![]() |
|
Log-Analyse und Auswertung: PC nach formatierung wieder infiziertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() PC nach formatierung wieder infiziert hallo, ich hab mein system neuaufgesetzt, um jetzt nach einen RSIT log fest zustellen, das es wieder infiziert ist. ich habe jedoch alle programme vor dem verbinden mit dem internet von CDs installiert und habe dann auch auch des servicepack installiert von ner CD. habe bis jetzt noch nix an den pc angesclossen (usb hdd, mp3 player usw.) die vista cd is ne originale. kann es sein das die CDs infiziert sind? da ich schon vorher diverse rootkits auf dem PC hatte ist die frage ob die teile die formatierung überlebt haben. hab von solchen teilen gehört die sich irgendwo verkriechen. hab den log automatisch auswerten lassen. hier totzdem: Logfile of random's system information tool 1.06 (written by random/random) Run by alpha at 2009-10-19 22:12:34 Microsoft® Windows Vista™ Home Premium Service Pack 2 System drive C: has 176 GB (88%) free of 200 GB Total RAM: 4094 MB (64% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:12:35, on 19.10.2009 Platform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v7.00 (7.00.6002.18005) Boot mode: Normal Running processes: C:\Program Files\ASUS\Six Engine\SixEngine.exe C:\Program Files (x86)\Razer\DeathAdder\razerhid.exe C:\Program Files (x86)\Razer\DeathAdder\razertra.exe C:\Program Files (x86)\Razer\DeathAdder\razerofa.exe C:\Program Files (x86)\Mozilla Firefox\firefox.exe C:\Users\alpha\Desktop\RSIT.exe C:\Program Files (x86)\trend micro\alpha.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit.exe O1 - Hosts: ::1 localhost O4 - HKLM\..\Run: [DeathAdder] "C:\Program Files (x86)\Razer\DeathAdder\razerhid.exe" O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "C:\Windows\system32\rundll32.exe" "C:\Users\alpha\AppData\Local\Temp\nos_uninstall_helper.dll",Uninstall /Get1noarp O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O13 - Gopher Prefix: O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing) O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing) O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) -- End of file - 4609 bytes ======Scheduled tasks folder====== C:\Windows\tasks\User_Feed_Synchronization-{E1ACC808-007B-4D96-9D4E-8B28B4D4652D}.job ======Registry dump====== [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "DeathAdder"=C:\Program Files (x86)\Razer\DeathAdder\razerhid.exe [2007-09-07 159744] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce] "Uninstall Adobe Download Manager"=C:\Users\alpha\AppData\Local\Temp\nos_uninstall_helper.dll [2009-10-19 51168] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1555968] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 "EnableUIADesktopToggle"=0 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoActiveDesktop"= "NoActiveDesktopChanges"= "ForceActiveDesktopOn"= "BindDirectlyToPropertySetStorage"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] ======List of files/folders created in the last 1 months====== 2009-10-19 21:51:41 ----D---- C:\Program Files (x86)\Lavalys 2009-10-19 21:14:01 ----D---- C:\Users\alpha\AppData\Roaming\Macromedia 2009-10-19 21:14:01 ----D---- C:\Users\alpha\AppData\Roaming\Adobe 2009-10-19 21:13:28 ----D---- C:\Windows\system32\Macromed 2009-10-19 21:10:51 ----D---- C:\ProgramData\NOS 2009-10-19 21:10:51 ----D---- C:\Program Files (x86)\NOS 2009-10-19 20:57:55 ----A---- C:\Windows\system32\wuwebv.dll 2009-10-19 20:57:55 ----A---- C:\Windows\system32\wuapp.exe 2009-10-19 20:56:53 ----D---- C:\Users\alpha\AppData\Roaming\Mozilla 2009-10-19 20:54:28 ----D---- C:\rsit 2009-10-19 20:54:28 ----D---- C:\Program Files (x86)\trend micro 2009-10-19 20:49:48 ----D---- C:\Windows\system32\vi-VN 2009-10-19 20:49:48 ----D---- C:\Windows\system32\eu-ES 2009-10-19 20:49:48 ----D---- C:\Windows\system32\ca-ES 2009-10-19 20:42:12 ----A---- C:\Windows\system32\ntdll.dll 2009-10-19 20:42:12 ----A---- C:\Windows\system32\nslookup.exe 2009-10-19 20:42:12 ----A---- C:\Windows\system32\NlsLexicons0007.dll 2009-10-19 20:42:12 ----A---- C:\Windows\system32\newdev.exe 2009-10-19 20:42:12 ----A---- C:\Windows\system32\newdev.dll 2009-10-19 20:42:12 ----A---- C:\Windows\system32\networkmap.dll 2009-10-19 20:42:12 ----A---- C:\Windows\system32\networkitemfactory.dll 2009-10-19 20:42:12 ----A---- C:\Windows\system32\networkexplorer.dll 2009-10-19 20:42:12 ----A---- C:\Windows\system32\netshell.dll 2009-10-19 20:42:11 ----A---- C:\Windows\system32\NlsLexicons0009.dll 2009-10-19 20:42:11 ----A---- C:\Windows\system32\nlhtml.dll 2009-10-19 20:42:11 ----A---- C:\Windows\system32\netiohlp.dll 2009-10-19 20:42:11 ----A---- C:\Windows\system32\netcenter.dll 2009-10-19 20:42:11 ----A---- C:\Windows\system32\mtxclu.dll 2009-10-19 20:42:11 ----A---- C:\Windows\system32\msxml6.dll 2009-10-19 20:42:11 ----A---- C:\Windows\system32\msxml3.dll 2009-10-19 20:42:11 ----A---- C:\Windows\system32\msxbde40.dll 2009-10-19 20:42:11 ----A---- C:\Windows\system32\mswstr10.dll 2009-10-19 20:42:11 ----A---- C:\Windows\system32\mswsock.dll 2009-10-19 20:42:11 ----A---- C:\Windows\system32\mswdat10.dll 2009-10-19 20:42:11 ----A---- C:\Windows\system32\MSVidCtl.dll 2009-10-19 20:42:11 ----A---- C:\Windows\system32\msvcrt.dll 2009-10-19 20:42:11 ----A---- C:\Windows\system32\msvcp60.dll 2009-10-19 20:42:11 ----A---- C:\Windows\system32\msv1_0.dll 2009-10-19 20:42:11 ----A---- C:\Windows\system32\msutb.dll 2009-10-19 20:42:10 ----A---- C:\Windows\system32\pnpsetup.dll 2009-10-19 20:42:10 ----A---- C:\Windows\system32\pnidui.dll 2009-10-19 20:42:10 ----A---- C:\Windows\system32\pidgenx.dll 2009-10-19 20:42:10 ----A---- C:\Windows\system32\photowiz.dll 2009-10-19 20:42:10 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll 2009-10-19 20:42:10 ----A---- C:\Windows\system32\perfdisk.dll 2009-10-19 20:42:10 ----A---- C:\Windows\system32\PerfCenterCPL.dll 2009-10-19 20:42:10 ----A---- C:\Windows\system32\pdh.dll 2009-10-19 20:42:10 ----A---- C:\Windows\system32\pcaui.dll 2009-10-19 20:42:10 ----A---- C:\Windows\system32\odbcconf.dll 2009-10-19 20:42:10 ----A---- C:\Windows\system32\odbc32.dll 2009-10-19 20:42:10 ----A---- C:\Windows\system32\ocsetup.exe 2009-10-19 20:42:10 ----A---- C:\Windows\system32\occache.dll 2009-10-19 20:42:10 ----A---- C:\Windows\system32\netplwiz.dll 2009-10-19 20:42:10 ----A---- C:\Windows\system32\netlogon.dll 2009-10-19 20:42:10 ----A---- C:\Windows\system32\netapi32.dll 2009-10-19 20:42:10 ----A---- C:\Windows\system32\ncryptui.dll 2009-10-19 20:42:10 ----A---- C:\Windows\system32\ncrypt.dll 2009-10-19 20:42:10 ----A---- C:\Windows\system32\NcdProp.dll 2009-10-19 20:42:10 ----A---- C:\Windows\system32\NaturalLanguage6.