Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC nach formatierung wieder infiziert

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 19.10.2009, 21:13   #1
musiQ
 
PC nach formatierung wieder infiziert - Standard

PC nach formatierung wieder infiziert



hallo,
ich hab mein system neuaufgesetzt, um jetzt nach einen RSIT log fest zustellen, das es wieder infiziert ist. ich habe jedoch alle programme vor dem verbinden mit dem internet von CDs installiert und habe dann auch auch des servicepack installiert von ner CD. habe bis jetzt noch nix an den pc angesclossen (usb hdd, mp3 player usw.) die vista cd is ne originale.

kann es sein das die CDs infiziert sind?
da ich schon vorher diverse rootkits auf dem PC hatte ist die frage ob die teile die formatierung überlebt haben. hab von solchen teilen gehört die sich irgendwo verkriechen.

hab den log automatisch auswerten lassen.

hier totzdem:

Logfile of random's system information tool 1.06 (written by random/random)
Run by alpha at 2009-10-19 22:12:34
Microsoft® Windows Vista™ Home Premium Service Pack 2
System drive C: has 176 GB (88%) free of 200 GB
Total RAM: 4094 MB (64% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:12:35, on 19.10.2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Program Files\ASUS\Six Engine\SixEngine.exe
C:\Program Files (x86)\Razer\DeathAdder\razerhid.exe
C:\Program Files (x86)\Razer\DeathAdder\razertra.exe
C:\Program Files (x86)\Razer\DeathAdder\razerofa.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Users\alpha\Desktop\RSIT.exe
C:\Program Files (x86)\trend micro\alpha.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O4 - HKLM\..\Run: [DeathAdder] "C:\Program Files (x86)\Razer\DeathAdder\razerhid.exe"
O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "C:\Windows\system32\rundll32.exe" "C:\Users\alpha\AppData\Local\Temp\nos_uninstall_helper.dll",Uninstall /Get1noarp
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O13 - Gopher Prefix:
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 4609 bytes

======Scheduled tasks folder======

C:\Windows\tasks\User_Feed_Synchronization-{E1ACC808-007B-4D96-9D4E-8B28B4D4652D}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"DeathAdder"=C:\Program Files (x86)\Razer\DeathAdder\razerhid.exe [2007-09-07 159744]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Uninstall Adobe Download Manager"=C:\Users\alpha\AppData\Local\Temp\nos_uninstall_helper.dll [2009-10-19 51168]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1555968]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=
"NoActiveDesktopChanges"=
"ForceActiveDesktopOn"=
"BindDirectlyToPropertySetStorage"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======List of files/folders created in the last 1 months======

