|
Plagegeister aller Art und deren Bekämpfung: Inetbrowser stürtz ab, Aufhänger nach booten,...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.08.2009, 22:18 | #1 |
| Inetbrowser stürtz ab, Aufhänger nach booten,... Guten Abend. Ich habe das Gefühl, dass ich einen/mehrer Viren auf dem PC hab. Meine Probleme sehen wie folgt aus: Zum einen hängt sich mein Pc auf wenn ich ein Benutzerkonto auswählen will, nach dem hochfahren. Das andere Problem wäre, wenn ich z.B. in Google suche und dann auf einen Link klicke, er nicht diesen Link öffnet sondern eine völlig andere Seite. Außerdem stürzt der Browser bei manchen Seiten einfach ab. Hierfür habe ich immer firefox benutzt, da wenn ich den Internetexplorer öffne, sich mein ganzer pc aufhängt. Hoffe ihr könnt mir da weiterhelfen. Die Festplatte formatieren wäre für mich die letzte Möglichkeit. Achja und heute hab ich eine email von der ebay sicherheitsabteilung bekommen und darin stand, dass ohne meine erlaubnis von einem anderen pc auf mein konto zugegriffen wurde... Wie man merkt bin ich noch ganz neu und hab mir auch die goldenen Regeln durchgelesen und weiss jetzt nicht genau welche Logs ihr jetzt alles braucht.. mfg Keelo |
28.08.2009, 22:31 | #2 | |
/// Helfer-Team | Inetbrowser stürtz ab, Aufhänger nach booten,... Hallo und Herzlich Willkommen!
__________________- Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen : Achtung!:: gleich beim Download v. Gmer, musst Du die Installdatei also gmer.exe umbenennen! Wähle eine beliebige Dateiname, die Endung soll *.com sein!
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! 2. lade Dir HijackThis 2.0.2 von *von hier* herunter HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen" 3. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 4. Für XP und Win2000 (ansonsten auslassen) → lade Dir das filelist.zip auf deinen Desktop herunter → entpacke die Zip-Datei auf deinen Desktop → starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen → kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 5. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußCoverflow |
28.08.2009, 22:39 | #3 |
| Inetbrowser stürtz ab, Aufhänger nach booten,... Also wegen dem gleich umbennen... kann ich auch erst die zip runterladen wenn ich die dann hab benenn ich sie um... oder muss es direkt vor download sein? wenn ja wie geht das
__________________ |
28.08.2009, 22:48 | #4 |
/// Helfer-Team | Inetbrowser stürtz ab, Aufhänger nach booten,... bevor Du "gmer.exe" speicherst, musst es machen |
28.08.2009, 23:32 | #6 |
| Inetbrowser stürtz ab, Aufhänger nach booten,... so hier mal dieser GMER jetzt hats geklappt. Muss es leider aufteilen in 3 posts. Code:
ATTFilter GMER 1.0.15.15077 [sowieso.com] - http://www.gmer.net Rootkit scan 2009-08-29 00:21:57 Windows 5.1.2600 Service Pack 2 ---- System - GMER 1.0.15 ---- Code 89F2FB28 ZwEnumerateKey Code 89F2FA50 ZwFlushInstructionCache Code 89F355B6 IofCallDriver Code 89E35CF6 IofCompleteRequest Code 89F2F335 ZwSaveKey Code 89F2F25D ZwSaveKeyEx ---- Kernel code sections - GMER 1.0.15 ---- .text ntoskrnl.exe!IofCallDriver 804E13A7 5 Bytes JMP 89F355BB .text ntoskrnl.exe!IofCompleteRequest 804E17BD 5 Bytes JMP 89E35CFB .text ntoskrnl.exe!ZwSaveKey 804E42AE 5 Bytes JMP 89F2F33A .text ntoskrnl.exe!ZwSaveKeyEx 804E42C2 5 Bytes JMP 89F2F262 PAGE ntoskrnl.exe!ZwEnumerateKey 805783A4 5 Bytes JMP 89F2FB2C PAGE ntoskrnl.exe!ZwFlushInstructionCache 80585F1C 5 Bytes JMP 89F2FA54 ---- User code sections - GMER 1.0.15 ---- ? C:\WINDOWS\system32\svchost.exe[288] image checksum mismatch; time/date stamp mismatch; .text C:\WINDOWS\Explorer.exe[988] WININET.dll!InternetCloseHandle 408BDA71 5 Bytes JMP 1350A748 .text C:\WINDOWS\Explorer.exe[988] WININET.dll!HttpOpenRequestA 408C4339 5 Bytes JMP 13508FA4 .text C:\WINDOWS\Explorer.exe[988] WININET.dll!InternetConnectA 408C4992 5 Bytes JMP 13508E4C .text C:\WINDOWS\Explorer.exe[988] WININET.dll!InternetReadFile 408CABCC 5 Bytes JMP 1350A548 .text C:\WINDOWS\Explorer.exe[988] WININET.dll!InternetQueryDataAvailable 408CAE0D 5 Bytes JMP 1350A368 .text C:\WINDOWS\Explorer.exe[988] WININET.dll!InternetOpenA 408CC879 5 Bytes JMP 13508DFC .text C:\WINDOWS\Explorer.exe[988] WININET.dll!HttpSendRequestA 408CCD50 5 Bytes JMP 13509968 .text C:\WINDOWS\Explorer.exe[988] WININET.dll!HttpSendRequestW 408E0845 5 Bytes JMP 13509D6C .text C:\WINDOWS\Explorer.exe[988] WININET.dll!InternetReadFileExW 408E3F18 5 Bytes JMP 1350A6F8 .text C:\WINDOWS\Explorer.exe[988] WININET.dll!InternetReadFileExA 408E3F50 5 Bytes JMP 1350A6A8 ---- User IAT/EAT - GMER 1.0.15 ---- IAT C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00405495 IAT C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 004053DA IAT C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00405375 IAT C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00405343 IAT C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0040575A IAT C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00405A04 IAT C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00405A04 IAT C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0040575A IAT C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00405A04 IAT C:\WINDOWS\System32\svchost.exe[112] @ C:\WINDOWS\System32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00405495 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!RegQueryValueExW] 81EC8B55 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!SetSecurityDescriptorDacl] 000208EC IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!SetEntriesInAclW] 57565300 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!SetSecurityDescriptorGroup] 01B1C033 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!SetSecurityDescriptorOwner] 000100BE IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!InitializeSecurityDescriptor] D1B60F00 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!GetTokenInformation] F8158488 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!OpenProcessToken] 8AFFFFFE IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!OpenThreadToken] 80E280D1 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!SetServiceStatus] F8058C88 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!RegisterServiceCtrlHandlerW] 40FFFFFD IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!RegCloseKey] D21ADAF6 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!RegOpenKeyExW] E280D98A IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ADVAPI32.dll!StartServiceCtrlDispatcherW] 32DB021B IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!WideCharToMultiByte] B60F0040 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!lstrlenW] 18E2C1D1 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!LocalFree] D18A1089 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!GetCurrentProcess] 8380E280 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!GetCurrentThread] DAF604C0 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!GetProcAddress] E280D21A IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!LoadLibraryExW] 32C9021B IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!LCMapStringW] 6A000040 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!FreeLibrary] C9335B63 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!lstrcpyW] 94B81D89 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!ExpandEnvironmentStringsW] 0F410040 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!lstrcmpiW] F80D84B6 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!ExitProcess] 8DFFFFFE IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!GetCommandLineW] FFFEF795 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!InitializeCriticalSection] 8AD02BFF IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!GetProcessHeap] D0C28A12 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!SetErrorMode] D0D032C0 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!SetUnhandledExceptionFilter] D0D032C0 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!RegisterWaitForSingleObject] D0D032C0 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!InterlockedCompareExchange] 32C232C0 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!LoadLibraryA] C0B60FC3 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!QueryPerformanceCounter] B88D0489 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!GetTickCount] 89004094 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!GetCurrentThreadId] C4E0850C IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!GetCurrentProcessId] 3B410040 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!GetSystemTimeAsFileTime] 33C47CCE IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!TerminateProcess] 00FFBFC9 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!UnhandledExceptionFilter] 918A0000 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!LocalAlloc] [004094B8] C:\WINDOWS\system32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation) IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!lstrcmpW] 8024C28A IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!DelayLoadFailureHook] C01AD8F6 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!NtQuerySecurityObject] C332DB02 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlFreeHeap] 8AF0B60F IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!NtOpenKey] 40C4E099 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!wcscat] D2B60F00 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!wcscpy] E0C1C68B IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlAllocateHeap] C1C23308 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlCompareUnicodeString] C23308E0 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlInitUnicodeString] 3308E0C1 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlInitializeSid] 89C233C6 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlLengthRequiredSid] 40C0E081 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlSubAuthoritySid] 08C8C100 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!NtClose] BCE08189 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlSubAuthorityCountSid] C8C10040 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlGetDaclSecurityDescriptor] E0818908 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlQueryInformationAcl] C10040B8 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlGetAce] 818908C8 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlImageNtHeader] [0040B4E0] C:\WINDOWS\system32\svchost.exe (Generic Host Process for Win32 Services/Microsoft Corporation) IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!wcslen] 2674DB84 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlUnhandledExceptionFilter] 0395B60F IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!RtlCopySid] 0FFFFFFF IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [RPCRT4.dll!RpcServerUnregisterIfEx] FEF80584 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [RPCRT4.dll!RpcMgmtWaitServerListen] C203FFFF IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [RPCRT4.dll!RpcMgmtSetServerStackSize] F7F78B99 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [RPCRT4.dll!RpcServerUnregisterIf] 84B60FFE IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [RPCRT4.dll!RpcServerListen] FFFDF815 IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [RPCRT4.dll!RpcServerUseProtseqEpW] FC4589FF IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [RPCRT4.dll!RpcServerRegisterIf] 658304EB IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [RPCRT4.dll!I_RpcMapWin32Status] DB8400FC IAT C:\WINDOWS\system32\svchost.exe[288] @ C:\WINDOWS\system32\svchost.exe [RPCRT4.dll!RpcMgmtStopServerListening] B60F2674 IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00135495 IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 001353DA IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00135375 IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00135343 IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0013575A IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0013575A IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe[332] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00135495 IAT C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00085495 |
28.08.2009, 23:33 | #7 |
| Inetbrowser stürtz ab, Aufhänger nach booten,... Teil 2 [code]IAT C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 000853DA IAT C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00085375 IAT C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00085343 IAT C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0008575A IAT C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00085A04 IAT C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00085A04 IAT C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0008575A IAT C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00085A04 IAT C:\WINDOWS\system32\ctfmon.exe[352] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00085495 IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00135495 IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 001353DA IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00135375 IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00135343 IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0013575A IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0013575A IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE[588] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00135495 IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00405495 IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 004053DA IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00405375 IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00405343 IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0040575A IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00405A04 IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00405A04 IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0040575A IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00405A04 IAT C:\WINDOWS\System32\svchost.exe[852] @ C:\WINDOWS\System32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00405495 IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\Explorer.exe [USER32.dll!TranslateMessage] 08665A04 IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 08665495 IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 086653DA IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 08665375 IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 08665343 IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0866575A IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 08665A04 IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 08665A04 IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 08665A04 IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0866575A IAT C:\WINDOWS\Explorer.exe[988] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 08665495 IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\services.exe [ntdll.dll!NtQueryDirectoryFile] 00F55495 IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00F55495 IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 00F553DA IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00F55375 IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00F55343 IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 00F5575A IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00F55A04 IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00F55A04 IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 00F5575A IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00F55A04 IAT C:\WINDOWS\system32\services.exe[1112] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00F55495 IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00E85495 IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 00E853DA IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00E85375 IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00E85343 IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\LSASRV.dll [ntdll.dll!LdrLoadDll] 00E853DA IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00E85495 IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\SAMSRV.dll [ntdll.dll!LdrLoadDll] 00E853DA IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\SAMSRV.dll [ntdll.dll!LdrGetProcedureAddress] 00E85375 IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 00E8575A IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00E85A04 IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00E85A04 IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 00E8575A IAT C:\WINDOWS\system32\lsass.exe[1124] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00E85A04 IAT C:\WINDOWS\system32\svchost.exe[1312] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00FA5343 IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00F05495 IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 00F053DA IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00F05375 IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00F05343 IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 00F0575A IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00F05A04 IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00F05A04 IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 00F0575A IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00F05A04 IAT C:\WINDOWS\system32\svchost.exe[1460] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00F05495 IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00135495 IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 001353DA IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00135375 IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00135343 IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0013575A IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00135495 IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0013575A IAT C:\WINDOWS\system32\PnkBstrA.exe[1524] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00405495 IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 004053DA IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00405375 IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00405343 IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0040575A IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00405A04 IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00405A04 IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0040575A IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00405A04 IAT C:\WINDOWS\system32\svchost.exe[1592] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00405495 IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00F55495 IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 00F553DA IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00F55375 IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00F55343 IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 00F5575A IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00F55A04 IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00F55A04 IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 00F5575A IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00F55A04 IAT C:\WINDOWS\System32\svchost.exe[1616] @ C:\WINDOWS\System32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00F55495 IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00CB5495 IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 00CB53DA IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00CB5375 IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00CB5343 IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 00CB575A IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00CB5A04 IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00CB5A04 IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 00CB575A IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00CB5A04 IAT C:\WINDOWS\system32\svchost.exe[1660] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00CB5495 IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00135495 IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 001353DA IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00135375 IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00135343 IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0013575A IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0013575A IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\WINDOWS\system32\nvsvc32.exe[1724] @ C:\WINDOWS\system32\WS2HELP.dll Geändert von Keelo (29.08.2009 um 00:02 Uhr) |
