-14 08:59:47 ----D---- C:\Programme\HP 2009-07-14 08:59:34 ----HD---- C:\Config.Msi 2009-07-14 08:59:04 ----D---- C:\Dokumente und Einstellungen\lana\Anwendungsdaten\HP 2009-07-14 08:57:22 ----D---- C:\temp 2009-07-11 09:41:58 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FLEXnet 2009-07-11 09:33:46 ----D---- C:\Programme\CCleaner 2009-07-10 14:50:40 ----D---- C:\Programme\Avira 2009-07-10 14:50:40 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira 2009-07-09 20:01:01 ----D---- C:\WINDOWS\ERUNT 2009-07-07 18:25:09 ----D---- C:\Dokumente und Einstellungen\lana\Anwendungsdaten\OpenOffice.org 2009-07-07 17:23:07 ----D---- C:\Programme\OpenOffice.org 3 2009-07-07 09:48:57 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ALM 2009-07-07 09:29:49 ----D---- C:\Programme\Gemeinsame Dateien\Macrovision Shared 2009-07-05 18:30:31 ----D---- C:\Programme\MSXML 6.0 2009-07-05 18:30:24 ----N---- C:\WINDOWS\system32\spmsg.dll 2009-07-05 18:30:23 ----HDC---- C:\WINDOWS\$NtUninstallKB925720$ 2009-07-05 17:36:24 ----HDC---- C:\WINDOWS\$NtUninstallKB888111WXPSP2$ 2009-07-05 17:36:17 ----D---- C:\Programme\Realtek 2009-07-05 17:36:13 ----A---- C:\WINDOWS\RtlExUpd.dll 2009-07-05 17:29:18 ----D---- C:\Programme\Lavalys 2009-07-05 16:52:32 ----D---- C:\Dokumente und Einstellungen\lana\Anwendungsdaten\Macromedia 2009-07-05 16:50:29 ----SHD---- C:\RECYCLER 2009-07-04 17:47:17 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$ 2009-07-04 17:47:13 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$ 2009-07-04 17:47:08 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$ 2009-07-04 17:47:03 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$ 2009-07-04 17:46:59 ----HDC---- C:\WINDOWS\$NtUninstallKB961373$ 2009-07-04 17:46:54 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$ 2009-07-04 17:46:49 ----HDC---- C:\WINDOWS\$NtUninstallKB955839$ 2009-07-04 17:46:26 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$ 2009-07-04 17:46:22 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$ 2009-07-04 17:46:09 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$ 2009-07-04 17:46:03 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$ 2009-07-04 17:45:51 ----HDC---- C:\WINDOWS\$NtUninstallKB969897$ 2009-07-04 17:45:46 ----HDC---- C:\WINDOWS\$NtUninstallKB938464-v2$ 2009-07-04 17:45:41 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$ 2009-07-04 17:45:36 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$ 2009-07-04 17:45:31 ----HDC---- C:\WINDOWS\$NtUninstallKB969898$ 2009-07-04 17:45:27 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$ 2009-07-04 17:45:23 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$ 2009-07-04 17:45:19 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$ 2009-07-04 17:45:14 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$ 2009-07-04 17:45:07 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$ 2009-07-04 17:45:03 ----HDC---- C:\WINDOWS\$NtUninstallKB950760$ 2009-07-04 17:44:59 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$ 2009-07-04 17:44:53 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$ 2009-07-04 17:44:47 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$ 2009-07-04 17:44:43 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$ 2009-07-04 17:44:36 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$ 2009-07-04 17:44:31 ----HDC---- C:\WINDOWS\$NtUninstallKB954600$ 2009-07-04 17:44:27 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$ 2009-07-04 17:44:22 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$ 2009-07-04 17:44:18 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$ 2009-07-04 17:44:08 ----HDC---- C:\WINDOWS\$NtUninstallKB944338-v2$ 2009-07-04 17:44:01 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$ 