2009-10-19 21:51:41 ----D---- C:\Program Files (x86)\Lavalys
2009-10-19 21:14:01 ----D---- C:\Users\alpha\AppData\Roaming\Macromedia
2009-10-19 21:14:01 ----D---- C:\Users\alpha\AppData\Roaming\Adobe
2009-10-19 21:13:28 ----D---- C:\Windows\system32\Macromed
2009-10-19 21:10:51 ----D---- C:\ProgramData\NOS
2009-10-19 21:10:51 ----D---- C:\Program Files (x86)\NOS
2009-10-19 20:57:55 ----A---- C:\Windows\system32\wuwebv.dll
2009-10-19 20:57:55 ----A---- C:\Windows\system32\wuapp.exe
2009-10-19 20:56:53 ----D---- C:\Users\alpha\AppData\Roaming\Mozilla
2009-10-19 20:54:28 ----D---- C:\rsit
2009-10-19 20:54:28 ----D---- C:\Program Files (x86)\trend micro
2009-10-19 20:49:48 ----D---- C:\Windows\system32\vi-VN
2009-10-19 20:49:48 ----D---- C:\Windows\system32\eu-ES
2009-10-19 20:49:48 ----D---- C:\Windows\system32\ca-ES
2009-10-19 20:42:12 ----A---- C:\Windows\system32\ntdll.dll
2009-10-19 20:42:12 ----A---- C:\Windows\system32\nslookup.exe
2009-10-19 20:42:12 ----A---- C:\Windows\system32\NlsLexicons0007.dll
2009-10-19 20:42:12 ----A---- C:\Windows\system32\newdev.exe
2009-10-19 20:42:12 ----A---- C:\Windows\system32\newdev.dll
2009-10-19 20:42:12 ----A---- C:\Windows\system32\networkmap.dll
2009-10-19 20:42:12 ----A---- C:\Windows\system32\networkitemfactory.dll
2009-10-19 20:42:12 ----A---- C:\Windows\system32\networkexplorer.dll
2009-10-19 20:42:12 ----A---- C:\Windows\system32\netshell.dll
2009-10-19 20:42:11 ----A---- C:\Windows\system32\NlsLexicons0009.dll
2009-10-19 20:42:11 ----A---- C:\Windows\system32\nlhtml.dll
2009-10-19 20:42:11 ----A---- C:\Windows\system32\netiohlp.dll
2009-10-19 20:42:11 ----A---- C:\Windows\system32\netcenter.dll
2009-10-19 20:42:11 ----A---- C:\Windows\system32\mtxclu.dll
2009-10-19 20:42:11 ----A---- C:\Windows\system32\msxml6.dll
2009-10-19 20:42:11 ----A---- C:\Windows\system32\msxml3.dll
2009-10-19 20:42:11 ----A---- C:\Windows\system32\msxbde40.dll
2009-10-19 20:42:11 ----A---- C:\Windows\system32\mswstr10.dll
2009-10-19 20:42:11 ----A---- C:\Windows\system32\mswsock.dll
2009-10-19 20:42:11 ----A---- C:\Windows\system32\mswdat10.dll
2009-10-19 20:42:11 ----A---- C:\Windows\system32\MSVidCtl.dll
2009-10-19 20:42:11 ----A---- C:\Windows\system32\msvcrt.dll
2009-10-19 20:42:11 ----A---- C:\Windows\system32\msvcp60.dll
2009-10-19 20:42:11 ----A---- C:\Windows\system32\msv1_0.dll
2009-10-19 20:42:11 ----A---- C:\Windows\system32\msutb.dll
2009-10-19 20:42:10 ----A---- C:\Windows\system32\pnpsetup.dll
2009-10-19 20:42:10 ----A---- C:\Windows\system32\pnidui.dll
2009-10-19 20:42:10 ----A---- C:\Windows\system32\pidgenx.dll
2009-10-19 20:42:10 ----A---- C:\Windows\system32\photowiz.dll
2009-10-19 20:42:10 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
2009-10-19 20:42:10 ----A---- C:\Windows\system32\perfdisk.dll
2009-10-19 20:42:10 ----A---- C:\Windows\system32\PerfCenterCPL.dll
2009-10-19 20:42:10 ----A---- C:\Windows\system32\pdh.dll
2009-10-19 20:42:10 ----A---- C:\Windows\system32\pcaui.dll
2009-10-19 20:42:10 ----A---- C:\Windows\system32\odbcconf.dll
2009-10-19 20:42:10 ----A---- C:\Windows\system32\odbc32.dll
2009-10-19 20:42:10 ----A---- C:\Windows\system32\ocsetup.exe
2009-10-19 20:42:10 ----A---- C:\Windows\system32\occache.dll
2009-10-19 20:42:10 ----A---- C:\Windows\system32\netplwiz.dll
2009-10-19 20:42:10 ----A---- C:\Windows\system32\netlogon.dll
2009-10-19 20:42:10 ----A---- C:\Windows\system32\netapi32.dll
2009-10-19 20:42:10 ----A---- C:\Windows\system32\ncryptui.dll
2009-10-19 20:42:10 ----A---- C:\Windows\system32\ncrypt.dll
2009-10-19 20:42:10 ----A---- C:\Windows\system32\NcdProp.dll