28.08.2009, 23:36 | #8 |
| Inetbrowser stürtz ab, Aufhänger nach booten,... teil3 Code:
ATTFilter [ntdll.dll!NtQueryDirectoryFile] 00135495 IAT C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00405495 IAT C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 004053DA IAT C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00405375 IAT C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00405343 IAT C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0040575A IAT C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00405A04 IAT C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00405A04 IAT C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0040575A IAT C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00405A04 IAT C:\WINDOWS\system32\svchost.exe[1744] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00405495 IAT C:\Programme\Java\jre6\bin\jqs.exe[1916] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00135495 IAT C:\Programme\Java\jre6\bin\jqs.exe[1916] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 001353DA IAT C:\Programme\Java\jre6\bin\jqs.exe[1916] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00135375 IAT C:\Programme\Java\jre6\bin\jqs.exe[1916] %40 C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00135343 IAT C:\Programme\Java\jre6\bin\jqs.exe[1916] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00135495 IAT C:\Programme\Java\jre6\bin\jqs.exe[1916] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0013575A IAT C:\Programme\Java\jre6\bin\jqs.exe[1916] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\Programme\Java\jre6\bin\jqs.exe[1916] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\Programme\Java\jre6\bin\jqs.exe[1916] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0013575A IAT C:\Programme\Java\jre6\bin\jqs.exe[1916] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00405495 IAT C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 004053DA IAT C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00405375 IAT C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00405343 IAT C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0040575A IAT C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00405A04 IAT C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\System32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00405495 IAT C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00405A04 IAT C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0040575A IAT C:\WINDOWS\System32\alg.exe[2620] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00405A04 IAT C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00085495 IAT C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 000853DA IAT C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00085375 IAT C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00085343 IAT C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0008575A IAT C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00085A04 IAT C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00085A04 IAT C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00085A04 IAT C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0008575A IAT C:\WINDOWS\system32\wuauclt.exe[3116] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00085495 IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00135495 IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 001353DA IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00135375 IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00135343 IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0013575A IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0013575A IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe[3128] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00135495 IAT C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00085495 IAT C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 000853DA IAT C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00085375 IAT C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00085343 IAT C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0008575A IAT C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00085A04 IAT C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00085A04 IAT C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00085A04 IAT C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0008575A IAT C:\WINDOWS\system32\wuauclt.exe[3268] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00085495 IAT C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00135495 IAT C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 001353DA IAT C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00135375 IAT C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00135343 IAT C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0013575A IAT C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0013575A IAT C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00135A04 IAT C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\sowieso.com[3656] @ C:\WINDOWS\system32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00135495 IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtQueryDirectoryFile] 00405495 IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrLoadDll] 004053DA IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!LdrGetProcedureAddress] 00405375 IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateThread] 00405343 IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!GetClipboardData] 0040575A IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\system32\ole32.dll [USER32.dll!TranslateMessage] 00405A04 IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!TranslateMessage] 00405A04 IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\system32\SHELL32.dll [USER32.dll!GetClipboardData] 0040575A IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\system32\SHLWAPI.dll [USER32.dll!TranslateMessage] 00405A04 IAT C:\WINDOWS\System32\svchost.exe[3676] @ C:\WINDOWS\System32\WS2HELP.dll [ntdll.dll!NtQueryDirectoryFile] 00405495 ---- Devices - GMER 1.0.15 ---- AttachedDevice \Driver\Kbdclass \Device\KeyboardClass0 kbdcap.SYS ---- Processes - GMER 1.0.15 ---- Library \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [112] 0x10000000 Library \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [112] 0x00770000 Library \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [288] 0x10000000 Library \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [288] 0x009E0000 Library \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [852] 0x10000000 Library \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [852] 0x00770000 Library \\?\globalroot\systemroot\system32\UAChitpvspihb.dll (*** hidden *** ) @ C:\WINDOWS\Explorer.exe [988] 0x00D20000 |
28.08.2009, 23:37 | #9 |
| Inetbrowser stürtz ab, Aufhänger nach booten,... teil4 Code:
ATTFilter Library \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1060] 0x10000000 Library \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1060] 0x00750000 Library \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1312] 0x01300000 Library \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1460] 0x10000000 Library \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1460] 0x00750000 Library \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1592] 0x10000000 Library \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1592] 0x00770000 Library \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [1616] 0x10000000 Library \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [1616] 0x00750000 Library \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1660] 0x10000000 Library \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1660] 0x00750000 Library \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1732] 0x10000000 Library \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1732] 0x00750000 Library \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1744] 0x10000000 Library \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1744] 0x00770000 Library \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1872] 0x10000000 Library \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [1872] 0x00750000 Library \\?\globalroot\systemroot\system32\UACyptalavlnl.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [3676] 0x10000000 Library \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll (*** hidden *** ) @ C:\WINDOWS\System32\svchost.exe [3676] 0x00770000 ---- Services - GMER 1.0.15 ---- Service C:\WINDOWS\system32\drivers\UACrhgxugepyj.sys (*** hidden *** ) [SYSTEM] UACd.sys <-- ROOTKIT !!! ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys Reg HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys@start 1 Reg HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys@type 1 Reg HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys@imagepath \systemroot\system32\drivers\UACrhgxugepyj.sys Reg HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys@group file system Reg HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys\modules Reg HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys\modules@UACd \\?\globalroot\systemroot\system32\drivers\UACrhgxugepyj.sys Reg HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys\modules@UACc \\?\globalroot\systemroot\system32\UACdvjivsdmsu.dll Reg HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys\modules@uacbbr \\?\globalroot\systemroot\system32\UACyptalavlnl.dll Reg HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys\modules@uacsr \\?\globalroot\systemroot\system32\UACoohkutntls.dat Reg HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys\modules@uacmal \\?\globalroot\systemroot\system32\UACrhoyymshjh.db Reg HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys\modules@uacrem \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll Reg HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys\modules@uacserf \\?\globalroot\systemroot\system32\UAChitpvspihb.dll Reg HKLM\SYSTEM\ControlSet002\Services\UACd.sys (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\UACd.sys@start 1 Reg HKLM\SYSTEM\ControlSet002\Services\UACd.sys@type 1 Reg HKLM\SYSTEM\ControlSet002\Services\UACd.sys@imagepath \systemroot\system32\drivers\UACrhgxugepyj.sys Reg HKLM\SYSTEM\ControlSet002\Services\UACd.sys@group file system Reg HKLM\SYSTEM\ControlSet002\Services\UACd.sys\modules (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\UACd.sys\modules@UACd \\?\globalroot\systemroot\system32\drivers\UACrhgxugepyj.sys Reg HKLM\SYSTEM\ControlSet002\Services\UACd.sys\modules@UACc \\?\globalroot\systemroot\system32\UACdvjivsdmsu.dll Reg HKLM\SYSTEM\ControlSet002\Services\UACd.sys\modules@uacbbr \\?\globalroot\systemroot\system32\UACyptalavlnl.dll Reg HKLM\SYSTEM\ControlSet002\Services\UACd.sys\modules@uacsr \\?\globalroot\systemroot\system32\UACoohkutntls.dat Reg HKLM\SYSTEM\ControlSet002\Services\UACd.sys\modules@uacmal \\?\globalroot\systemroot\system32\UACrhoyymshjh.db Reg HKLM\SYSTEM\ControlSet002\Services\UACd.sys\modules@uacrem \\?\globalroot\systemroot\system32\UAClmqwjhbdjd.dll Reg HKLM\SYSTEM\ControlSet002\Services\UACd.sys\modules@uacserf \\?\globalroot\systemroot\system32\UAChitpvspihb.dll ---- EOF - GMER 1.0.15 ---- |