2009-07-04 16:43:58 ----D---- C:\Programme\Ask.com 2009-07-04 16:43:04 ----D---- C:\Programme\Trillian 2009-07-04 16:42:17 ----A---- C:\WINDOWS\system32\lsdelete.exe 2009-07-04 15:47:37 ----SH---- C:\boot.ini 2009-07-04 15:41:58 ----RSHDC---- C:\WINDOWS\system32\dllcache 2009-07-04 15:41:58 ----RSD---- C:\WINDOWS\Fonts 2009-07-04 15:41:58 ----RD---- C:\WINDOWS\Web 2009-07-04 15:41:58 ----HD---- C:\WINDOWS\inf 2009-07-04 15:41:58 ----D---- C:\WINDOWS\WinSxS 2009-07-04 15:41:58 ----D---- C:\WINDOWS\twain_32 2009-07-04 15:41:58 ----D---- C:\WINDOWS\Temp 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\wins 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\wbem 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\usmt 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\spool 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\ShellExt 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\Setup 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\ras 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\oobe 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\npp 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\mui 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\inetsrv 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\IME 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\icsxml 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\ias 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\export 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\drivers 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\dhcp 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\config 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\3com_dmi 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\3076 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\2052 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\1054 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\1042 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\1041 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\1037 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\1033 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\1031 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\1028 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32\1025 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system32 2009-07-04 15:41:58 ----D---- C:\WINDOWS\system 2009-07-04 15:41:58 ----D---- C:\WINDOWS\security 2009-07-04 15:41:58 ----D---- C:\WINDOWS\Resources 2009-07-04 15:41:58 ----D---- C:\WINDOWS\repair 2009-07-04 15:41:58 ----D---- C:\WINDOWS\Provisioning 2009-07-04 15:41:58 ----D---- C:\WINDOWS\PeerNet 2009-07-04 15:41:58 ----D---- C:\WINDOWS\pchealth 2009-07-04 15:41:58 ----D---- C:\WINDOWS\mui 2009-07-04 15:41:58 ----D---- C:\WINDOWS\msapps 2009-07-04 15:41:58 ----D---- C:\WINDOWS\msagent 2009-07-04 15:41:58 ----D---- C:\WINDOWS\Media 2009-07-04 15:41:58 ----D---- C:\WINDOWS\java 2009-07-04 15:41:58 ----D---- C:\WINDOWS\ime 2009-07-04 15:41:58 ----D---- C:\WINDOWS\Help 2009-07-04 15:41:58 ----D---- C:\WINDOWS\Driver Cache 2009-07-04 15:41:58 ----D---- C:\WINDOWS\Debug 2009-07-04 15:41:58 ----D---- C:\WINDOWS\Cursors 2009-07-04 15:41:58 ----D---- C:\WINDOWS\Connection Wizard 2009-07-04 15:41:58 ----D---- C:\WINDOWS\Config 2009-07-04 15:41:58 ----D---- C:\WINDOWS\AppPatch 2009-07-04 15:41:58 ----D---- C:\WINDOWS\addins 2009-07-04 15:41:58 ----D---- C:\WINDOWS 2009-07-04 15:06:00 ----DC---- C:\WINDOWS\system32\DRVSTORE 2009-07-04 15:03:11 ----D---- C:\WINDOWS\system32\CatRoot_bak 2009-07-04 15:03:06 ----HDC---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{7972B2E5-3E09-4E5E-81B7-FE5819D6772F} 2009-07-04 15:03:00 ----D---- C:\Programme\Lavasoft 2009-07-04 15:03:00 