2009-10-19 20:42:10 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\p2psvc.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\P2PGraph.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\osk.exe
2009-10-19 20:42:09 ----A---- C:\Windows\system32\oobefldr.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\onex.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\olepro32.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\oleprn.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\oleaut32.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\ole32.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\offfilt.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\odbccp32.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\ntprint.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\ntmarta.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\msexcl40.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\msexch40.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\msdtcprx.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\msdrm.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\msctfui.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\msctfp.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\MsCtfMonitor.dll
2009-10-19 20:42:09 ----A---- C:\Windows\system32\msctf.dll
2009-10-19 20:42:08 ----A---- C:\Windows\system32\msimsg.dll
2009-10-19 20:42:08 ----A---- C:\Windows\system32\msihnd.dll
2009-10-19 20:42:08 ----A---- C:\Windows\system32\msiexec.exe
2009-10-19 20:42:08 ----A---- C:\Windows\system32\msi.dll
2009-10-19 20:42:08 ----A---- C:\Windows\system32\mshtmled.dll
2009-10-19 20:42:08 ----A---- C:\Windows\system32\mshtml.dll
2009-10-19 20:42:08 ----A---- C:\Windows\system32\msftedit.dll
2009-10-19 20:42:08 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-10-19 20:42:08 ----A---- C:\Windows\system32\msfeeds.dll
2009-10-19 20:42:06 ----A---- C:\Windows\system32\mscories.dll
2009-10-19 20:42:06 ----A---- C:\Windows\system32\mscorier.dll
2009-10-19 20:42:06 ----A---- C:\Windows\system32\mscoree.dll
2009-10-19 20:42:06 ----A---- C:\Windows\system32\mscms.dll
2009-10-19 20:42:06 ----A---- C:\Windows\system32\MSAC3ENC.DLL
2009-10-19 20:42:05 ----A---- C:\Windows\system32\mstlsapi.dll
2009-10-19 20:42:05 ----A---- C:\Windows\system32\msscntrs.dll
2009-10-19 20:42:05 ----A---- C:\Windows\system32\msscb.dll
2009-10-19 20:42:05 ----A---- C:\Windows\system32\msrepl40.dll
2009-10-19 20:42:05 ----A---- C:\Windows\system32\msrd3x40.dll
2009-10-19 20:42:05 ----A---- C:\Windows\system32\msrd2x40.dll
2009-10-19 20:42:05 ----A---- C:\Windows\system32\msrating.dll
2009-10-19 20:42:05 ----A---- C:\Windows\system32\mspbde40.dll
2009-10-19 20:42:05 ----A---- C:\Windows\system32\msnetobj.dll
2009-10-19 20:42:05 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL
2009-10-19 20:42:05 ----A---- C:\Windows\system32\MSMPEG2ENC.DLL
2009-10-19 20:42:05 ----A---- C:\Windows\system32\msltus40.dll
2009-10-19 20:42:05 ----A---- C:\Windows\system32\msjtes40.dll
2009-10-19 20:42:05 ----A---- C:\Windows\system32\msjter40.dll
2009-10-19 20:42:05 ----A---- C:\Windows\system32\msjint40.dll
2009-10-19 20:42:05 ----A---- C:\Windows\system32\msjetoledb40.dll
2009-10-19 20:42:05 ----A---- C:\Windows\system32\msjet40.dll
2009-10-19 20:42:05 ----A---- C:\Windows\system32\msisip.dll
2009-10-19 20:42:05 ----A---- C:\Windows\system32\mscandui.dll
2009-10-19 20:42:04 ----A---- C:\Windows\system32\mstscax.dll
2009-10-19 20:42:04 ----A---- C:\Windows\system32\mstsc.exe
2009-10-19 20:42:04 ----A---- C:\Windows\system32\mstime.dll