28.08.2009, 23:41 | #10 |
| Inetbrowser stürtz ab, Aufhänger nach booten,... HiJackThis Log: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 00:40:44, on 29.08.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16876) Boot mode: Normal Running processes: C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\alg.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\HJTInstall.exe C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\HJTInstall.exe C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\HJTInstall.exe C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\HJTInstall.exe C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\HiJackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1682967 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file) R3 - URLSearchHook: techno4ever Toolbar - {fb7d98cb-b228-4ecb-acac-e7101156338e} - C:\Programme\Techno4ever\tbTec0.dll R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (file missing) R3 - URLSearchHook: xplorer2 Toolbar - {db35fda8-77e3-4784-92c2-ee7345e91af4} - C:\Programme\xplorer2\tbxpl0.dll F2 - REG:system.ini: Shell=Explorer.exe logon.exe F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe, O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\Programme\FreshDevices\FreshDownload\FDCatch.dll O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll O2 - BHO: xplorer2 Toolbar - {db35fda8-77e3-4784-92c2-ee7345e91af4} - C:\Programme\xplorer2\tbxpl0.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: techno4ever Toolbar - {fb7d98cb-b228-4ecb-acac-e7101156338e} - C:\Programme\Techno4ever\tbTec0.dll O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file) O3 - Toolbar: (no name) - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - (no file) O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll O3 - Toolbar: techno4ever Toolbar - {fb7d98cb-b228-4ecb-acac-e7101156338e} - C:\Programme\Techno4ever\tbTec0.dll O3 - Toolbar: xplorer2 Toolbar - {db35fda8-77e3-4784-92c2-ee7345e91af4} - C:\Programme\xplorer2\tbxpl0.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: ikowin32.exe O8 - Extra context menu item: &Winamp Search - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html O9 - Extra button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra button: FreshDownload - {EB12523F-D104-4491-BD9F-AE907CDCAFF5} - C:\Programme\FreshDevices\FreshDownload\fd.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {B7CCB9D7-B3CE-48BF-9042-06F73DA581AC} (MoondoCtrl Class) - http://ecdownload.moondo.com/conrad/6813e/moondoax.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - C:\Programme\MAGIX\Common\Database\bin\fbserver.exe (file missing) O23 - Service: Google Update Service (gupdate1c9e88bc8b8b57a) (gupdate1c9e88bc8b8b57a) - Unknown owner - C:\Programme\Google\Update\GoogleUpdate.exe (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing) O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing) O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/BENEDI~1.BEN/LOKALE~1/Temp/msohtml1/01/clip_image002.jpg -- End of file - 9437 bytes |
28.08.2009, 23:54 | #11 |
| Inetbrowser stürtz ab, Aufhänger nach booten,... filelist dings^^ auch aufgeteilt... Code:
ATTFilter ----- Root ----------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F02A-38A8 Verzeichnis von C:\ 29.08.2009 00:46 43 filelist.txt 29.08.2009 00:11 3.220.221.952 pagefile.sys 24.08.2009 10:07 231 boot.ini 11.07.2009 23:16 0 logwmemory.bin 09.06.2009 17:47 586 updatedatfix.log 03.05.2009 11:39 12.288 ModzHook.dll 02.04.2009 20:05 0 OrbPVR.db 14.03.2009 18:24 191 TO_InstallLog.txt 88 Datei(en) 3.227.936.892 Bytes 0 Verzeichnis(se), 63.849.238.528 Bytes frei ----- Windows -------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F02A-38A8 Verzeichnis von C:\WINDOWS 29.08.2009 00:22 347.118 setupapi.log 29.08.2009 00:12 1.957.518 WindowsUpdate.log 29.08.2009 00:11 159 wiadebug.log 29.08.2009 00:11 49 wiaservc.log 29.08.2009 00:11 2.048 bootstat.dat 28.08.2009 22:24 32.626 SchedLgU.Txt 28.08.2009 22:16 20.070 KB973346.log 28.08.2009 22:16 192.143 KB972260-IE7.log 28.08.2009 22:16 118.940 updspapi.log 28.08.2009 22:15 9.392.410 msxml4-KB954430-enu.LOG 28.08.2009 21:16 21.857 spupdsvc.log 28.08.2009 21:10 70.061 ie7_main.log 28.08.2009 21:09 74.862 ie7.log 28.08.2009 21:09 22.502 IDNMitigationAPIs.log 28.08.2009 21:08 21.254 NLSDownlevelMapping.log 28.08.2009 21:08 17.667 KB915865.log 27.08.2009 16:53 0 0.log 27.08.2009 02:29 1.322.733 iis6.log 27.08.2009 02:29 60.342 tabletoc.log 27.08.2009 02:29 247.668 ntdtcsetup.log 27.08.2009 02:29 408.551 comsetup.log 27.08.2009 02:29 547.947 tsoc.log 27.08.2009 02:29 65.650 ocmsn.log 27.08.2009 02:29 1.374 imsins.log 27.08.2009 02:29 4.195 KB970653-v3.log 27.08.2009 02:29 209.069 netfxocm.log 27.08.2009 02:29 82.531 MedCtrOC.log 27.08.2009 02:29 571.632 ocgen.log 27.08.2009 02:29 59.313 msgsocm.log 27.08.2009 02:29 1.186.865 FaxSetup.log 27.08.2009 02:29 370.044 msmqinst.log 25.08.2009 11:26 710.342 svcpack.log 24.08.2009 10:07 977 win.ini 24.08.2009 10:07 227 system.ini 22.08.2009 22:49 1.374 imsins.BAK 22.08.2009 22:49 28.432 KB968389.log 22.08.2009 20:41 0 MEMORY.DMP 22.08.2009 20:12 10 run.log 22.08.2009 17:58 3.728 dahotfix.log 22.08.2009 17:58 19.436 dasetup.log 21.08.2009 19:55 600 Rtcw.INI 13.08.2009 01:23 31.248 KB960859.log 13.08.2009 01:23 31.040 KB971657.log 13.08.2009 01:23 30.543 KB971557.log 13.08.2009 01:23 22.280 KB973869.log 13.08.2009 01:23 19.269 KB973540.log 13.08.2009 01:23 35.090 wmsetup.log 13.08.2009 01:22 30.847 KB973507.log 13.08.2009 01:22 21.861 KB973354.log 13.08.2009 01:20 28.964 KB958470.log 13.08.2009 01:20 30.190 KB973815.log 13.08.2009 01:20 31.215 KB971032.log 15.07.2009 11:58 16.553 KB971633.log 15.07.2009 11:56 16.983 KB961371.log 21.06.2009 11:13 11.223 KB961118.log 21.06.2009 11:13 17.218 KB925720.log 15.06.2009 16:22 362 nsw.log 15.06.2009 07:08 1.835 ie8_main.log 13.06.2009 00:37 6.128 BricoPackFoldersDelete.cmd 13.06.2009 00:37 64.170 BricoPackUninst.txt 13.06.2009 00:37 64.170 BricoPackUninst.cmd 13.06.2009 00:37 3.932.214 BricoPack Wallpaper.bmp 11.06.2009 11:57 29.468 KB961501.log 11.06.2009 11:57 18.770 KB969898.log 11.06.2009 11:55 29.311 KB970238.log 11.06.2009 11:55 102.611 KB969897-IE7.log 11.06.2009 11:54 21.922 KB968537.log 10.06.2009 16:56 1.733 TSearch.INI 10.06.2009 16:56 104 HexEditor_FindList.hed 04.06.2009 15:14 347.067 DirectX.log 05.05.2009 13:39 421.888 NEXON_EU_DownloaderUpdater.exe 17.04.2009 09:48 32.533 KB959426.log 17.04.2009 09:48 31.059 KB961373.log 17.04.2009 09:47 105.768 KB963027-IE7.log 17.04.2009 09:46 22.622 KB956572.log 17.04.2009 09:45 21.884 KB952004.log 17.04.2009 09:45 18.806 KB960803.log 17.04.2009 09:45 12.961 KB923561.log 11.03.2009 08:36 17.408 KB960225.log 11.03.2009 08:36 17.696 KB958690.log 11.03.2009 08:35 4.624 KB959772.log 04.03.2009 19:17 162.972 setupact.log 01.03.2009 11:24 0 AS_Debug.txt 323 Datei(en) 69.341.228 Bytes 0 Verzeichnis(se), 63.849.222.144 Bytes frei ----- System --- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F02A-38A8 Verzeichnis von C:\WINDOWS\system 22.08.2009 20:50 73.728 vdremote.dll 22.08.2009 20:49 65.536 vdsvrlnk.dll 27 Datei(en) 1.069.051 Bytes 0 Verzeichnis(se), 63.849.222.144 Bytes frei ----- System 32 (Achtung: Zeitfenster beachten!) --- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F02A-38A8 Verzeichnis von C:\WINDOWS\system32 29.08.2009 00:11 2.206 wpa.dbl 29.08.2009 00:11 212.641 nvapps.xml 27.08.2009 02:29 588.854 TZLog.log 25.08.2009 13:47 91.297 pawtznpli 24.08.2009 09:09 1.324 d3d9caps.dat 23.08.2009 10:11 201.440 PnkBstrB.exe 22.08.2009 20:02 784.508 xa.tmp 22.08.2009 17:58 461.418 perfh009.dat 22.08.2009 17:58 79.530 perfc009.dat 22.08.2009 17:58 526.066 PerfStringBackup.INI 13.08.2009 21:53 41.872 xfcodec.dll 06.08.2009 01:01 388.142 perfh007.dat 06.08.2009 01:01 62.064 perfc007.dat 05.08.2009 11:05 206.336 mswebdvd.dll 30.07.2009 02:49 24.281.536 MRT.exe 19.07.2009 15:25 3.597.824 mshtml.dll 19.07.2009 15:25 6.067.200 ieframe.dll 17.07.2009 20:56 58.880 atl.dll 16.07.2009 22:35 75.064 PnkBstrA.exe 16.07.2009 22:35 794.408 pbsvc.exe 14.07.2009 13:03 46.080 tzchange.exe 13.07.2009 23:43 286.208 wmpdxm.dll 13.07.2009 23:43 10.841.088 wmp.dll 29.06.2009 17:55 827.392 wininet.dll 29.06.2009 17:55 1.159.680 urlmon.dll 29.06.2009 17:55 233.472 webcheck.dll 29.06.2009 17:55 671.232 mstime.dll 29.06.2009 17:55 44.544 pngfilt.dll 29.06.2009 17:55 102.912 occache.dll 29.06.2009 17:55 193.024 msrating.dll 29.06.2009 17:55 105.984 url.dll 29.06.2009 17:55 477.696 mshtmled.dll 29.06.2009 17:55 52.224 msfeedsbs.dll 29.06.2009 17:55 459.264 msfeeds.dll 29.06.2009 17:55 1.830.912 inetcpl.cpl 29.06.2009 17:55 27.648 jsproxy.dll 29.06.2009 17:55 44.544 iernonce.dll 29.06.2009 17:55 268.288 iertutil.dll 29.06.2009 17:55 380.928 ieapfltr.dll 29.06.2009 17:55 78.336 ieencode.dll 29.06.2009 17:55 385.024 iedkcs32.dll 29.06.2009 17:55 124.928 advpack.dll 29.06.2009 17:55 214.528 dxtrans.dll 29.06.2009 17:55 17.408 corpol.dll 29.06.2009 17:55 230.400 ieaksie.dll 29.06.2009 17:55 153.088 ieakeng.dll 