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft 2009-07-04 15:01:33 ----A---- C:\WINDOWS\system32\h323log.txt 2009-07-04 14:57:10 ----A---- C:\WINDOWS\system32\d3dx10_34.dll 2009-07-04 14:57:10 ----A---- C:\WINDOWS\system32\D3DCompiler_34.dll 2009-07-04 14:57:08 ----A---- C:\WINDOWS\system32\d3dx9_34.dll 2009-07-04 14:57:08 ----A---- C:\WINDOWS\system32\d3dx9_32.dll 2009-07-04 14:57:08 ----A---- C:\WINDOWS\system32\d3dx9_31.dll 2009-07-04 14:53:36 ----D---- C:\Programme\MSBuild 2009-07-04 14:52:22 ----A---- C:\WINDOWS\system32\hidserv.dll 2009-07-04 14:50:31 ----A---- C:\WINDOWS\system32\usbui.dll 2009-07-04 14:50:10 ----D---- C:\WINDOWS\system32\XPSViewer 2009-07-04 14:50:09 ----D---- C:\WINDOWS\system32\en-us 2009-07-04 14:49:44 ----D---- C:\Programme\Reference Assemblies 2009-07-04 14:49:37 ----SHD---- C:\WINDOWS\Installer 2009-07-04 14:49:37 ----D---- C:\Programme\Gemeinsame Dateien\ODBC 2009-07-04 14:49:37 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2009-07-04 14:49:37 ----A---- C:\WINDOWS\ODBCINST.INI 2009-07-04 14:49:34 ----D---- C:\Programme\Gemeinsame Dateien\SpeechEngines 2009-07-04 14:49:33 ----RD---- C:\Programme 2009-07-04 14:49:33 ----D---- C:\Programme\Gemeinsame Dateien\Microsoft Shared 2009-07-04 14:49:33 ----D---- C:\Programme\Gemeinsame Dateien 2009-07-04 14:49:30 ----RA---- C:\WINDOWS\system32\kbdtuq.dll 2009-07-04 14:49:30 ----RA---- C:\WINDOWS\system32\kbdtuf.dll 2009-07-04 14:49:30 ----RA---- C:\WINDOWS\system32\kbdazel.dll 2009-07-04 14:49:29 ----RA---- C:\WINDOWS\system32\kbdtat.dll 2009-07-04 14:49:29 ----RA---- C:\WINDOWS\system32\kbdmon.dll 2009-07-04 14:49:29 ----RA---- C:\WINDOWS\system32\kbdkyr.dll 2009-07-04 14:49:28 ----RA---- C:\WINDOWS\system32\kbdycc.dll 2009-07-04 14:49:28 ----RA---- C:\WINDOWS\system32\kbduzb.dll 2009-07-04 14:49:28 ----RA---- C:\WINDOWS\system32\kbdur.dll 2009-07-04 14:49:28 ----RA---- C:\WINDOWS\system32\kbdru1.dll 2009-07-04 14:49:28 ----RA---- C:\WINDOWS\system32\kbdru.dll 2009-07-04 14:49:28 ----RA---- C:\WINDOWS\system32\kbdkaz.dll 2009-07-04 14:49:28 ----RA---- C:\WINDOWS\system32\kbdbu.dll 2009-07-04 14:49:28 ----RA---- C:\WINDOWS\system32\kbdblr.dll 2009-07-04 14:49:28 ----RA---- C:\WINDOWS\system32\kbdaze.dll 2009-07-04 14:49:26 ----RA---- C:\WINDOWS\system32\kbdhept.dll 2009-07-04 14:49:26 ----RA---- C:\WINDOWS\system32\kbdhela3.dll 2009-07-04 14:49:26 ----RA---- C:\WINDOWS\system32\kbdhela2.dll 2009-07-04 14:49:26 ----RA---- C:\WINDOWS\system32\kbdhe319.dll 2009-07-04 14:49:26 ----RA---- C:\WINDOWS\system32\kbdhe220.dll 2009-07-04 14:49:26 ----RA---- C:\WINDOWS\system32\kbdhe.dll 2009-07-04 14:49:26 ----RA---- C:\WINDOWS\system32\kbdgkl.dll 2009-07-04 14:49:25 ----RA---- C:\WINDOWS\system32\kbdlv1.dll 2009-07-04 14:49:25 ----RA---- C:\WINDOWS\system32\kbdlv.dll 2009-07-04 14:49:25 ----RA---- C:\WINDOWS\system32\kbdlt1.dll 2009-07-04 14:49:25 ----RA---- C:\WINDOWS\system32\kbdlt.dll 2009-07-04 14:49:25 ----RA---- C:\WINDOWS\system32\kbdest.dll 2009-07-04 14:49:25 ----N---- C:\WINDOWS\system32\spmsg2.dll 2009-07-04 14:49:23 ----RA---- C:\WINDOWS\system32\kbdycl.dll 2009-07-04 14:49:23 ----RA---- C:\WINDOWS\system32\kbdsl1.dll 2009-07-04 14:49:23 ----RA---- C:\WINDOWS\system32\kbdsl.dll 2009-07-04 14:49:23 ----RA---- C:\WINDOWS\system32\kbdro.dll 2009-07-04 14:49:23 ----RA---- C:\WINDOWS\system32\kbdpl1.dll 2009-07-04 14:49:23 ----RA---- C:\WINDOWS\system32\kbdpl.dll 2009-07-04 14:49:23 ----RA---- C:\WINDOWS\system32\kbdhu1.dll 2009-07-04 14:49:23 ----RA---- C:\WINDOWS\system32\kbdhu.dll 2009-07-04 14:49:23 ----RA---- C:\WINDOWS\system32\kbdcz2.dll 2009-07-04 14:49:23 ----RA---- C:\WINDOWS\system32\kbdcz1.dll 2009-07-04 14:49:23 ----RA---- C:\WINDOWS\system32\kbdcz.dll 2009-07-04 14:49:23 ----RA---- C:\WINDOWS\system32\kbdcr.dll 2009-07-04 14:49:23 ----RA---- C:\WINDOWS\system32\KBDAL.DLL 2009-07-04 14:49:21 ----A---- C:\WINDOWS\system32\spxcoins.dll 2009-07-04 14:49:21 ----A---- C:\WINDOWS\system32\irclass.dll 2009-07-04 14:49:21 ----A---- C:\WINDOWS\system32\dgsetup.dll 2009-07-04 14:49:21 ----A---- C:\WINDOWS\system32\dgrpsetu.dll 2009-07-04 14:49:20 ----A---- C:\WINDOWS\system32\EqnClass.Dll 2009-07-04 14:49:18 ----N---- C:\WINDOWS\system32\CONFIG.TMP 2009-07-04 14:49:18 ----A---- C:\WINDOWS\TASKMAN.EXE 2009-07-04 14:49:18 ----A---- C:\WINDOWS\system32\batt.dll 2009-07-04 14:49:17 ----A---- C:\WINDOWS\system32\storprop.dll 2009-07-04 14:49:17 ----A---- C:\WINDOWS\NOTEPAD.EXE 2009-07-04 14:49:09 ----ASH---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\desktop.ini 2009-07-04 14:49:07 ----RA---- C:\WINDOWS\SET8.tmp 2009-07-04 14:49:05 ----HDC---- C:\WINDOWS\$NtUninstallWIC$ 2009-07-04 14:49:04 ----RA---- C:\WINDOWS\SET4.tmp 2009-07-04 14:49:03 ----RA---- C:\WINDOWS\SET3.tmp 2009-07-04 14:48:58 ----D---- C:\WINDOWS\system32\CatRoot2 2009-07-04 14:48:58 ----D---- C:\WINDOWS\system32\CatRoot 2009-07-04 14:48:52 ----SD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft 2009-07-04 14:48:30 ----D---- C:\Dokumente und Einstellungen 2009-07-04 14:48:29 ----SHD---- C:\System Volume Information 2009-07-04 14:39:30 ----D---- C:\WINDOWS\pss 2009-07-04 14:37:18 ----D---- C:\Dokumente und Einstellungen\lana\Anwendungsdaten\Mozilla 2009-07-04 14:37:12 ----D---- C:\Programme\Mozilla Firefox 2009-07-04 14:36:42 ----A---- C:\WINDOWS\system32\wpa.bak 2009-07-04 14:35:22 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$ 2009-07-04 14:35:05 ----D---- C:\WINDOWS\system32\PreInstall 2009-07-04 14:35:05 ----A---- C:\WINDOWS\system32\spupdsvc.exe 2009-07-04 14:35:04 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$ 2009-07-04 14:35:04 ----HD---- C:\WINDOWS\$hf_mig$ 2009-07-04 14:23:16 ----RA---- C:\WINDOWS\system32\34CoInstaller.dll 2009-07-04 14:23:11 ----A---- C:\WINDOWS\system32\PsisDecd.dll 2009-07-04 14:23:10 ----A---- C:\WINDOWS\system32\vfwwdm32.dll 2009-07-04 14:23:10 ----A---- C:\WINDOWS\system32\ksuser.dll 2009-07-04 14:22:37 ----HD---- C:\Programme\InstallShield Installation Information 2009-07-04 14:22:37 ----D---- C:\ATI-CPanel 2009-07-04 14:22:33 ----D---- C:\Programme\Gemeinsame Dateien\InstallShield 2009-07-04 14:21:00 ----RA---- C:\WINDOWS\system32\atiiiexx.dll 2009-07-04 14:20:49 ----RA---- C:\WINDOWS\system32\mdmxsdk.dll 2009-07-04 14:20:49 ----RA---- C:\WINDOWS\system32\HSFCI008.dll 2009-07-04 14:20:49 ----D---- C:\Programme\CONEXANT 2009-07-04 14:20:35 ----D---- C:\WINDOWS\system32\SoftwareDistribution 2009-07-04 14:19:00 ----D---- C:\WINDOWS\system32\ReinstallBackups 2009-07-04 14:18:48 ----RSD---- C:\WINDOWS\assembly 2009-07-04 14:18:48 ----D---- C:\WINDOWS\Microsoft.NET 2009-07-04 14:18:47 ----D---- C:\WINDOWS\system32\URTTemp 2009-07-04 14:11:15 ----D---- C:\Dokumente und Einstellungen\lana\Anwendungsdaten\Identities 2009-07-04 14:11:14 ----HD---- C:\Programme\Uninstall Information 2009-07-04 14:11:10 ----ASH---- C:\Dokumente und Einstellungen\lana\Anwendungsdaten\desktop.ini 2009-07-04 14:11:09 ----SD---- C:\Dokumente und Einstellungen\lana\Anwendungsdaten\Microsoft 2009-07-04 14:09:53 ----D---- C:\WINDOWS\SoftwareDistribution 2009-07-04 14:09:53 ----D---- C:\WINDOWS\Prefetch 2009-07-04 14:09:52 ----SD---- C:\WINDOWS\system32\Microsoft 2009-07-04 14:09:52 ----A---- C:\WINDOWS\SchedLgU.Txt 2009-07-04 14:07:03 ----D---- C:\WINDOWS\system32\xircom 2009-07-04 14:07:03 ----D---- C:\Programme\xerox 2009-07-04 14:07:03 ----D---- C:\Programme\microsoft frontpage 2009-07-04 14:06:55 ----A---- C:\WINDOWS\control.ini 2009-07-04 14:06:55 ----A---- C:\AUTOEXEC.BAT 2009-07-04 