2009-10-19 20:42:04 ----A---- C:\Windows\system32\mstext40.dll
2009-10-19 20:42:04 ----A---- C:\Windows\system32\mssvp.dll
2009-10-19 20:42:04 ----A---- C:\Windows\system32\msstrc.dll
2009-10-19 20:42:04 ----A---- C:\Windows\system32\mssrch.dll
2009-10-19 20:42:04 ----A---- C:\Windows\system32\mssprxy.dll
2009-10-19 20:42:04 ----A---- C:\Windows\system32\mssphtb.dll
2009-10-19 20:42:04 ----A---- C:\Windows\system32\mssph.dll
2009-10-19 20:42:04 ----A---- C:\Windows\system32\mssitlb.dll
2009-10-19 20:42:04 ----A---- C:\Windows\system32\msshsq.dll
2009-10-19 20:42:04 ----A---- C:\Windows\system32\msshooks.dll
2009-10-19 20:42:04 ----A---- C:\Windows\system32\msscp.dll
2009-10-19 20:42:04 ----A---- C:\Windows\system32\msinfo32.exe
2009-10-19 20:42:04 ----A---- C:\Windows\system32\msimtf.dll
2009-10-19 20:42:03 ----A---- C:\Windows\system32\secur32.dll
2009-10-19 20:42:03 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2009-10-19 20:42:03 ----A---- C:\Windows\system32\secproc_ssp.dll
2009-10-19 20:42:03 ----A---- C:\Windows\system32\secproc_isv.dll
2009-10-19 20:42:03 ----A---- C:\Windows\system32\secproc.dll
2009-10-19 20:42:03 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2009-10-19 20:42:03 ----A---- C:\Windows\system32\SearchIndexer.exe
2009-10-19 20:42:03 ----A---- C:\Windows\system32\SearchFilterHost.exe
2009-10-19 20:42:03 ----A---- C:\Windows\system32\sdohlp.dll
2009-10-19 20:42:03 ----A---- C:\Windows\system32\scrrun.dll
2009-10-19 20:42:03 ----A---- C:\Windows\system32\scrobj.dll
2009-10-19 20:42:03 ----A---- C:\Windows\system32\scksp.dll
2009-10-19 20:42:02 ----A---- C:\Windows\system32\rasdial.exe
2009-10-19 20:42:02 ----A---- C:\Windows\system32\rasdiag.dll
2009-10-19 20:42:02 ----A---- C:\Windows\system32\raschap.dll
2009-10-19 20:42:02 ----A---- C:\Windows\system32\rasapi32.dll
2009-10-19 20:42:02 ----A---- C:\Windows\system32\RacEngn.dll
2009-10-19 20:42:02 ----A---- C:\Windows\system32\Query.dll
2009-10-19 20:42:02 ----A---- C:\Windows\system32\quartz.dll
2009-10-19 20:42:02 ----A---- C:\Windows\system32\qedit.dll
2009-10-19 20:42:02 ----A---- C:\Windows\system32\qdvd.dll
2009-10-19 20:42:02 ----A---- C:\Windows\system32\puiapi.dll
2009-10-19 20:42:02 ----A---- C:\Windows\system32\psisdecd.dll
2009-10-19 20:42:02 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-10-19 20:42:01 ----A---- C:\Windows\system32\rsaenh.dll
2009-10-19 20:42:01 ----A---- C:\Windows\system32\rpcrt4.dll
2009-10-19 20:42:01 ----A---- C:\Windows\system32\rpchttp.dll
2009-10-19 20:42:01 ----A---- C:\Windows\system32\propsys.dll
2009-10-19 20:42:01 ----A---- C:\Windows\system32\propdefs.dll
2009-10-19 20:42:01 ----A---- C:\Windows\system32\prnntfy.dll
2009-10-19 20:42:01 ----A---- C:\Windows\system32\printui.dll
2009-10-19 20:42:01 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2009-10-19 20:42:01 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2009-10-19 20:42:01 ----A---- C:\Windows\system32\PresentationHost.exe
2009-10-19 20:42:01 ----A---- C:\Windows\system32\powrprof.dll
2009-10-19 20:42:01 ----A---- C:\Windows\system32\powercpl.dll
2009-10-19 20:42:01 ----A---- C:\Windows\system32\PortableDeviceTypes.dll
2009-10-19 20:42:01 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll
2009-10-19 20:42:01 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2009-10-19 20:42:00 ----A---- C:\Windows\system32\schannel.dll
2009-10-19 20:42:00 ----A---- C:\Windows\system32\scesrv.dll
2009-10-19 20:42:00 ----A---- C:\Windows\system32\scecli.dll
2009-10-19 20:42:00 ----A---- C:\Windows\system32\SCardSvr.dll
2009-10-19 20:42:00 ----A---- C:\Windows\system32\scansetting.dll