29.06.2009 17:55 63.488 icardie.dll 29.06.2009 17:55 347.136 dxtmsft.dll 29.06.2009 17:55 133.120 extmgr.dll 29.06.2009 13:07 389.120 html.iec 29.06.2009 13:07 13.824 ieudinit.exe 29.06.2009 13:07 70.656 ie4uinit.exe 29.06.2009 10:33 2.452.872 ieapfltr.dat 29.06.2009 10:33 161.792 ieakui.dll 26.06.2009 16:51 96 HsInfo.dat 25.06.2009 20:34 47.104 mqdscli.dll 25.06.2009 20:34 123.392 mqrtdep.dll 25.06.2009 20:34 95.744 mqsec.dll 25.06.2009 20:34 16.896 mqise.dll 25.06.2009 20:34 661.504 mqqm.dll 25.06.2009 20:34 177.152 mqrt.dll 25.06.2009 20:34 533.504 mqutil.dll 25.06.2009 20:34 225.280 mqoa.dll 25.06.2009 20:34 48.640 mqupgrd.dll 25.06.2009 20:34 186.880 mqtrig.dll 25.06.2009 20:34 138.240 mqad.dll 25.06.2009 20:34 517.120 mqsnap.dll 25.06.2009 10:44 732.160 lsasrv.dll 25.06.2009 10:44 56.320 secur32.dll 25.06.2009 10:44 59.392 wdigest.dll 25.06.2009 10:44 133.632 msv1_0.dll 25.06.2009 10:44 168.448 schannel.dll 25.06.2009 10:44 298.496 kerberos.dll 22.06.2009 13:49 19.968 mqbkup.exe 22.06.2009 13:49 117.248 mqtgsvc.exe 22.06.2009 13:49 4.608 mqsvc.exe 20.06.2009 19:08 275.760 FNTCACHE.DAT 16.06.2009 16:53 119.808 t2embed.dll 16.06.2009 16:53 82.432 fontsub.dll 15.06.2009 13:32 78.848 telnet.exe 15.06.2009 13:31 82.944 tlntsess.exe 13.06.2009 00:37 219.648 uxtheme.dll 10.06.2009 16:22 85.504 avifil32.dll 10.06.2009 08:30 132.096 wkssvc.dll 08.06.2009 20:16 34 Converter_sysquict.dat 07.06.2009 16:25 77.824 xvid.ax 05.06.2009 09:42 655.872 mstscax.dll 04.06.2009 16:22 107.888 CmdLineExt.dll 03.06.2009 21:26 1.296.384 quartz.dll 26.05.2009 15:47 1.040.384 ieframe.dll.mui 07.05.2009 17:42 346.624 localspl.dll 03.05.2009 11:39 4.178.264 d3dx9_41.dll 19.04.2009 22:06 1.846.784 win32k.sys 15.04.2009 17:11 584.192 rpcrt4.dll 15.04.2009 11:56 374.272 xpsp3res.dll 11.04.2009 15:10 45 initdebug.nfo 29.03.2009 20:52 3.774 jupdate-1.6.0_13-b03.log 22.03.2009 16:30 1.100 d3d8caps.dat 21.03.2009 16:20 1.059.840 kernel32.dll 15.03.2009 23:04 189.768 PnkBstrB.xtr 14.03.2009 18:22 27.429 NULL 09.03.2009 05:19 148.888 javaws.exe 09.03.2009 05:19 144.792 javaw.exe 09.03.2009 05:19 144.792 java.exe 09.03.2009 05:19 410.984 deploytk.dll 09.03.2009 02:53 73.728 javacpl.cpl 06.03.2009 16:44 286.208 pdh.dll 2294 Datei(en) 585.390.926 Bytes 0 Verzeichnis(se), 63.849.050.112 Bytes frei ----- Prefetch ------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F02A-38A8 Verzeichnis von C:\WINDOWS\Prefetch 29.08.2009 00:46 23.476 CMD.EXE-087B4001.pf 29.08.2009 00:46 33.578 AVWSC.EXE-3AC95876.pf 29.08.2009 00:46 76.908 WINRAR.EXE-3588DFE8.pf 29.08.2009 00:45 21.390 VERCLSID.EXE-3667BD89.pf 29.08.2009 00:40 38.222 WMIPRVSE.EXE-28F301A9.pf 29.08.2009 00:22 35.184 JQSNOTIFY.EXE-1E60A522.pf 29.08.2009 00:22 170.750 FIREFOX.EXE-1D57670A.pf 29.08.2009 00:16 62.312 AVCENTER.EXE-324B1681.pf 29.08.2009 00:13 61.338 SVCHOST.EXE-3530F672.pf 29.08.2009 00:12 55.616 WUAUCLT.EXE-399A8E72.pf 29.08.2009 00:12 53.170 AVGUARD.EXE-1B26F309.pf 29.08.2009 00:12 773.522 NTOSBOOT-B00DFAAD.pf 28.08.2009 23:38 20.792 DUMPREP.EXE-1B46F901.pf 28.08.2009 23:04 110.226 CRASHREPORTER.EXE-38DC7BD9.pf 28.08.2009 22:52 47.610 AVSCAN.EXE-0D0CD933.pf 28.08.2009 22:49 41.184 WINWORD.EXE-3395695A.pf 28.08.2009 22:49 78.864 OUTLOOK.EXE-14C4968A.pf 28.08.2009 22:46 128.286 SCVOIP.EXE-2A3223E3.pf 28.08.2009 22:46 61.356 LAUNCHER.ATM-08892004.pf 28.08.2009 22:46 61.820 AIRRIVALS.ATM-236192D5.pf 28.08.2009 22:46 26.574 AIRRIVALS.EXE-215B1704.pf 28.08.2009 22:38 24.590 IMAPI.EXE-0BF740A4.pf 28.08.2009 22:23 33.160 WMIAPSRV.EXE-1E2270A5.pf 28.08.2009 22:15 64.012 UPDATE.EXE-39D4D692.pf 28.08.2009 22:15 37.728 MSIEXEC.EXE-2F8A8CAE.pf 28.08.2009 22:15 177.762 MSXML4-KB954430-ENU.EXE-1B3A5B48.pf 28.08.2009 22:14 40.812 LOGONUI.EXE-0AF22957.pf 28.08.2009 22:10 63.946 SKYPEPM.EXE-03F1BFBD.pf 28.08.2009 22:09 85.118 SKYPE.EXE-21F19BC8.pf 28.08.2009 22:07 95.426 RUNDLL32.EXE-1BC55A4F.pf 28.08.2009 21:48 19.854 AVNOTIFY.EXE-0B59FC42.pf 28.08.2009 21:42 22.438 SPYBOTSD162.TMP-00CC682E.pf 28.08.2009 21:42 22.280 SPYBOTSD162.EXE-0294B089.pf 28.08.2009 21:37 25.932 SETUP.EXE-0439CDF3.pf 28.08.2009 21:37 83.478 FIREFOX SETUP 3.5.2.EXE-1EADD0EC.pf 28.08.2009 21:36 57.028 AU_.EXE-33BEFBEB.pf 28.08.2009 21:36 22.004 HELPER.EXE-244ABC1F.pf 28.08.2009 21:36 21.186 UNINSTALLER.EXE-2294980C.pf 28.08.2009 21:35 20.570 FLASHGOT.EXE-1199121D.pf 28.08.2009 21:35 67.662 SETUP.EXE-0A956AEE.pf 28.08.2009 21:35 58.482 DRWTSN32.EXE-2B4B52AC.pf 28.08.2009 21:31 25.742 SETUP.EXE-357260DB.pf 28.08.2009 21:31 58.368 FIREFOX_SETUP_2.0.0.20.EXE-2FB5743B.pf 28.08.2009 21:31 25.630 SETUP.EXE-0247D7EE.pf 28.08.2009 21:27 24.824 SETUP.EXE-0ADFFE34.pf 28.08.2009 21:24 25.082 SETUP.EXE-19AF3715.pf 28.08.2009 21:23 59.152 UPDATE.EXE-14F5EE1E.pf 28.08.2009 21:17 19.364 ALG.EXE-0F138680.pf 28.08.2009 21:12 20.404 HPSWP_CLIPBOOK.EXE-364E35B1.pf 28.08.2009 21:12 89.618 IEXPLORE.EXE-2CA9778D.pf 28.08.2009 21:12 35.820 LOGON.EXE-1390C8C6.pf 28.08.2009 21:12 26.426 REGSVR32.EXE-25EEFE2F.pf 28.08.2009 21:09 15.914 SPUPDSVC.EXE-21B36524.pf 28.08.2009 21:09 25.874 UPDATE.EXE-041CC2C7.pf 28.08.2009 21:08 29.542 IDNDL.EXE-0B8C4507.pf 28.08.2009 21:08 55.920 UPDATE.EXE-065554F7.pf 28.08.2009 21:08 27.342 NLSDL.EXE-37F9C8D2.pf 28.08.2009 21:08 56.204 UPDATE.EXE-054B5B85.pf 28.08.2009 21:07 62.098 UPDATE.EXE-1C6A6C91.pf 28.08.2009 21:07 32.916 XMLLITESETUP.EXE-073813E5.pf 28.08.2009 21:05 32.440 MRT.EXE-1B4A8D49.pf 28.08.2009 21:05 43.670 IESETUP.EXE-0115A9FC.pf 28.08.2009 21:05 57.248 IE7-WINDOWSXP-X86-DEU.EXE-0FCA8BFE.pf 28.08.2009 21:03 77.334 WINAMP.EXE-08C38ED9.pf 28.08.2009 21:02 42.716 ADOBEUPDATER.EXE-370FC314.pf 28.08.2009 21:02 65.326 ACRORD32.EXE-153330F0.pf 28.08.2009 20:55 34.828 IEDW.EXE-2D047874.pf 28.08.2009 20:38 16.310 KMDUTIL.EXE-18F2182B.pf 28.08.2009 20:38 26.210 SANDBOXIEINSTALL.EXE-113520C4.pf 28.08.2009 20:26 18.808 START.EXE-17204F2C.pf 28.08.2009 20:26 24.058 SBIECTRL.EXE-24E7DDCB.pf 28.08.2009 20:26 19.258 SBIESVC.EXE-1B05CCE6.pf 28.08.2009 20:26 17.562 KMDUTIL.EXE-1A327ADB.pf 28.08.2009 20:26 36.618 SANDBOXIEINSTALL.EXE-38010CA7.pf 28.08.2009 20:16 16.426 KMDUTIL.EXE-30530AD1.pf 28.08.2009 20:13 18.932 KMDUTIL.EXE-35D8C3B2.pf 28.08.2009 20:10 18.956 KMDUTIL.EXE-37549FBE.pf 28.08.2009 20:09 18.908 KMDUTIL.EXE-2E32C5A6.pf 28.08.2009 19:52 138.310 ICQ.EXE-15A4C655.pf 28.08.2009 19:50 52.832 RUNDLL32.EXE-2E5AF1D7.pf 28.08.2009 13:15 54.494 UPDATE.EXE-3A80F1D2.pf 28.08.2009 13:15 24.322 PREUPD.EXE-18CBCD87.pf 28.08.2009 00:18 48.828 XFIRE.EXE-0A115199.pf 27.08.2009 23:10 56.424 TEAMSPEAK.EXE-2C91F861.pf 27.08.2009 21:03 50.464 RTHDCPL.EXE-06918CFA.pf 27.08.2009 21:02 21.266 RUNDLL32.EXE-1A00CB01.pf 27.08.2009 14:39 23.912 DLLHOST.EXE-205D880D.pf 27.08.2009 14:39 69.274 SOFTWAREUPDATE.EXE-1E90DF1F.pf 27.08.2009 13:15 42.746 AVGNT.EXE-18356F59.pf 27.08.2009 10:19 29.814 MSPAINT.EXE-11CBB631.pf 27.08.2009 10:11 34.760 EVEREST.EXE-2A22DD7F.pf 27.08.2009 10:11 45.758 HH.EXE-2D1A70B3.pf 27.08.2009 10:11 21.654 EVERESTULTIMATE502.EXE-341DE9EC.pf 27.08.2009 10:11 25.762 IS-B3G60.TMP-273554A7.pf 27.08.2009 02:29 64.832 UPDATE.EXE-09A196B5.pf 26.08.2009 20:51 15.860 RDL8C.TMP.EXE-0346E6BD.pf 26.08.2009 15:47 19.930 DFRGNTFS.EXE-269967DF.pf 26.08.2009 15:47 21.392 DEFRAG.EXE-273F131E.pf 26.08.2009 15:47 409.152 Layout.ini 26.08.2009 15:18 34.532 CROSSFIRE.EXE-16A2D075.pf 26.08.2009 15:18 74.058 GAMEMON.DES-25AFDF3C.pf 26.08.2009 15:18 91.688 GAMEGUARD.DES-0AE210C4.pf 26.08.2009 15:17 62.372 CF_G4BOX.EXE-212BFD02.pf 26.08.2009 15:17 27.306 PATCHER_CF.EXE-0377314C.pf 26.08.2009 00:31 16.676 RDLE3.TMP.EXE-246650AA.pf 25.08.2009 23:09 14.840 RDLCE.TMP.EXE-3A2F170A.pf 25.08.2009 21:31 18.586 SNDVOL32.EXE-383480B7.pf 25.08.2009 20:58 96.160 EXPLORER.EXE-082F38A9.pf 25.08.2009 20:58 18.708 USERINIT.EXE-30B18140.pf 25.08.2009 20:58 45.296 WGATRAY.EXE-0ED38BED.pf 25.08.2009 20:58 14.728 WDYER.EXE-04E8AB62.pf 25.08.2009 17:28 32.362 RUNDLL32.EXE-2A94BB85.pf 25.08.2009 14:19 65.316 SETUP.EXE-38648DA4.pf 25.08.2009 14:14 18.046 CTFMON.EXE-0E17969B.pf 25.08.2009 14:14 29.152 RUNDLL32.EXE-415F88EC.pf 25.08.2009 14:14 33.990 IKOWIN32.EXE-2429FDD6.pf 25.08.2009 14:09 20.090 EBAYSHORTCUTS.EXE-20026012.pf 25.08.2009 13:51 18.314 OPERA INSTALLER.EXE-07E0BF29.pf 25.08.2009 13:50 39.416 OPERA_964_INT_SETUP.EXE-35AC89C2.pf 25.08.2009 13:47 31.338 Y.EXY-2847085F.pf 25.08.2009 13:47 13.666 N.EXN-1A556ED9.pf 25.08.2009 11:29 22.354 RUNDLL32.EXE-12E27DD0.pf 25.08.2009 11:26 54.550 UPDATE.EXE-2DB2C43B.pf 24.08.2009 22:59 54.976 HELPSVC.EXE-2878DDA2.pf 24.08.2009 09:18 70.894 JAVA.EXE-2167859B.pf 23.08.2009 20:05 29.920 RUNDLL32.EXE-35A483DA.pf 23.08.2009 20:05 20.118 RUNDLL32.EXE-1619A94E.pf 23.08.2009 19:53 21.606 NGEN.EXE-38021CCC.pf 23.08.2009 19:37 63.938 MSCORSVW.EXE-1BF30400.pf 22.08.2009 21:00 47.198 ONECLICKSTARTER.EXE-25A6E9E3.pf 130 Datei(en) 6.801.474 Bytes 0 Verzeichnis(se), 63.849.091.072 Bytes frei ----- Tasks ---------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F02A-38A8 Verzeichnis von C:\WINDOWS\tasks 29.08.2009 00:11 6 SA.DAT 27.08.2009 14:39 276 AppleSoftwareUpdate.job 3 Datei(en) 347 Bytes 0 Verzeichnis(se), 63.849.099.264 Bytes frei |
28.08.2009, 23:55 | #12 |
| Inetbrowser stürtz ab, Aufhänger nach booten,... Teil 2 Code:
ATTFilter ----- Windows/Temp ----------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F02A-38A8 Verzeichnis von C:\WINDOWS\Temp 29.08.2009 00:11 16.384 Perflib_Perfdata_77c.dat 29.08.2009 00:11 483 WGAErrLog.txt 28.08.2009 22:37 16.384 Perflib_Perfdata_25c.dat 28.08.2009 22:16 0 etilqs_uAUQNgCCXcU5phQ 28.08.2009 21:20 0 rdl14.tmp 28.08.2009 21:19 16.384 Perflib_Perfdata_188.dat 28.08.2009 21:16 1.000.901 hpqddsvc.log 28.08.2009 21:11 0 rdl13.tmp 28.08.2009 21:11 16.384 Perflib_Perfdata_72c.dat 28.08.2009 20:41 0 rdl12.tmp 28.08.2009 20:18 0 rdl11.tmp 28.08.2009 20:15 0 rdl10.tmp 28.08.2009 10:11 0 rdlF.tmp 28.08.2009 10:11 16.384 Perflib_Perfdata_4e4.dat 28.08.2009 01:47 0 etilqs_4mJ1S4mEBUXfX5L 28.08.2009 01:47 0 etilqs_RceEHS7JZ0EaL84-journal 28.08.2009 01:47 0 etilqs_B8bWuB0r85cSIPH 27.08.2009 20:49 0 rdlE.tmp 27.08.2009 16:55 0 rdlD.tmp 27.08.2009 16:55 16.384 Perflib_Perfdata_7f8.dat 27.08.2009 16:53 616.448 eaiemn7u.TMP 27.08.2009 16:53 0 rdl6.tmp 27.08.2009 09:55 0 rdlC.tmp 26.08.2009 20:54 0 rdlB.tmp 26.08.2009 20:54 16.384 Perflib_Perfdata_1cc.dat 26.08.2009 20:51 9.728 rdl8C.tmp.exe 26.08.2009 20:51 0 rdl8C.tmp 26.08.2009 10:42 0 rdlA.tmp 26.08.2009 00:30 32.768 rdlE3.tmp.exe 26.08.2009 00:30 0 rdlE3.tmp 25.08.2009 23:09 90.112 rdlCE.tmp.exe 25.08.2009 23:09 0 rdlCE.tmp 25.08.2009 21:01 0 rdl9.tmp 25.08.2009 21:01 16.384 Perflib_Perfdata_4c4.dat 25.08.2009 18:40 0 etilqs_g99bMhCZ2DC8pwE-journal 25.08.2009 18:40 0 etilqs_OfAlUTZK2hiV60e 25.08.2009 14:16 0 rdl8.tmp 25.08.2009 14:16 16.384 Perflib_Perfdata_3b8.dat 25.08.2009 14:13 0 rdl5.tmp 25.08.2009 13:48 0 rdl19.tmp 25.08.2009 13:47 0 rdl18.tmp 25.08.2009 11:22 16.384 Perflib_Perfdata_3b4.dat 24.08.2009 12:57 16.384 Perflib_Perfdata_630.dat 24.08.2009 09:58 16.384 Perflib_Perfdata_2a4.dat 24.08.2009 09:09 16.384 Perflib_Perfdata_df4.dat 24.08.2009 09:09 16.384 Perflib_Perfdata_598.dat 23.08.2009 20:03 0 etilqs_VT6xvJ1gkpjoK1Y 23.08.2009 15:33 16.384 Perflib_Perfdata_398.dat 23.08.2009 09:29 16.384 Perflib_Perfdata_3f4.dat 22.08.2009 17:58 16.384 Perflib_Perfdata_a98.dat 22.08.2009 16:28 16.384 Perflib_Perfdata_e94.dat 21.08.2009 17:50 16.384 Perflib_Perfdata_f34.dat 21.08.2009 11:09 16.384 Perflib_Perfdata_568.dat 16.08.2009 16:10 16.384 Perflib_Perfdata_ae0.dat 15.08.2009 15:52 16.384 Perflib_Perfdata_67c.dat 14.08.2009 18:25 16.384 Perflib_Perfdata_410.dat 14.08.2009 15:46 16.384 Perflib_Perfdata_3d0.dat 13.08.2009 11:41 16.384 Perflib_Perfdata_668.dat 13.08.2009 01:23 622 MSI5e578.LOG 12.08.2009 14:14 16.384 Perflib_Perfdata_68c.dat 11.08.2009 19:17 16.384 Perflib_Perfdata_780.dat 11.08.2009 12:43 16.384 Perflib_Perfdata_8fc.dat 10.08.2009 19:30 16.384 Perflib_Perfdata_40c.dat 10.08.2009 18:06 0 etilqs_SS5l07ag4REuF3v 10.08.2009 11:10 16.384 Perflib_Perfdata_864.dat 09.08.2009 20:46 16.384 Perflib_Perfdata_428.dat 09.08.2009 18:43 0 GUR56A.tmp 09.08.2009 00:36 0 etilqs_hgnynMT2h2M49Au 07.08.2009 14:52 16.384 Perflib_Perfdata_7c8.dat 06.08.2009 20:18 16.384 Perflib_Perfdata_648.dat 06.08.2009 01:02 0 etilqs_Y98ckBSbCLq4plZ 06.08.2009 01:02 16.384 Perflib_Perfdata_3e8.dat 06.08.2009 01:01 4.242 dd_wcf_retCA64AB.txt 06.08.2009 01:01 5.158 ASPNETSetup_00000.log 05.08.2009 18:29 16.384 Perflib_Perfdata_544.dat 04.08.2009 16:20 0 etilqs_Z2Bk38wwn1tMeBW 04.08.2009 01:10 0 etilqs_YeZtdAjJh1aeJmG 03.08.2009 12:44 16.384 Perflib_Perfdata_c0.dat 02.08.2009 18:12 0 etilqs_AyC2gzaVoH8DL2a 02.08.2009 13:20 16.384 Perflib_Perfdata_a08.dat 01.08.2009 11:41 16.384 Perflib_Perfdata_18c.dat 31.07.2009 18:50 0 etilqs_UH5bhgDkb8ZKLQy 31.07.2009 18:50 1.648 Silverlight0.log 31.07.2009 18:50 593.244 SilverlightMSI.log 31.07.2009 14:03 16.384 Perflib_Perfdata_158.dat 30.07.2009 15:48 16.384 Perflib_Perfdata_b48.dat 29.07.2009 17:48 0 GUR2C.tmp 29.07.2009 15:25 11.684 dd_ATL90SP1_KB973924UI5F0E.txt 29.07.2009 15:25 236.928 dd_ATL90SP1_KB973924MSI5F0E.txt 29.07.2009 15:24 11.684 dd_ATL80SP1_KB973923UI5E47.txt 29.07.2009 15:24 803.272 dd_ATL80SP1_KB973923MSI5E47.txt 27.07.2009 22:49 0 etilqs_i7bUbQdTfauTe8l-journal 27.07.2009 22:49 1.028 etilqs_fnhFknj0FKhp9LV 27.07.2009 22:49 7.168 etilqs_zr6qLV3NGMPrkw7 27.07.2009 18:46 16.384 Perflib_Perfdata_a4c.dat 26.07.2009 17:03 16.384 Perflib_Perfdata_dfc.dat 25.07.2009 13:07 16.384 Perflib_Perfdata_6b4.dat 21.07.2009 18:41 16.384 Perflib_Perfdata_210.dat 19.07.2009 17:28 16.384 Perflib_Perfdata_9a4.dat 19.07.2009 11:34 16.384 Perflib_Perfdata_6d4.dat 18.07.2009 13:33 16.384 Perflib_Perfdata_9c8.dat 18.07.2009 11:16 1.028 etilqs_8D4RdwzJ01lUtt5 18.07.2009 11:16 7.168 etilqs_bVeewjO54ViR4Dz 18.07.2009 11:16 0 etilqs_hwYhHVEYZNsenlw-journal 18.07.2009 10:15 16.384 Perflib_Perfdata_13c.dat 17.07.2009 13:31 16.384 Perflib_Perfdata_7c0.dat 16.07.2009 17:53 16.384 Perflib_Perfdata_ff8.dat 15.07.2009 15:54 16.384 Perflib_Perfdata_928.dat 15.07.2009 11:58 622 MSI7ff3d.LOG 14.07.2009 12:31 16.384 Perflib_Perfdata_828.dat 11.07.2009 14:11 16.384 Perflib_Perfdata_2f4.dat 10.07.2009 17:21 16.384 Perflib_Perfdata_394.dat 07.07.2009 13:26 16.384 Perflib_Perfdata_cc.dat 05.07.2009 01:18 0 etilqs_4FQpboNgbqXNr5z 04.07.2009 11:55 16.384 Perflib_Perfdata_92c.dat 03.07.2009 23:14 512 etilqs_rZmYApM1DkQTO6x-journal 03.07.2009 23:14 0 etilqs_nvs5RKfecZAKynf 03.07.2009 19:52 16.384 Perflib_Perfdata_6e8.dat 03.07.2009 13:49 16.384 Perflib_Perfdata_5d4.dat 01.07.2009 15:37 16.384 Perflib_Perfdata_b8.dat 30.06.2009 22:53 1.028 etilqs_i7TD1IykCmHx4kq 30.06.2009 22:53 0 etilqs_JRddi7LF6BTlaJp-journal 30.06.2009 22:53 7.168 etilqs_eFSHbTEE0dme6AO 28.06.2009 02:21 0 etilqs_qWpDnn6TfeR4uYQ 27.06.2009 10:06 16.384 Perflib_Perfdata_48c.dat 26.06.2009 14:56 16.384 Perflib_Perfdata_4cc.dat 25.06.2009 22:30 512 etilqs_0zPTnwf6SbcrOEB-journal 25.06.2009 22:30 0 etilqs_Tuw7DigCW8alg6F 25.06.2009 19:22 16.384 Perflib_Perfdata_2a0.dat 24.06.2009 19:49 16.384 Perflib_Perfdata_754.dat 24.06.2009 13:41 16.384 Perflib_Perfdata_310.dat 21.06.2009 13:27 16.384 Perflib_Perfdata_3a8.dat 20.06.2009 19:09 16.384 Perflib_Perfdata_8d0.dat 20.06.2009 19:04 16.384 Perflib_Perfdata_328.dat 19.06.2009 12:20 16.384 Perflib_Perfdata_4b8.dat 18.06.2009 18:12 16.384 Perflib_Perfdata_c8.dat 16.06.2009 18:01 0 etilqs_kAn35V9kYv2uAtA 16.06.2009 18:01 512 etilqs_QejBI3CwlTw2g94-journal 16.06.2009 13:20 16.384 Perflib_Perfdata_80c.dat 15.06.2009 13:58 0 GUR1.tmp 14.06.2009 22:23 0 BIT4.tmp 14.06.2009 20:00 0 etilqs_d9RmDobyEuqJg4R 14.06.2009 18:34 16.384 Perflib_Perfdata_bc.dat 13.06.2009 18:49 16.384 Perflib_Perfdata_c9c.dat 12.06.2009 19:30 16.384 Perflib_Perfdata_5f4.dat 11.06.2009 11:57 622 MSI61654.LOG 10.06.2009 16:32 97 ~LHSAPI.DCT 10.06.2009 00:30 0 etilqs_3jlPwMBvgcxENlK 10.06.2009 00:30 512 etilqs_hgqke3hhKL8doDb-journal 08.06.2009 13:52 16.384 Perflib_Perfdata_b78.dat 08.06.2009 00:41 0 etilqs_xcFFYyfjQxatlWj 07.06.2009 19:25 16.384 Perflib_Perfdata_53c.dat 05.06.2009 23:25 0 etilqs_E9K57E8Brm16J6B 05.06.2009 15:21 16.384 Perflib_Perfdata_558.dat 04.06.2009 09:45 16.384 Perflib_Perfdata_97c.dat 03.06.2009 09:37 16.384 Perflib_Perfdata_f0.dat 02.06.2009 09:11 16.384 Perflib_Perfdata_80.dat 31.05.2009 20:18 16.384 Perflib_Perfdata_9ec.dat 27.05.2009 19:56 16.384 Perflib_Perfdata_b7c.dat 25.05.2009 19:52 16.384 Perflib_Perfdata_d3c.dat 23.05.2009 13:41 16.384 Perflib_Perfdata_490.dat 21.05.2009 22:30 16.384 Perflib_Perfdata_470.dat 20.05.2009 23:50 0 etilqs_fikJpti1QE1C3x7 17.05.2009 22:12 0 etilqs_WfWblr0zNGMleAY 17.05.2009 19:33 16.384 Perflib_Perfdata_480.dat 15.05.2009 23:04 0 etilqs_0qmqWPo9b9RERLb-journal 15.05.2009 23:04 7.168 etilqs_ljnlffRTNzPa4Yq 15.05.2009 23:04 1.028 etilqs_D0AkATe2zHynMG9 15.05.2009 18:03 16.384 Perflib_Perfdata_4bc.dat 08.05.2009 21:39 0 etilqs_fOAtmvXLSUWVJid 08.05.2009 13:39 16.384 Perflib_Perfdata_234.dat 07.05.2009 18:22 16.384 Perflib_Perfdata_3fc.dat 05.05.2009 22:23 0 etilqs_gYuiSqTj2DdogBS 05.05.2009 18:41 16.384 Perflib_Perfdata_830.dat 03.05.2009 21:34 1.028 etilqs_spvWBSZgUfEMhdX 03.05.2009 21:34 7.168 etilqs_9Xt5QrKVJOoT1dc 03.05.2009 21:34 0 etilqs_CbszXkS1mTRJKfb-journal 03.05.2009 14:35 16.384 Perflib_Perfdata_534.dat 29.04.2009 14:07 16.384 Perflib_Perfdata_6c4.dat 29.04.2009 09:32 622 MSI421a2.LOG 24.04.2009 16:13 16.384 Perflib_Perfdata_ce0.dat 23.04.2009 22:10 0 etilqs_PgdNZlCL0SU4CTX 19.04.2009 14:15 16.384 Perflib_Perfdata_440.dat 16.04.2009 15:49 16.384 Perflib_Perfdata_484.dat 15.04.2009 15:57 16.384 Perflib_Perfdata_bc0.dat 14.04.2009 15:46 16.384 Perflib_Perfdata_584.dat 13.04.2009 15:44 16.384 Perflib_Perfdata_b4c.dat 12.04.2009 18:19 16.384 Perflib_Perfdata_170.dat 12.04.2009 16:51 0 etilqs_FNA0Ep3ng0c09bw 12.04.2009 13:05 16.384 Perflib_Perfdata_b94.dat 11.04.2009 23:51 0 etilqs_ZEI5Re4EhdigxsB 11.04.2009 18:09 16.384 Perflib_Perfdata_5d0.dat 11.04.2009 01:10 0 etilqs_HAftXIavYv9aLCl 10.04.2009 10:59 16.384 Perflib_Perfdata_578.dat 09.04.2009 11:05 16.384 Perflib_Perfdata_1d8.dat 08.04.2009 19:48 16.384 Perflib_Perfdata_4c0.dat 08.04.2009 17:23 0 etilqs_4cVQytzJaHwtjSp 07.04.2009 19:16 16.384 Perflib_Perfdata_468.dat 07.04.2009 10:52 16.384 Perflib_Perfdata_c18.dat 06.04.2009 16:10 512 etilqs_gTw4DkZjngIKzom-journal 06.04.2009 16:10 0 etilqs_byHCZlhjcqa0Par 05.04.2009 15:29 0 etilqs_gWyeERCe8yTr4R7 05.04.2009 15:29 512 etilqs_zW9NqC5VdE4W4nX-journal 05.04.2009 13:27 16.384 Perflib_Perfdata_774.dat 05.04.2009 01:02 0 etilqs_bh5zmrY9tdddQxJ 04.04.2009 09:16 16.384 Perflib_Perfdata_6a8.dat 03.04.2009 23:25 0 etilqs_heNin32QdAnaYR7 03.04.2009 23:25 512 etilqs_t2DwxdRohtiolP3-journal 03.04.2009 20:09 0 etilqs_XJjXWAftdnAlvPC 03.04.2009 12:21 16.384 Perflib_Perfdata_628.dat 02.04.2009 16:58 16.384 Perflib_Perfdata_57c.dat 31.03.2009 22:27 1.028 etilqs_03F2dtMJGmQnxDF 31.03.2009 22:27 0 etilqs_1zXw4iZc4amjNYi-journal 31.03.2009 22:27 7.168 etilqs_c8RbpMGdlo7luOT 31.03.2009 15:34 16.384 Perflib_Perfdata_7b4.dat 31.03.2009 12:16 0 etilqs_GXC7HIlv0q9H3OC 31.03.2009 09:31 16.384 Perflib_Perfdata_500.dat 217 Datei(en) 5.292.269 Bytes 0 Verzeichnis(se), 63.849.082.880 Bytes frei |
28.08.2009, 23:56 | #13 |
| Inetbrowser stürtz ab, Aufhänger nach booten,... Teil3 Code:
ATTFilter ----- Temp ----------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F02A-38A8 Verzeichnis von C:\DOKUME~1\BENEDI~1.BEN\LOKALE~1\Temp 29.08.2009 00:22 16.384 ~DF45F5.tmp 28.08.2009 23:05 16.384 ~DF37B1.tmp 28.08.2009 23:05 16.384 ~DF1211.tmp 28.08.2009 23:04 16.384 ~DFF91B.tmp 28.08.2009 23:04 16.384 ~DFF286.tmp 28.08.2009 22:44 16.384 ~DFDCA8.tmp 28.08.2009 21:54 16.384 ~DFC2CA.tmp 28.08.2009 21:51 16.384 ~DF541A.tmp 28.08.2009 21:34 16.384 ~DF11F1.tmp 28.08.2009 21:32 16.384 ~DFFAD7.tmp 28.08.2009 21:09 843 HPZIDS002.log 28.08.2009 21:09 3.612 hppldcoi.log 28.08.2009 21:09 583 update002.log 28.08.2009 21:08 843 HPZIDS001.log 28.08.2009 21:08 583 update001.log 28.08.2009 21:01 16.384 ~DF4F80.tmp 28.08.2009 21:00 16.384 ~DF375F.tmp 28.08.2009 20:59 16.384 ~DFE901.tmp 28.08.2009 20:59 16.384 ~DFC64F.tmp 28.08.2009 20:57 16.384 ~DF82A5.tmp 28.08.2009 20:56 16.384 ~DF902E.tmp 28.08.2009 20:00 16.384 ~DF80C0.tmp 28.08.2009 19:59 16.384 ~DF3EF5.tmp 28.08.2009 19:52 16.384 ~DF26A.tmp 28.08.2009 01:46 198 browserview-128a878.htm 28.08.2009 01:42 16.384 ~DFE815.tmp 27.08.2009 10:20 16.384 ~DFA123.tmp 27.08.2009 10:20 16.384 ~DF6679.tmp 27.08.2009 10:17 16.384 ~DFA5A.tmp 27.08.2009 10:16 16.384 ~DFF605.tmp 27.08.2009 10:09 16.384 ~DFCFFA.tmp 27.08.2009 10:08 16.384 ~DF7774.tmp 27.08.2009 10:07 16.384 ~DF1A54.tmp 27.08.2009 10:07 16.384 ~DF1FDC.tmp 27.08.2009 10:07 16.384 ~DF3A8.tmp 27.08.2009 10:06 16.384 ~DFEEBB.tmp 27.08.2009 10:06 16.384 ~DFCF00.tmp 27.08.2009 10:05 16.384 ~DF6E84.tmp 27.08.2009 10:05 16.384 ~DF2FC9.tmp 27.08.2009 10:04 16.384 ~DF18C5.tmp 27.08.2009 10:03 16.384 ~DF3572.tmp 26.08.2009 20:43 0 etilqs_ZWo6yASTQM9k7xHt2PKn 26.08.2009 10:43 16.384 ~DF892C.tmp 25.08.2009 17:07 16.384 ~DF4F7F.tmp 25.08.2009 16:49 0 delete.ini 25.08.2009 15:24 198 browserview-11dba30.htm 25.08.2009 14:21 16.384 ~DF125F.tmp%250D 25.08.2009 14:09 383.140 WT39.tmp 25.08.2009 14:09 367.112 WT38.tmp 25.08.2009 13:50 14.848 89423f.mst 25.08.2009 13:48 16.384 ~DF9EC2.tmp 25.08.2009 13:48 16.384 ~DFB25.tmp 25.08.2009 13:47 2.048.000 AcrA2E1.tmp 25.08.2009 13:34 16.384 ~DF4DB7.tmp 24.08.2009 12:59 16.384 ~DF85B0.tmp 24.08.2009 09:59 16.384 ~DFFDAA.tmp 24.08.2009 09:18 446.285 jusched.log 24.08.2009 09:15 16.384 ~DF2A59.tmp 24.08.2009 09:09 16.384 Perflib_Perfdata_498.dat 24.08.2009 09:09 16.384 Perflib_Perfdata_ff0.dat 24.08.2009 09:09 198 browserview-11dc0c0.htm 24.08.2009 09:05 16.384 Perflib_Perfdata_2d0.dat 23.08.2009 22:41 198 browserview-11da4a0.htm 23.08.2009 19:38 3 Twain001.Mtx 23.08.2009 19:38 711 TWAIN.LOG 23.08.2009 19:38 156 Twunk001.MTX 22.08.2009 23:09 16.384 ~DF658E.tmp 22.08.2009 22:22 71.680 GLB57.tmp 22.08.2009 22:17 71.680 GLB4E.tmp 22.08.2009 21:02 0 Twunk002.MTX 22.08.2009 20:39 0 etilqs_Pc5opLH2kDJdNkraJmUk 22.08.2009 20:17 11.451.895 flaCC.tmp 22.08.2009 20:10 0 JETAD4A.tmp 22.08.2009 20:02 17.762 java_install_reg.log 22.08.2009 19:55 23.552 ~TM72.tmp 22.08.2009 19:40 16.384 ~DFE451.tmp 22.08.2009 19:15 16.384 ~DF4F08.tmp 22.08.2009 18:18 2 nsrDD.tmp 22.08.2009 17:58 1.536 redist.log 22.08.2009 16:30 16.384 ~DFDAEB.tmp 22.08.2009 13:15 16.384 ~DF96B3.tmp 21.08.2009 19:15 622 MSIeba3c.LOG 21.08.2009 16:51 0 jmqCB.tmp 21.08.2009 16:32 0 6emAD.tmp 21.08.2009 16:32 0 c8dAB.tmp 21.08.2009 16:14 0 7ou8E.tmp 21.08.2009 16:09 0 c7n8C.tmp 21.08.2009 16:02 0 d6e89.tmp 21.08.2009 11:11 16.384 ~DF2293.tmp 19.08.2009 10:30 16.384 ~DFC2FC.tmp 19.08.2009 10:27 383.140 WT7.tmp 19.08.2009 10:27 367.112 WT4.tmp 16.08.2009 14:25 0 epiE5.tmp 16.08.2009 13:55 16.384 ~DF9AAB.tmp 12.08.2009 14:17 16.384 ~DF4527.tmp 11.08.2009 19:19 16.384 ~DF7C9D.tmp 11.08.2009 14:04 0 fwqD.tmp 10.08.2009 15:00 0 FON87.tmp 07.08.2009 19:55 1.384 wmplog01.sqm 07.08.2009 14:53 0 MSW4.tmp 07.08.2009 11:25 28.872 AAX13.tmp 07.08.2009 11:25 36.308 AAX11.tmp 06.08.2009 10:37 0 dsversion.cfg 06.08.2009 10:36 1.440 wmplog00.sqm 06.08.2009 10:22 0 q6z4D.tmp 06.08.2009 10:21 0 gx74B.tmp 06.08.2009 10:20 0 rr847.tmp 06.08.2009 09:57 0 pz030.tmp 03.08.2009 11:50 144.456 OnlineStar.xpi 01.08.2009 18:46 196.608 ~DFF4EA.tmp 31.07.2009 14:08 16.384 ~DF5EA9.tmp 30.07.2009 15:50 16.384 ~DFF716.tmp 29.07.2009 14:53 0 djc14.tmp 28.07.2009 18:28 16.384 ~DF20A2.tmp 27.07.2009 07:28 16.384 ~DF26B9.tmp 26.07.2009 13:32 16.384 ~DFE713.tmp 25.07.2009 13:09 16.384 ~DFC38C.tmp 25.07.2009 11:40 16.384 ~DF4B02.tmp 24.07.2009 16:29 377 BFHUpdaterLauncher.log 24.07.2009 16:21 42.794 BFHUpdater.log 24.07.2009 16:10 16.384 ~DFE28B.tmp 19.07.2009 20:06 383.140 WT16.tmp 19.07.2009 20:06 367.112 WT15.tmp 19.07.2009 17:30 16.384 ~DF3E66.tmp 19.07.2009 17:30 28.704 etilqs_NUx7GC9pamDGk3CoHSKF 18.07.2009 10:29 622 MSIcf225.LOG 18.07.2009 10:28 622 MSIcbf1f.LOG 18.07.2009 10:26 622 MSIa7936.LOG 16.07.2009 18:06 0 2f119.tmp 16.07.2009 18:06 0 3p317.tmp 14.07.2009 07:24 16.384 ~DF80E3.tmp 13.07.2009 13:28 16.384 ~DF742.tmp 12.07.2009 18:36 21 FCCADD4F.TMP 12.07.2009 14:29 0 ns763.tmp 12.07.2009 14:28 0 9oe62.tmp 10.07.2009 19:06 16.384 ~DFF837.tmp 10.07.2009 18:16 16.384 ~DF2674.tmp 10.07.2009 18:02 589.828 Uninst.exe 10.07.2009 17:52 90.501 tmp_grafx.jpg 08.07.2009 15:58 68 maintenance.ini 08.07.2009 13:39 16.384 ~DF62A9.tmp 07.07.2009 15:35 28.872 AAX59.tmp 06.07.2009 17:42 12.244 GLF77.tmp.rtf 06.07.2009 13:38 16.384 ~DF253B.tmp 05.07.2009 17:18 89.186.304 XZOHHil5.part.part 05.07.2009 17:18 66.289.664 hzzVahz5.part.part 04.07.2009 23:10 4.286 xprt42c4.ico 01.07.2009 08:42 16.384 ~DF3D7A.tmp 28.06.2009 20:14 0 zs3E0.tmp 28.06.2009 20:13 0 ihiDF.tmp 28.06.2009 10:52 12.814 dd_vcredistUI1745.txt 28.06.2009 10:52 521.950 dd_vcredistMSI1745.txt 28.06.2009 10:49 16.384 ~DF332B.tmp 27.06.2009 15:04 0 jar_cache5791389492580281672.tmp 26.06.2009 16:54 16.384 ~DF6656.tmp 25.06.2009 16:57 16.384 ~DFF898.tmp 25.06.2009 15:43 16.384 ~DF46B2.tmp 24.06.2009 13:49 0 h3e1A.tmp 24.06.2009 13:49 0 q3r19.tmp 23.06.2009 21:12 0 r4p1D.tmp 23.06.2009 17:30 0 8qi3B.tmp 22.06.2009 22:12 0 r3l36D.tmp 22.06.2009 22:12 16.384 ~DF8045.tmp 21.06.2009 17:28 11.518 dd_vcredistUI2421.txt 21.06.2009 17:28 526.694 dd_vcredistMSI2421.txt 21.06.2009 13:59 0 feo31.tmp 21.06.2009 13:36 0 ztc12.tmp 21.06.2009 13:35 0 e1a11.tmp 21.06.2009 13:35 0 yho10.tmp 21.06.2009 13:34 0 k6gB.tmp 21.06.2009 13:34 0 o5z6.tmp 21.06.2009 13:30 0 y0g5.tmp 20.06.2009 19:07 587.748 dd_dotnetfx35install.txt 20.06.2009 19:07 36.476 uxeventlog.txt 20.06.2009 19:07 478.733 dd_depcheck_NETFX_EXP_35.txt 20.06.2009 19:07 141.054 dd_dotnetfx35install_lp.txt 20.06.2009 19:07 9.679 dd_XPS_LP.txt 20.06.2009 19:07 472.832 dd_NET_Framework35_LangPack_MSI2124.txt 20.06.2009 19:06 953.556 dd_NET_Framework_30LP_Agile_Setup2104.txt 20.06.2009 19:06 1.766.990 dd_NET_Framework_20LP_Agile_Setup20B5.txt 20.06.2009 19:06 2 dd_dotnetfx35error_lp.txt 20.06.2009 19:06 1.440.656 dd_NET_Framework35_MSI2036.txt 20.06.2009 19:05 3.241.716 dd_NET_Framework30_Setup1F7F.txt 20.06.2009 19:05 4.467 dd_wcf_retCA77EA.txt 20.06.2009 19:04 14.875 dd_XPS.txt 20.06.2009 19:04 843 HPZIDS000.log 20.06.2009 19:04 612 update000.log 20.06.2009 19:04 18.416.336 dd_NET_Framework20_Setup1CCE.txt 20.06.2009 19:03 5.158 ASPNETSetup_00000.log 20.06.2009 19:01 5.658 dd_WIC.txt 20.06.2009 19:00 136.678 dd_RGB9RAST_x86.msi1C79.txt 20.06.2009 19:00 15.924 dd_clwireg.txt 20.06.2009 18:59 0 bchA7.tmp 20.06.2009 16:37 71.368.704 +IklWLUX.part.part 20.06.2009 16:35 48.168.960 bUjXdTeA.part.part 19.06.2009 20:22 28.700 etilqs_frxk7lxIxDunpPbw2k7j 19.06.2009 15:17 16.384 ~DFAC71.tmp 18.06.2009 19:09 0 c8r2B.tmp 18.06.2009 13:31 0 ocu4.tmp 17.06.2009 15:58 16.384 ~DF13FE.tmp 17.06.2009 14:29 16.384 ~DF8781.tmp 17.06.2009 13:31 0 9l3B.tmp 17.06.2009 13:31 0 1whA.tmp 16.06.2009 13:33 0 ccn8.tmp 15.06.2009 21:22 0 nk419.tmp 15.06.2009 19:00 0 78u14.tmp 15.06.2009 17:14 622 MSId325f.LOG 15.06.2009 17:14 622 MSId14b5.LOG 15.06.2009 17:14 622 MSIcf110.LOG 15.06.2009 16:14 798.234 IMTE.xml 15.06.2009 16:14 426 IMTD.xml 15.06.2009 16:14 2.036 IMTC.xml 15.06.2009 16:14 798.234 IMT9.xml 15.06.2009 16:14 426 IMT8.xml 15.06.2009 16:14 2.036 IMT7.xml 15.06.2009 13:55 5.248 plf6.tmp 15.06.2009 07:18 622 MSIca8f7.LOG 14.06.2009 20:32 798.234 IMTB.xml 14.06.2009 20:32 426 IMTA.xml 14.06.2009 19:59 16.384 ~DF6CBD.tmp 14.06.2009 19:56 798.234 IMT17.xml 14.06.2009 19:56 426 IMT16.xml 14.06.2009 19:56 2.036 IMT15.xml 14.06.2009 19:55 798.234 IMT10.xml 14.06.2009 19:55 426 IMTF.xml 14.06.2009 11:52 16.384 ~DF2D74.tmp 13.06.2009 20:28 28.704 etilqs_6Y5sv8JGIGLOgucLSrhf 13.06.2009 18:50 16.384 ~DF9FDC.tmp 13.06.2009 17:23 16.384 ~DFA912.tmp 13.06.2009 16:10 894 sdx29.tmp 13.06.2009 00:26 16.384 ~DFF9F6.tmp 12.06.2009 12:47 16.384 ~DF57F3.tmp 11.06.2009 22:31 16.384 ~DF1458.tmp 10.06.2009 19:37 0 uprDC.tmp 09.06.2009 17:46 2.790 HPZhpgpd.log 09.06.2009 15:21 220 massgatelease.dat 08.06.2009 19:37 2.632 dd_dotnetfx35error.txt 08.06.2009 19:37 0 bchC2.tmp 08.06.2009 19:36 0 bchBD.tmp 08.06.2009 19:36 0 bchBA.tmp 08.06.2009 19:35 0 bchB7.tmp 08.06.2009 19:34 0 bchB4.tmp 08.06.2009 19:34 0 bchB1.tmp 08.06.2009 19:33 0 bchAD.tmp 08.06.2009 19:33 0 bchA9.tmp 08.06.2009 19:33 0 bchA6.tmp 08.06.2009 19:32 2.869.264 dotNetFx35setup.exe 08.06.2009 19:32 12.072 dd_vcredistUI0AD5.txt 08.06.2009 19:32 561.060 dd_vcredistMSI0AD5.txt 08.06.2009 16:51 383.140 WT2E.tmp 08.06.2009 16:51 367.112 WT2D.tmp 07.06.2009 19:27 16.384 ~DF3935.tmp 04.06.2009 16:23 13.592 temp.ani 04.06.2009 16:22 212.992 drm_dyndata_7330014.dll 04.06.2009 12:03 396.288 oct4E.tmp 01.06.2009 11:33 16.384 ~DF9999.tmp 31.05.2009 16:31 0 fuo2F.tmp 31.05.2009 16:30 0 2g124.tmp 31.05.2009 16:29 0 txj23.tmp 31.05.2009 16:29 0 3ii22.tmp 31.05.2009 16:29 0 w6e21.tmp 29.05.2009 22:44 20.614.440 SkypeSetup.exe 28.05.2009 13:31 799 jar_cache2755365007990411807.tmp 28.05.2009 13:16 0 l2f1.tmp 27.05.2009 18:09 16.384 ~DF5AD2.tmp 27.05.2009 13:20 0 s481.tmp 26.05.2009 19:03 0 1fr84.tmp 26.05.2009 13:21 0 n9p5.tmp 25.05.2009 21:42 0 FON6.tmp 25.05.2009 21:36 0 FON49.tmp 25.05.2009 21:36 55.400 FON48.tmp 25.05.2009 21:36 129.676 FON47.tmp 25.05.2009 21:36 2.978.176 FON46.tmp 25.05.2009 21:36 72.680 FON45.tmp 25.05.2009 21:36 46.900 FON43.tmp 25.05.2009 20:59 0 JET3DE6.tmp 25.05.2009 20:35 0 xr312.tmp 25.05.2009 20:25 0 90dC.tmp 25.05.2009 19:54 28.704 etilqs_V3CH9xXeGYhcgSbmXb1t 25.05.2009 19:54 16.384 ~DF5F34.tmp 25.05.2009 17:12 0 6tu1A.tmp 25.05.2009 13:24 0 vwy1.tmp 24.05.2009 17:47 49 cmp_options.ini 24.05.2009 17:36 16.384 ~DF574B.tmp 19.05.2009 19:57 383.140 WT3.tmp 19.05.2009 19:57 367.112 WT2.tmp 19.05.2009 19:01 0 4gb1.tmp 19.05.2009 16:26 0 2cx3E.tmp 19.05.2009 16:04 512 ~DFCAD1.tmp 19.05.2009 16:04 16.384 ~DFCA3C.tmp 19.05.2009 13:20 0 r9h1.tmp 18.05.2009 16:03 0 rv11D.tmp 18.05.2009 16:02 0 yy01A.tmp 18.05.2009 15:41 0 9z719.tmp 18.05.2009 13:23 0 5j44.tmp 17.05.2009 19:36 0 ihk5.tmp 17.05.2009 15:57 0 op128.tmp 17.05.2009 14:04 0 7v23.tmp 16.05.2009 19:56 0 5oh2E.tmp 16.05.2009 16:57 16.384 ~DF143E.tmp 16.05.2009 13:28 0 9iu4.tmp 15.05.2009 21:15 0 4rv32.tmp 15.05.2009 21:09 0 7wu2C.tmp 15.05.2009 18:12 0 am213.tmp 15.05.2009 15:18 0 88p2.tmp 15.05.2009 13:34 0 o9w7.tmp 15.05.2009 13:33 0 3fg3.tmp 14.05.2009 14:58 0 fjl19.tmp 14.05.2009 14:57 0 jew18.tmp 14.05.2009 13:34 0 en21.tmp 13.05.2009 19:54 0 z8c40B.tmp 13.05.2009 13:30 0 vta3.tmp 13.05.2009 13:29 0 wjr2.tmp 12.05.2009 19:28 0 0zd3.tmp 12.05.2009 13:27 0 y6d10.tmp 12.05.2009 13:27 0 tblF.tmp 11.05.2009 21:27 16.384 ~DF59E6.tmp 11.05.2009 21:26 16.384 ~DFB636.tmp 11.05.2009 21:25 16.384 ~DF3D0E.tmp 11.05.2009 21:23 16.384 ~DF308.tmp 11.05.2009 18:46 