14:06:37 ----A---- C:\WINDOWS\system32\mapi32.dll 2009-07-04 14:05:59 ----SD---- C:\WINDOWS\Downloaded Program Files 2009-07-04 14:05:59 ----RD---- C:\WINDOWS\Offline Web Pages 2009-07-04 14:05:58 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest 2009-07-04 14:05:53 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest 2009-07-04 14:05:49 ----HD---- C:\Programme\WindowsUpdate 2009-07-04 14:05:46 ----D---- C:\Programme\Online-Dienste 2009-07-04 14:05:32 ----D---- C:\WINDOWS\system32\DirectX 2009-07-04 14:05:14 ----A---- C:\WINDOWS\system32\atrace.dll 2009-07-04 14:05:11 ----A---- C:\WINDOWS\system32\desktop.ini 2009-07-04 14:05:11 ----A---- C:\WINDOWS\desktop.ini 2009-07-04 14:05:05 ----A---- C:\WINDOWS\system32\nmevtmsg.dll 2009-07-04 14:05:04 ----A---- C:\WINDOWS\system32\acctres.dll 2009-07-04 14:05:03 ----D---- C:\Programme\Gemeinsame Dateien\Dienste 2009-07-04 14:05:00 ----SD---- C:\WINDOWS\Tasks 2009-07-04 14:05:00 ----A---- C:\WINDOWS\system32\icfgnt5.dll 2009-07-04 14:04:59 ----D---- C:\Programme\Gemeinsame Dateien\MSSoap 2009-07-04 14:04:56 ----D---- C:\WINDOWS\srchasst 2009-07-04 14:04:55 ----D---- C:\WINDOWS\system32\Macromed 2009-07-04 14:04:53 ----A---- C:\WINDOWS\system32\wuweb.dll 2009-07-04 14:04:53 ----A---- C:\WINDOWS\system32\wucltui.dll 2009-07-04 14:04:53 ----A---- C:\WINDOWS\system32\wuauserv.dll 2009-07-04 14:04:52 ----A---- C:\WINDOWS\system32\wups.dll 2009-07-04 14:04:52 ----A---- C:\WINDOWS\system32\wuaueng1.dll 2009-07-04 14:04:52 ----A---- C:\WINDOWS\system32\wuaueng.dll 2009-07-04 14:04:52 ----A---- C:\WINDOWS\system32\wuauclt1.exe 2009-07-04 14:04:52 ----A---- C:\WINDOWS\system32\wuauclt.exe 2009-07-04 14:04:52 ----A---- C:\WINDOWS\system32\wuapi.dll 2009-07-04 14:04:52 ----A---- C:\WINDOWS\system32\bitsprx3.dll 2009-07-04 14:04:52 ----A---- C:\WINDOWS\system32\bitsprx2.dll 2009-07-04 14:04:51 ----A---- C:\WINDOWS\system32\qmgrprxy.dll 2009-07-04 14:04:51 ----A---- C:\WINDOWS\system32\qmgr.dll 2009-07-04 14:04:48 ----D---- C:\Programme\Movie Maker 2009-07-04 14:04:44 ----A---- C:\WINDOWS\system32\safrslv.dll 2009-07-04 14:04:44 ----A---- C:\WINDOWS\system32\safrdm.dll 2009-07-04 14:04:44 ----A---- C:\WINDOWS\system32\safrcdlg.dll 2009-07-04 14:04:44 ----A---- C:\WINDOWS\system32\racpldlg.dll 2009-07-04 14:04:41 ----A---- C:\WINDOWS\system32\fltMc.exe 2009-07-04 14:04:41 ----A---- C:\WINDOWS\system32\fltlib.dll 2009-07-04 14:04:40 ----D---- C:\WINDOWS\system32\Restore 2009-07-04 14:04:40 ----A---- C:\WINDOWS\system32\srsvc.dll 2009-07-04 14:04:40 ----A---- C:\WINDOWS\system32\srrstr.dll 2009-07-04 14:04:40 ----A---- C:\WINDOWS\system32\srclient.dll 2009-07-04 14:04:40 ----A---- C:\WINDOWS\system32\mnmdd.dll 2009-07-04 14:04:40 ----A---- C:\WINDOWS\system32\isrdbg32.dll 2009-07-04 14:04:40 ----A---- C:\WINDOWS\system32\ils.dll 2009-07-04 14:04:39 ----A---- C:\WINDOWS\system32\nmmkcert.dll 2009-07-04 14:04:39 ----A---- C:\WINDOWS\system32\msconf.dll 2009-07-04 14:04:39 ----A---- C:\WINDOWS\system32\mnmsrvc.exe 2009-07-04 14:04:37 ----D---- C:\Programme\NetMeeting 2009-07-04 14:04:37 ----A---- C:\WINDOWS\system32\msoert2.dll 2009-07-04 14:04:37 ----A---- C:\WINDOWS\system32\msoeacct.dll 2009-07-04 14:04:36 ----A---- C:\WINDOWS\system32\inetres.dll 2009-07-04 14:04:35 ----A---- C:\WINDOWS\system32\inetcomm.dll 2009-07-04 14:04:34 ----D---- C:\Programme\Outlook Express 2009-07-04 14:04:34 ----A---- C:\WINDOWS\system32\schedsvc.dll 2009-07-04 14:04:34 ----A---- C:\WINDOWS\system32\mstinit.exe 2009-07-04 14:04:34 ----A---- C:\WINDOWS\system32\mstask.dll 2009-07-04 14:04:33 ----A---- C:\WINDOWS\system32\isign32.dll 2009-07-04 14:04:33 ----A---- C:\WINDOWS\system32\inetcfg.dll 2009-07-04 14:04:33 ----A---- C:\WINDOWS\system32\icwphbk.dll 2009-07-04 14:04:33 ----A---- C:\WINDOWS\system32\icwdial.dll 2009-07-04 14:04:28 ----D---- C:\Programme\Gemeinsame Dateien\System 2009-07-04 14:04:25 ----D---- C:\Programme\Internet Explorer 2009-07-04 14:04:15 ----D---- C:\Programme\ComPlus Applications 2009-07-04 14:04:13 ----A---- C:\WINDOWS\vbaddin.ini 2009-07-04 14:04:13 ----A---- C:\WINDOWS\vb.ini 2009-07-04 14:04:09 ----D---- C:\WINDOWS\Registration 2009-07-04 14:03:43 ----D---- C:\Programme\Windows Media Player 2009-07-04 14:03:43 ----D---- C:\Programme\Online Services 2009-07-04 14:03:39 ----D---- C:\Programme\Messenger 2009-07-04 14:03:36 ----D---- C:\Programme\MSN Gaming Zone 2009-07-04 14:03:36 ----A---- C:\WINDOWS\system32\write.exe 2009-07-04 14:03:28 ----A---- C:\WINDOWS\system32\sndvol32.exe 2009-07-04 14:03:28 ----A---- C:\WINDOWS\system32\hticons.dll 2009-07-04 14:03:27 ----A---- C:\WINDOWS\system32\winchat.exe 2009-07-04 14:03:27 ----A---- C:\WINDOWS\system32\avwav.dll 2009-07-04 14:03:27 ----A---- C:\WINDOWS\system32\avtapi.dll 2009-07-04 14:03:27 ----A---- C:\WINDOWS\system32\avmeter.dll 2009-07-04 14:03:21 ----A---- C:\WINDOWS\system32\getuname.dll 2009-07-04 14:03:20 ----A---- C:\WINDOWS\system32\winmine.exe 2009-07-04 14:03:20 ----A---- C:\WINDOWS\system32\sol.exe 2009-07-04 14:03:20 ----A---- C:\WINDOWS\system32\mshearts.exe 2009-07-04 14:03:20 ----A---- C:\WINDOWS\system32\charmap.exe 2009-07-04 14:03:20 ----A---- C:\WINDOWS\system32\calc.exe |
17.07.2009, 10:03 | #6 |
| Win32TrojanTDSS will sich einfach nicht löschen lassen 2009-07-04 14:03:19 ----A---- C:\WINDOWS\system32\usrlogon.cmd 2009-07-04 14:03:19 ----A---- C:\WINDOWS\system32\tsshutdn.exe 2009-07-04 14:03:19 ----A---- C:\WINDOWS\system32\tslabels.ini 2009-07-04 14:03:19 ----A---- C:\WINDOWS\system32\tskill.exe 2009-07-04 14:03:19 ----A---- C:\WINDOWS\system32\tsdiscon.exe 2009-07-04 14:03:19 ----A---- C:\WINDOWS\system32\tscon.exe 2009-07-04 14:03:19 ----A---- C:\WINDOWS\system32\shadow.exe 2009-07-04 14:03:19 ----A---- C:\WINDOWS\system32\rwinsta.exe 2009-07-04 14:03:19 ----A---- C:\WINDOWS\system32\reset.exe 2009-07-04 14:03:19 ----A---- C:\WINDOWS\system32\regini.exe 2009-07-04 14:03:19 ----A---- C:\WINDOWS\system32\rdpcfgex.dll 2009-07-04 14:03:19 ----A---- C:\WINDOWS\system32\freecell.exe 2009-07-04 14:03:18 ----A---- C:\WINDOWS\system32\qwinsta.exe 2009-07-04 14:03:18 ----A---- C:\WINDOWS\system32\qappsrv.exe 2009-07-04 14:03:18 ----A---- C:\WINDOWS\system32\msg.exe 2009-07-04 14:03:18 ----A---- C:\WINDOWS\system32\msdtcprf.ini 2009-07-04 14:03:18 ----A---- C:\WINDOWS\system32\logoff.exe 2009-07-04 14:03:18 ----A---- C:\WINDOWS\system32\cdmodem.dll 2009-07-04 14:03:17 ----A---- C:\WINDOWS\system32\stclient.dll 2009-07-04 14:03:17 ----A---- C:\WINDOWS\system32\mtxlegih.dll 2009-07-04 14:03:17 ----A---- C:\WINDOWS\system32\mtxex.dll 2009-07-04 14:03:17 ----A---- C:\WINDOWS\system32\mtxdm.dll 2009-07-04 14:03:17 ----A---- C:\WINDOWS\system32\dcomcnfg.exe 2009-07-04 14:03:17 ----A---- C:\WINDOWS\system32\comrepl.dll 2009-07-04 14:03:17 ----A---- C:\WINDOWS\system32\comaddin.dll 2009-07-04 14:03:16 ----A---- C:\WINDOWS\system32\comsnap.dll 2009-07-04 14:03:12 ----A---- C:\WINDOWS\system32\wmimgmt.msc 2009-07-04 14:03:03 ----D---- C:\Programme\MSN 2009-07-04 14:03:02 ----A---- C:\WINDOWS\system32\sndrec32.exe 2009-07-04 14:03:02 ----A---- C:\WINDOWS\system32\mplay32.exe 2009-07-04 14:03:02 ----A---- C:\WINDOWS\system32\accwiz.exe 2009-07-04 14:03:01 ----D---- C:\Programme\Windows NT 2009-07-04 14:03:01 ----A---- C:\WINDOWS\system32\mspaint.exe 2009-07-04 14:03:01 ----A---- C:\WINDOWS\system32\hypertrm.dll 2009-07-04 14:03:01 ----A---- C:\WINDOWS\system32\clipbrd.exe 2009-07-04 14:03:00 ----A---- C:\WINDOWS\system32\tscfgwmi.dll 2009-07-04 14:03:00 ----A---- C:\WINDOWS\system32\spider.exe 2009-07-04 14:03:00 ----A---- C:\WINDOWS\system32\mstscax.dll 2009-07-04 14:03:00 ----A---- C:\WINDOWS\system32\mstsc.exe 2009-07-04 14:02:59 ----A---- C:\WINDOWS\system32\tscupgrd.exe 2009-07-04 14:02:59 ----A---- C:\WINDOWS\system32\termsrv.dll 2009-07-04 14:02:59 ----A---- C:\WINDOWS\system32\sessmgr.exe 2009-07-04 14:02:59 ----A---- C:\WINDOWS\system32\remotepg.dll 2009-07-04 14:02:59 ----A---- C:\WINDOWS\system32\rdshost.exe 2009-07-04 14:02:59 ----A---- C:\WINDOWS\system32\rdsaddin.exe 2009-07-04 14:02:59 ----A---- C:\WINDOWS\system32\rdpwsx.dll 2009-07-04 14:02:59 ----A---- C:\WINDOWS\system32\rdpsnd.dll 2009-07-04 14:02:59 ----A---- C:\WINDOWS\system32\rdpclip.exe 2009-07-04 14:02:59 ----A---- C:\WINDOWS\system32\rdchost.dll 2009-07-04 14:02:59 ----A---- C:\WINDOWS\system32\qprocess.exe 2009-07-04 14:02:58 ----D---- C:\WINDOWS\system32\MsDtc 2009-07-04 14:02:58 ----A---- C:\WINDOWS\system32\mtxoci.dll 2009-07-04 14:02:58 ----A---- C:\WINDOWS\system32\msdtcuiu.dll 2009-07-04 14:02:58 ----A---- C:\WINDOWS\system32\msdtctm.dll 2009-07-04 14:02:58 ----A---- C:\WINDOWS\system32\msdtcprx.dll 2009-07-04 14:02:58 ----A---- C:\WINDOWS\system32\icaapi.dll 2009-07-04 14:02:58 ----A---- C:\WINDOWS\system32\cfgbkend.dll 2009-07-04 14:02:57 ----A---- C:\WINDOWS\system32\xolehlp.dll 2009-07-04 14:02:57 ----A---- C:\WINDOWS\system32\msdtclog.dll 2009-07-04 14:02:57 ----A---- C:\WINDOWS\system32\msdtc.exe 2009-07-04 14:02:56 ----D---- C:\WINDOWS\system32\Com 2009-07-04 14:02:56 ----A---- C:\WINDOWS\system32\comsvcs.dll 2009-07-04 14:02:56 ----A---- C:\WINDOWS\system32\colbact.dll 2009-07-04 14:02:56 ----A---- C:\WINDOWS\system32\clbcatex.dll 2009-07-04 14:02:56 ----A---- C:\WINDOWS\system32\catsrvut.dll 2009-07-04 14:02:56 ----A---- C:\WINDOWS\system32\catsrvps.dll 2009-07-04 14:02:56 ----A---- C:\WINDOWS\system32\catsrv.dll 2009-07-04 14:02:55 ----A---- C:\WINDOWS\system32\comuid.dll 2009-07-04 14:02:55 ----A---- C:\WINDOWS\system32\clbcatq.dll 2009-07-04 14:02:51 ----A---- C:\WINDOWS\system32\servdeps.dll 2009-07-04 14:02:51 ----A---- C:\WINDOWS\system32\mmfutil.dll 2009-07-04 14:02:50 ----A---- C:\WINDOWS\system32\licwmi.dll 2009-07-04 14:02:50 ----A---- C:\WINDOWS\system32\cmprops.dll ======List of files/folders modified in the last 1 months====== 2009-07-16 22:16:24 ----A---- C:\WINDOWS\win.ini 2009-07-16 22:16:24 ----A---- C:\WINDOWS\system.ini ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 avgio;avgio; \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-04 40192] R1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-04 14848] R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-03-24 55640] R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2004-01-16 12970] R3 3xHybrid;Pinnacle PCTV 300i Stereo DVB-T; C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2004-12-03 969728] R3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2004-08-04 60800] R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2004-11-25 872960] R3 HdAudAddService;Microsoft UAA Function Driver for High Definition Audio Service; C:\WINDOWS\system32\drivers\HdAudio.sys [2005-01-07 145920] R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752] R3 hidusb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2004-08-04 9600] R3 HSF_DP;HSF_DP; C:\WINDOWS\system32\DRIVERS\HSF_DP.sys [2003-11-13 1042816] R3 HSFHWBS2;HSFHWBS2; C:\WINDOWS\system32\DRIVERS\HSFHWBS2.sys [2003-11-13 210304] R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-04 12288] R3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2004-08-04 61824] R3 RTL8023xp;Realtek RTL8139/810x/8169/8110 all in one NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys [2004-12-02 70912] R3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-04 31616] R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624] R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600] R3 usbstor;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496] R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480] R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2003-11-13 679808] S3 catchme;catchme; \??