2009-10-19 20:42:00 ----A---- C:\Windows\system32\samlib.dll
2009-10-19 20:42:00 ----A---- C:\Windows\system32\rtutils.dll
2009-10-19 20:42:00 ----A---- C:\Windows\system32\rtffilt.dll
2009-10-19 20:42:00 ----A---- C:\Windows\system32\rrinstaller.exe
2009-10-19 20:42:00 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2009-10-19 20:42:00 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2009-10-19 20:42:00 ----A---- C:\Windows\system32\RMActivate_isv.exe
2009-10-19 20:42:00 ----A---- C:\Windows\system32\RMActivate.exe
2009-10-19 20:42:00 ----A---- C:\Windows\system32\riched20.dll
2009-10-19 20:42:00 ----A---- C:\Windows\system32\RelMon.dll
2009-10-19 20:42:00 ----A---- C:\Windows\system32\rdpencom.dll
2009-10-19 20:42:00 ----A---- C:\Windows\system32\rastls.dll
2009-10-19 20:42:00 ----A---- C:\Windows\system32\rastapi.dll
2009-10-19 20:42:00 ----A---- C:\Windows\system32\rasppp.dll
2009-10-19 20:42:00 ----A---- C:\Windows\system32\rasplap.dll
2009-10-19 20:42:00 ----A---- C:\Windows\system32\rasmontr.dll
2009-10-19 20:42:00 ----A---- C:\Windows\system32\rasgcw.dll
2009-10-19 20:42:00 ----A---- C:\Windows\system32\rasdlg.dll
2009-10-19 20:41:59 ----A---- C:\Windows\system32\rekeywiz.exe
2009-10-19 20:41:59 ----A---- C:\Windows\system32\regapi.dll
2009-10-19 20:41:59 ----A---- C:\Windows\system32\reg.exe
2009-10-19 20:41:59 ----A---- C:\Windows\system32\dsprop.dll
2009-10-19 20:41:59 ----A---- C:\Windows\system32\dsound.dll
2009-10-19 20:41:59 ----A---- C:\Windows\system32\drvinst.exe
2009-10-19 20:41:59 ----A---- C:\Windows\system32\dpapimig.exe
2009-10-19 20:41:59 ----A---- C:\Windows\system32\dot3msm.dll
2009-10-19 20:41:59 ----A---- C:\Windows\system32\dot3cfg.dll
2009-10-19 20:41:59 ----A---- C:\Windows\system32\dnsapi.dll
2009-10-19 20:41:59 ----A---- C:\Windows\system32\dmusic.dll
2009-10-19 20:41:59 ----A---- C:\Windows\system32\dmsynth.dll
2009-10-19 20:41:59 ----A---- C:\Windows\system32\diskraid.exe
2009-10-19 20:41:59 ----A---- C:\Windows\system32\diskpart.exe
2009-10-19 20:41:59 ----A---- C:\Windows\system32\dimsroam.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\fdSSDP.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\fdProxy.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\fdeploy.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\fdBthProxy.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\fdBth.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\fc.exe
2009-10-19 20:41:58 ----A---- C:\Windows\system32\Faultrep.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\f3ahvoas.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\extmgr.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\ExplorerFrame.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\explorer.exe
2009-10-19 20:41:58 ----A---- C:\Windows\system32\drvstore.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\drmv2clt.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\drmmgrtn.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\dhcpcsvc6.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\dhcpcsvc.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\dfshim.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\devmgr.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\DevicePairingWizard.exe
2009-10-19 20:41:58 ----A---- C:\Windows\system32\DevicePairingProxy.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\DevicePairing.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\dbgeng.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\davclnt.dll
2009-10-19 20:41:58 ----A---- C:\Windows\system32\dataclen.dll