0 hg91.tmp 11.05.2009 18:40 16.384 ~DF2608.tmp 11.05.2009 16:33 0 0xn3A.tmp 11.05.2009 16:33 0 vtk39.tmp 11.05.2009 15:33 16.384 ~DFED0F.tmp 11.05.2009 13:45 0 m483C.tmp 11.05.2009 13:19 198 browserview-1007c68.htm 09.05.2009 17:40 0 5xq30.tmp 09.05.2009 17:39 0 pj22F.tmp 09.05.2009 13:28 0 92d405.tmp 09.05.2009 13:28 0 hmp404.tmp 09.05.2009 11:10 0 qkc5.tmp 09.05.2009 11:10 0 8gj4.tmp 08.05.2009 17:50 0 76nA1.tmp 08.05.2009 16:21 0 ufb58.tmp 08.05.2009 16:21 0 wwt57.tmp 08.05.2009 16:21 0 qit56.tmp 08.05.2009 16:21 0 dp553.tmp 08.05.2009 16:20 0 ex252.tmp 08.05.2009 13:41 0 jto5.tmp 08.05.2009 13:41 0 kn14.tmp 07.05.2009 20:03 383.140 WT37.tmp 07.05.2009 20:03 367.112 WT36.tmp 07.05.2009 19:58 0 FON35.tmp 07.05.2009 19:58 129.676 FON33.tmp 07.05.2009 19:58 55.400 FON34.tmp 07.05.2009 19:58 2.978.176 FON32.tmp 07.05.2009 19:58 72.680 FON31.tmp 07.05.2009 19:58 46.900 FON30.tmp 07.05.2009 19:18 0 FON2A.tmp 07.05.2009 18:43 0 FON13.tmp 07.05.2009 18:43 55.400 FON12.tmp 07.05.2009 18:43 129.676 FON10.tmp 07.05.2009 18:43 2.978.176 FONE.tmp 07.05.2009 18:43 72.680 FOND.tmp 07.05.2009 18:43 46.900 FONC.tmp 07.05.2009 18:27 0 vt13.tmp 07.05.2009 15:30 0 ape9.tmp 07.05.2009 15:29 0 chp8.tmp 07.05.2009 13:30 0 75u7.tmp 06.05.2009 21:36 0 FON24.tmp 06.05.2009 21:32 0 FON1E.tmp 06.05.2009 21:32 55.400 FON1D.tmp 06.05.2009 21:32 129.676 FON1C.tmp 06.05.2009 21:32 2.978.176 FON1B.tmp 06.05.2009 21:32 72.680 FON1A.tmp 06.05.2009 21:32 46.900 FON19.tmp 06.05.2009 16:16 0 FON58.tmp 06.05.2009 13:37 0 FON11.tmp 06.05.2009 13:24 0 bkv9.tmp 05.05.2009 21:54 0 FON63.tmp 05.05.2009 21:39 0 FON5D.tmp 05.05.2009 19:37 0 FON4B.tmp 05.05.2009 18:55 0 FON44.tmp 05.05.2009 18:47 0 FONF.tmp 05.05.2009 18:44 0 FON8.tmp 05.05.2009 17:14 0 FONB.tmp 05.05.2009 15:33 0 FON82.tmp 05.05.2009 15:28 0 FON72.tmp 05.05.2009 15:27 0 wgy69.tmp 05.05.2009 15:26 0 kk868.tmp 05.05.2009 15:25 81.920 NGM66.tmp 05.05.2009 15:25 98.304 NGM65.tmp 05.05.2009 15:25 258.352 NGM64.tmp 05.05.2009 15:25 331.776 NGM63.tmp 05.05.2009 15:25 532.480 NGM62.tmp 05.05.2009 15:25 155.648 NGM61.tmp 05.05.2009 15:25 420 NGM60.tmp 05.05.2009 15:25 522 50340359.dat 05.05.2009 15:25 258.352 unicows.dll 05.05.2009 15:25 368.640 NGMResource.dll 05.05.2009 15:25 532.480 NGMDll.dll 05.05.2009 13:21 0 vgc7.tmp 05.05.2009 13:21 0 r6n6.tmp 04.05.2009 14:25 0 3mm19.tmp 04.05.2009 14:25 0 46018.tmp 04.05.2009 13:17 0 3ow5.tmp 04.05.2009 13:16 0 dsa4.tmp 03.05.2009 14:58 0 zpd26.tmp 03.05.2009 14:57 0 j5r23.tmp 03.05.2009 11:14 0 qgt9.tmp 03.05.2009 10:54 0 jzq19.tmp 03.05.2009 10:54 0 ts418.tmp 02.05.2009 15:26 16.384 ~DFF910.tmp 02.05.2009 12:58 16.384 ~DFB238.tmp 01.05.2009 16:58 0 qa62E.tmp 01.05.2009 16:57 0 3zg2D.tmp 01.05.2009 13:13 0 nks10.tmp 01.05.2009 13:13 0 ag44.tmp 30.04.2009 13:04 0 uld8.tmp 29.04.2009 14:13 0 58g9.tmp 29.04.2009 14:13 0 62s8.tmp 28.04.2009 16:32 0 jar_cache1185794612727149295.tmp 28.04.2009 14:27 0 epl77.tmp 28.04.2009 14:27 0 d1x76.tmp 28.04.2009 14:23 0 fc26E.tmp 28.04.2009 14:22 0 4ce6D.tmp 27.04.2009 18:37 0 x8f4.tmp 27.04.2009 15:40 0 b5n38.tmp 27.04.2009 15:39 0 wh437.tmp 26.04.2009 09:46 383.140 WT6.tmp 26.04.2009 09:46 367.112 WT5.tmp 26.04.2009 09:41 16.384 ~DF6713.tmp 24.04.2009 15:29 0 mbt2E.tmp 24.04.2009 15:29 0 0tr2A.tmp 24.04.2009 15:08 0 ysi4.tmp 24.04.2009 13:03 0 v5f5.tmp 21.04.2009 19:19 0 v8n4C.tmp 21.04.2009 17:31 0 7ziC1.tmp 21.04.2009 13:28 0 7byB.tmp 21.04.2009 07:24 0 7fj29.tmp 21.04.2009 07:23 0 l4818.tmp 21.04.2009 07:22 16.384 ~DF415.tmp 20.04.2009 17:15 0 vxn265.tmp 20.04.2009 07:28 16.384 ~DFF6FC.tmp 14.04.2009 07:02 16.384 ~DF1BE9.tmp 12.04.2009 13:07 16.384 ~DFBB24.tmp 12.04.2009 11:46 16.384 ~DF7B1C.tmp 11.04.2009 15:13 192.512 sfamcc00002.dll 11.04.2009 15:10 192.512 sfamcc00001.dll 10.04.2009 19:20 16.384 ~DFF200.tmp 10.04.2009 17:56 16.384 ~DF6ECE.tmp 08.04.2009 14:05 16.384 ~DFA577.tmp 07.04.2009 10:49 1.357 QTInstallCode.log 07.04.2009 10:47 16.384 ~DF297E.tmp 07.04.2009 09:35 16.384 ~DF4D52.tmp 06.04.2009 11:14 16.384 ~DFA3B2.tmp 05.04.2009 22:17 16.384 ~DF5583.tmp 04.04.2009 09:18 16.384 ~DFC021.tmp 02.04.2009 21:51 18.995.712 Skype.msi 02.04.2009 20:20 26.624 krankheitsentschuldigung.doc 02.04.2009 20:01 16.384 Perflib_Perfdata_a90.dat 02.04.2009 20:01 198 browserview-feae70.htm 02.04.2009 17:50 5.050 GLF78.tmp.rtf 02.04.2009 17:50 2.001 GLF79.tmp.xml 02.04.2009 16:39 188.416 GLF7A.tmp.dll 31.03.2009 12:14 198 browserview-feadd0.htm 28.03.2009 17:34 198 browserview-fea630.htm 25.03.2009 21:20 54.664 AskInstallChecker.exe 21.03.2009 16:20 1.059.840 np63.tmp 21.03.2009 16:20 1.059.840 np64.tmp 21.03.2009 16:20 1.059.840 np5F.tmp 21.03.2009 16:20 1.059.840 np67.tmp 19.03.2009 16:36 117.200 setF.tmp 481 Datei(en) 403.080.885 Bytes 0 Verzeichnis(se), 63.849.050.112 Bytes frei |
29.08.2009, 00:01 | #14 |
| Inetbrowser stürtz ab, Aufhänger nach booten,... Zu guter letzt noch das mit CCleaner. Code:
ATTFilter ASIO4ALL Avira AntiVir Personal - Free Antivirus CCleaner (remove only) Combat Arms EU Cross Fire En D-Link AirPlus G+ Wireless Adapter Utility EVEREST Ultimate Edition v5.02 FL Studio 8 Fraps (remove only) GIMP 2.4.7 Hamachi 1.0.3.0 High Definition Audio Driver Package - KB888111 HijackThis 2.0.2 HP Customer Participation Program 9.0 HP Deskjet All-In-One Software 9.0 HP Imaging Device Functions 9.0 HP OCR Software 9.0 HP Photosmart Essential 3.0 HP Smart Web Printing HP Solution Center 9.0 HP Update HPSSupply ICQ6.5 Java(TM) 6 Update 13 Java(TM) 6 Update 3 Java(TM) 6 Update 5 Java(TM) 6 Update 7 K-Lite Codec Pack 4.0.0 (Full) Kquery4 (remove only) L&H TTS3000 Deutsch LevelR Logitech Desktop Messenger Logitech G11 Keyboard Software 1.03 Logitech SetPoint 5.00 Lords of Everquest Deutsche Version (Ubisoft) Macromedia Extension Manager Macromedia Flash 8 Video Encoder Marvell Miniport Driver Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 German Language Pack Microsoft .NET Framework 1.1 Hotfix (KB928366) Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft .NET Framework 3.5 SP1 Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Office Professional Edition 2003 Microsoft Silverlight Microsoft SQL Server Desktop Engine (SONY_MEDIAMGR) Microsoft User-Mode Driver Framework Feature Pack 1.5 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Mozilla Firefox (3.5.2) MSXML 4.0 SP2 (KB936181) MSXML 4.0 SP2 (KB954430) MSXML 6 Service Pack 2 (KB954459) MTG GamePack for Magic Workstation Nokia Connectivity Cable Driver NVIDIA Drivers Pando Media Booster PC Connectivity Solution PC Probe II PunkBuster Services Realtek High Definition Audio Driver Skype™ 4.0 SopCast 3.0.3 SpeedFan (remove only) Steam SweetIM Toolbar for Internet Explorer 3.3 Techno4ever Player Techno4ever Toolbar Toxic Biohazard Uninstall 1.0.0.1 VideoLAN VLC media player 0.8.6d viDrop WhiteBoardMeeting Winamp Winamp Toolbar for Firefox Winamp Toolbar for Internet Explorer Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Media Format 11 runtime Windows Media Player 11 Windows-Treiberpaket - Nokia Modem (02/15/2007 3.1) Windows-Treiberpaket - Nokia Modem (03/05/2008 3.7) Windows-Treiberpaket - Nokia Modem (03/13/2008 6.86.0.1) Windows-Treiberpaket - Nokia Modem (08/03/2007 6.84.0.2) Windows-Treiberpaket - Nokia Modem (10/12/2007 3.6) Windows-Treiberpaket - Nokia pccsmcfd (10/12/2007 6.85.4.0) WinRAR Wolfenstein - Enemy Territory WORLD IN CONFLICT World of Warcraft Xfire (remove only) xplorer2 Toolbar |
29.08.2009, 00:28 | #15 | ||
/// Helfer-Team | Inetbrowser stürtz ab, Aufhänger nach booten,... hi Meine Vermutung hat sich bestätigt, ausser dass dein Rechner mit Malware infiziert ist, zusätzlich sich ein Rootkit auch bei Dir eingenistet hat Da eine hundertprozentige Erkennung von Rootkits unmöglich ist, ist die beste Methode wäre zur Entfernung : die Neuinstallation des kompletten Systems Zitat:
1. Bevor wir weitermachen: Da jederzeit etwas passieren kann, wenn du wichtige Daten hast die Du sichern möchtest, empfehle ich Dir es jetzt machen (wie Bilder, Musik usw) Unabhängig von einem Befall (weil ja kann eine Festplatte auch kaputt gehen, oder es gibt andere technische Probleme ), sollte man regelmäßig Sicherung machen und an einem sicheren Ort bewahren, wie CD und DVD, aber besser auf externe Festplatten oder/und USB-Sticks Mache das jetzt bitte! 2. Wichtig!: Sofort beim Download/speichern v. Avenger, musst Du die Installdatei also avenger.exe umbenennen! Wähle eine beliebige Dateiname, die Endung soll *.com sein! → Lade den Avenger herunter und entzippe ihn auf den Desktop. (direkt als `EXE` *hier* erhältlich ) → die avenger.exe per Doppelklick starten → füge den Inhalt aus der Codebox vollständig und unverändert in das leere Textfeld bei "Input script here" ein Code:
ATTFilter Drivers to disable: UACd.sys Drivers to delete: UACd.sys Files to delete: c:\windows\system32\drivers\UACrhgxugepyj.sys c:\windows\system32\UACdvjivsdmsu.dll c:\windows\system32\UACyptalavlnl.dll c:\windows\system32\UACoohkutntls.dat c:\windows\system32\UACrhoyymshjh.db c:\windows\system32\UAClmqwjhbdjd.dll c:\windows\system32\UAChitpvspihb.dll Folders to delete: C:\WINDOWS\system32\pawtznpli → wirst Du gefragt, ob Du das Script ausführen willst. Beantworte die Frage "Ja". → auf die Fragae ob dein Rechner jetzt neu starten soll "Rebot now" bejahe bitte auch → nach Neustart wird ein Dos Fenster aufgehen. → wenn wieder geschlossen ist, es öffnet sich der Editor mit die Scanergebnisse : C:\avenger.txt → kopiere und füge den Inhalt direkt aus der Textdatei hier rein 3. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
4. Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked"klicken→ PC neu aufstarten): Zitat:
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren **Lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - Dateien, die noch in Benutzung sind,nicht löschbar.
6. reinige dein System mit Ccleaner:
7. poste erneut: Trend Micro HijackThis-Logfile filelist.bat - Nur den letzten sechs Monaten! |
Themen zu Inetbrowser stürtz ab, Aufhänger nach booten,... |
benutzerkonto, booten, browser, ebay, einfach, email, explorer, festplatte, festplatte formatieren, firefox, formatieren, google, guten, hängt, internetexplorer, klicke, link, merkt, neu, probleme, regeln, seiten, suche, viren, öffnet |