\C:\DOKUME~1\lana\LOKALE~1\Temp\catchme.sys [] S3 CCDECODE;Untertiteldecoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024] S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2004-09-29 51120] S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2004-09-29 16496] S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2005-10-22 21568] S3 MPE;BDA MPE-Filter; C:\WINDOWS\system32\DRIVERS\MPE.sys [2004-08-03 15360] S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504] S3 NABTSFEC;NABTS/FEC VBI-Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376] S3 NdisIP;Microsoft TV-/Videoverbindung; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880] S3 rtl8139;NT-Treiber für Realtek RTL8139(A/B/C)-basierten PCI-Fast Ethernet-Adapter; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992] S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136] S3 streamip;BDA-IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360] S3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856] S3 WSTCODEC;World Standard Teletext-Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Programme\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Programme\Avira\AntiVir Desktop\avguard.exe [2009-05-11 185089] R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2004-11-25 425984]R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Programme\Lavasoft\Ad-Aware\AAWService.exe [2009-07-04 1029456] R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2004-09-29 69632] S2 avp;avp; C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe [2008-11-11 206088] S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144] S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-07-07 655624] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2006-10-20 36864] S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2006-10-30 741376] S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2006-10-30 122880] -----------------EOF----------------- |
17.07.2009, 10:17 | #7 |
| Win32TrojanTDSS will sich einfach nicht löschen lassen Wie meinst du das mit der Shifttaste drücken? Oo Habe externe Festplatte und USB-Stick jetzt angeschlossen. Das Problem hat sich verschlimmert. Habe die lANA.exe (mein Benutzername) von der externen Festplatte gelöscht, da AntiVir darauf einen Virus erkannt hat. Jetzt kann ich auf die Festplatte gar nicht mehr zugreifen. Er meckert mir an, dass die Datei fehlt, also ich komme an meikne komplette Sicherung nicht mehr ran. Beim USB-Stick dasselbe Problem, habe besitzer.exe in Quarantäne verschoben und komme jetzt über den Arbeitsplatz an keinerlei Daten mehr auf dem Stick. Ich habe zwar noch die Option die Festplatte heut umzutauschen, wenn sie nicht mehr zu retten ist, aber das löst ja leider nicht das Problem, dass ich die Daten auf einem virenfreien Datenträger zwischenspeichern muss. Ich glaube bei mir ist mittlerweile einfach alles verseucht. Wie mache ich das wenn ich vom verseuchten PC an einem sauberen Dantenträger Daten sichern will ohne diesen erneut zu infizieren? |
Themen zu Win32TrojanTDSS will sich einfach nicht löschen lassen |
antivir, dateien, entfernen, externe festplatte, festplatte, firewall, folge, formatieren, google, install.exe, links, log, löschen, scan, schädling, schädlinge, sd-karte, seite, speichermedien, suche, surfen, tdss, trojan, trojaner, usb-stick, win, win32, windows firewall, windowsxp |