Geändert von musiQ (19.10.2009 um 21:18 Uhr) Grund: hat was gefehlt

 

Themen zu PC nach formatierung wieder infiziert
adobe, alle programme, auswerten, c.exe, c:\windows\system32\rundll32.exe, desktop, dll, explorer, firefox, hijack, hijackthis, home, home premium, infiziert, internet, internet explorer, local\temp, mozilla, mp3, nvidia, programdata, programme, registry, rundll, secur, software, system, temp, usb, vista, windows




Ähnliche Themen: PC nach formatierung wieder infiziert


  1. Daten nach formatierung retten...
    Alles rund um Windows - 19.09.2017 (19)
  2. Rechner geht nach Löschen einer Datei wieder schnell, aber ein Programm startet langsam - Bin ich infiziert?
    Plagegeister aller Art und deren Bekämpfung - 06.11.2014 (7)
  3. Pflichtprogramme nach Formatierung
    Antiviren-, Firewall- und andere Schutzprogramme - 19.06.2013 (10)
  4. Malware nach Formatierung weg?
    Log-Analyse und Auswertung - 03.12.2012 (1)
  5. Fehlende Treiber nach Formatierung
    Netzwerk und Hardware - 22.04.2012 (2)
  6. Odin.exe Trojaner nach Formatierung ?
    Plagegeister aller Art und deren Bekämpfung - 01.03.2012 (1)
  7. Nach Gründlicher Formatierung und Windows Neuinstallation BKA virus WIEDER DA !
    Plagegeister aller Art und deren Bekämpfung - 27.12.2011 (50)
  8. Netzwerkkartentreiber fehlt nach formatierung!
    Netzwerk und Hardware - 21.04.2011 (13)
  9. Starker Leistungseinbruch nach Formatierung
    Log-Analyse und Auswertung - 11.09.2010 (2)
  10. Ist mein Icq-Virus nach Formatierung weg?
    Plagegeister aller Art und deren Bekämpfung - 18.06.2010 (10)
  11. Virus der immer wieder kommt trotz Formatierung
    Plagegeister aller Art und deren Bekämpfung - 03.04.2010 (7)
  12. explorer.exe 100% CPU-Auslastung nach PC Formatierung
    Alles rund um Windows - 31.03.2010 (21)
  13. ALEUpdat.exe trotz formatierung kommt es immer wieder
    Mülltonne - 22.12.2008 (0)
  14. HijackThis Logfile nach Formatierung
    Log-Analyse und Auswertung - 20.12.2008 (0)
  15. Wurm/Virus nach formatierung immer wieder da!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2007 (2)
  16. virus? firewall down - nach formatierung !
    Plagegeister aller Art und deren Bekämpfung - 09.09.2006 (1)
  17. Hijacker nach Formatierung
    Log-Analyse und Auswertung - 30.09.2005 (2)

Zum Thema PC nach formatierung wieder infiziert - hallo, ich hab mein system neuaufgesetzt, um jetzt nach einen RSIT log fest zustellen, das es wieder infiziert ist. ich habe jedoch alle programme vor dem verbinden mit dem internet - PC nach formatierung wieder infiziert...
Archiv
Du betrachtest: PC nach formatierung wieder infiziert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.