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\p2psvc.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\P2PGraph.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\osk.exe 2009-10-19 20:42:09 ----A---- C:\Windows\system32\oobefldr.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\onex.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\olepro32.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\oleprn.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\oleaut32.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\ole32.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\offfilt.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\odbccp32.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\ntprint.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\ntmarta.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\msexcl40.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\msexch40.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\msdtcprx.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\msdrm.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\msctfui.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\msctfp.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\MsCtfMonitor.dll 2009-10-19 20:42:09 ----A---- C:\Windows\system32\msctf.dll 2009-10-19 20:42:08 ----A---- C:\Windows\system32\msimsg.dll 2009-10-19 20:42:08 ----A---- C:\Windows\system32\msihnd.dll 2009-10-19 20:42:08 ----A---- C:\Windows\system32\msiexec.exe 2009-10-19 20:42:08 ----A---- C:\Windows\system32\msi.dll 2009-10-19 20:42:08 ----A---- C:\Windows\system32\mshtmled.dll 2009-10-19 20:42:08 ----A---- C:\Windows\system32\mshtml.dll 2009-10-19 20:42:08 ----A---- C:\Windows\system32\msftedit.dll 2009-10-19 20:42:08 ----A---- C:\Windows\system32\msfeedsbs.dll 2009-10-19 20:42:08 ----A---- C:\Windows\system32\msfeeds.dll 2009-10-19 20:42:06 ----A---- C:\Windows\system32\mscories.dll 2009-10-19 20:42:06 ----A---- C:\Windows\system32\mscorier.dll 2009-10-19 20:42:06 ----A---- C:\Windows\system32\mscoree.dll 2009-10-19 20:42:06 ----A---- C:\Windows\system32\mscms.dll 2009-10-19 20:42:06 ----A---- C:\Windows\system32\MSAC3ENC.DLL 2009-10-19 20:42:05 ----A---- C:\Windows\system32\mstlsapi.dll 2009-10-19 20:42:05 ----A---- C:\Windows\system32\msscntrs.dll 2009-10-19 20:42:05 ----A---- C:\Windows\system32\msscb.dll 2009-10-19 20:42:05 ----A---- C:\Windows\system32\msrepl40.dll 2009-10-19 20:42:05 ----A---- C:\Windows\system32\msrd3x40.dll 2009-10-19 20:42:05 ----A---- C:\Windows\system32\msrd2x40.dll 2009-10-19 20:42:05 ----A---- C:\Windows\system32\msrating.dll 2009-10-19 20:42:05 ----A---- C:\Windows\system32\mspbde40.dll 2009-10-19 20:42:05 ----A---- C:\Windows\system32\msnetobj.dll 2009-10-19 20:42:05 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL 2009-10-19 20:42:05 ----A---- C:\Windows\system32\MSMPEG2ENC.DLL 2009-10-19 20:42:05 ----A---- C:\Windows\system32\msltus40.dll 2009-10-19 20:42:05 ----A---- C:\Windows\system32\msjtes40.dll 2009-10-19 20:42:05 ----A---- C:\Windows\system32\msjter40.dll 2009-10-19 20:42:05 ----A---- C:\Windows\system32\msjint40.dll 2009-10-19 20:42:05 ----A---- C:\Windows\system32\msjetoledb40.dll 2009-10-19 20:42:05 ----A---- C:\Windows\system32\msjet40.dll 2009-10-19 20:42:05 ----A---- C:\Windows\system32\msisip.dll 2009-10-19 20:42:05 ----A---- C:\Windows\system32\mscandui.dll 2009-10-19 20:42:04 ----A---- C:\Windows\system32\mstscax.dll 2009-10-19 20:42:04 ----A---- C:\Windows\system32\mstsc.exe 2009-10-19 20:42:04 ----A---- C:\Windows\system32\mstime.dll 2009-10-19 20:42:04 ----A---- C:\Windows\system32\mstext40.dll 2009-10-19 20:42:04 ----A---- C:\Windows\system32\mssvp.dll 2009-10-19 20:42:04 ----A---- C:\Windows\system32\msstrc.dll 2009-10-19 20:42:04 ----A---- C:\Windows\system32\mssrch.dll 2009-10-19 20:42:04 ----A---- C:\Windows\system32\mssprxy.dll 2009-10-19 20:42:04 ----A---- C:\Windows\system32\mssphtb.dll 2009-10-19 20:42:04 ----A---- C:\Windows\system32\mssph.dll 2009-10-19 20:42:04 ----A---- C:\Windows\system32\mssitlb.dll 2009-10-19 20:42:04 ----A---- C:\Windows\system32\msshsq.dll 2009-10-19 20:42:04 ----A---- C:\Windows\system32\msshooks.dll 2009-10-19 20:42:04 ----A---- C:\Windows\system32\msscp.dll 2009-10-19 20:42:04 ----A---- C:\Windows\system32\msinfo32.exe 2009-10-19 20:42:04 ----A---- C:\Windows\system32\msimtf.dll 2009-10-19 20:42:03 ----A---- C:\Windows\system32\secur32.dll 2009-10-19 20:42:03 ----A---- C:\Windows\system32\secproc_ssp_isv.dll 2009-10-19 20:42:03 ----A---- C:\Windows\system32\secproc_ssp.dll 2009-10-19 20:42:03 ----A---- C:\Windows\system32\secproc_isv.dll 2009-10-19 20:42:03 ----A---- C:\Windows\system32\secproc.dll 2009-10-19 20:42:03 ----A---- C:\Windows\system32\SearchProtocolHost.exe 2009-10-19 20:42:03 ----A---- C:\Windows\system32\SearchIndexer.exe 2009-10-19 20:42:03 ----A---- C:\Windows\system32\SearchFilterHost.exe 2009-10-19 20:42:03 ----A---- C:\Windows\system32\sdohlp.dll 2009-10-19 20:42:03 ----A---- C:\Windows\system32\scrrun.dll 2009-10-19 20:42:03 ----A---- C:\Windows\system32\scrobj.dll 2009-10-19 20:42:03 ----A---- C:\Windows\system32\scksp.dll 2009-10-19 20:42:02 ----A---- C:\Windows\system32\rasdial.exe 2009-10-19 20:42:02 ----A---- C:\Windows\system32\rasdiag.dll 2009-10-19 20:42:02 ----A---- C:\Windows\system32\raschap.dll 2009-10-19 20:42:02 ----A---- C:\Windows\system32\rasapi32.dll 2009-10-19 20:42:02 ----A---- C:\Windows\system32\RacEngn.dll 2009-10-19 20:42:02 ----A---- C:\Windows\system32\Query.dll 2009-10-19 20:42:02 ----A---- C:\Windows\system32\quartz.dll 2009-10-19 20:42:02 ----A---- C:\Windows\system32\qedit.dll 2009-10-19 20:42:02 ----A---- C:\Windows\system32\qdvd.dll 2009-10-19 20:42:02 ----A---- C:\Windows\system32\puiapi.dll 2009-10-19 20:42:02 ----A---- C:\Windows\system32\psisdecd.dll 2009-10-19 20:42:02 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2009-10-19 20:42:01 ----A---- C:\Windows\system32\rsaenh.dll 2009-10-19 20:42:01 ----A---- C:\Windows\system32\rpcrt4.dll 2009-10-19 20:42:01 ----A---- C:\Windows\system32\rpchttp.dll 2009-10-19 20:42:01 ----A---- C:\Windows\system32\propsys.dll 2009-10-19 20:42:01 ----A---- C:\Windows\system32\propdefs.dll 2009-10-19 20:42:01 ----A---- C:\Windows\system32\prnntfy.dll 2009-10-19 20:42:01 ----A---- C:\Windows\system32\printui.dll 2009-10-19 20:42:01 ----A---- C:\Windows\system32\PresentationNative_v0300.dll 2009-10-19 20:42:01 ----A---- C:\Windows\system32\PresentationHostProxy.dll 2009-10-19 20:42:01 ----A---- C:\Windows\system32\PresentationHost.exe 2009-10-19 20:42:01 ----A---- C:\Windows\system32\powrprof.dll 2009-10-19 20:42:01 ----A---- C:\Windows\system32\powercpl.dll 2009-10-19 20:42:01 ----A---- C:\Windows\system32\PortableDeviceTypes.dll 2009-10-19 20:42:01 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll 2009-10-19 20:42:01 ----A---- C:\Windows\system32\PortableDeviceApi.dll 2009-10-19 20:42:00 ----A---- C:\Windows\system32\schannel.dll 2009-10-19 20:42:00 ----A---- C:\Windows\system32\scesrv.dll 2009-10-19 20:42:00 ----A---- C:\Windows\system32\scecli.dll 2009-10-19 20:42:00 ----A---- C:\Windows\system32\SCardSvr.dll 2009-10-19 20:42:00 ----A---- C:\Windows\system32\scansetting.dll 2009-10-19 20:42:00 ----A---- C:\Windows\system32\samlib.dll 2009-10-19 20:42:00 ----A---- C:\Windows\system32\rtutils.dll 2009-10-19 20:42:00 ----A---- C:\Windows\system32\rtffilt.dll 2009-10-19 20:42:00 ----A---- C:\Windows\system32\rrinstaller.exe 2009-10-19 20:42:00 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe 2009-10-19 20:42:00 ----A---- C:\Windows\system32\RMActivate_ssp.exe 2009-10-19 20:42:00 ----A---- C:\Windows\system32\RMActivate_isv.exe 2009-10-19 20:42:00 ----A---- C:\Windows\system32\RMActivate.exe 2009-10-19 20:42:00 ----A---- C:\Windows\system32\riched20.dll 2009-10-19 20:42:00 ----A---- C:\Windows\system32\RelMon.dll 2009-10-19 20:42:00 ----A---- C:\Windows\system32\rdpencom.dll 2009-10-19 20:42:00 ----A---- C:\Windows\system32\rastls.dll 2009-10-19 20:42:00 ----A---- C:\Windows\system32\rastapi.dll 2009-10-19 20:42:00 ----A---- C:\Windows\system32\rasppp.dll 2009-10-19 20:42:00 ----A---- C:\Windows\system32\rasplap.dll 2009-10-19 20:42:00 ----A---- C:\Windows\system32\rasmontr.dll 2009-10-19 20:42:00 ----A---- C:\Windows\system32\rasgcw.dll 2009-10-19 20:42:00 ----A---- C:\Windows\system32\rasdlg.dll 2009-10-19 20:41:59 ----A---- C:\Windows\system32\rekeywiz.exe 2009-10-19 20:41:59 ----A---- C:\Windows\system32\regapi.dll 2009-10-19 20:41:59 ----A---- C:\Windows\system32\reg.exe 2009-10-19 20:41:59 ----A---- C:\Windows\system32\dsprop.dll 2009-10-19 20:41:59 ----A---- C:\Windows\system32\dsound.dll 2009-10-19 20:41:59 ----A---- C:\Windows\system32\drvinst.exe 2009-10-19 20:41:59 ----A---- C:\Windows\system32\dpapimig.exe 2009-10-19 20:41:59 ----A---- C:\Windows\system32\dot3msm.dll 2009-10-19 20:41:59 ----A---- C:\Windows\system32\dot3cfg.dll 2009-10-19 20:41:59 ----A---- C:\Windows\system32\dnsapi.dll 2009-10-19 20:41:59 ----A---- C:\Windows\system32\dmusic.dll 2009-10-19 20:41:59 ----A---- C:\Windows\system32\dmsynth.dll 2009-10-19 20:41:59 ----A---- C:\Windows\system32\diskraid.exe 2009-10-19 20:41:59 ----A---- C:\Windows\system32\diskpart.exe 2009-10-19 20:41:59 ----A---- C:\Windows\system32\dimsroam.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\fdSSDP.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\fdProxy.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\fdeploy.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\fdBthProxy.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\fdBth.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\fc.exe 2009-10-19 20:41:58 ----A---- C:\Windows\system32\Faultrep.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\f3ahvoas.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\extmgr.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\ExplorerFrame.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\explorer.exe 2009-10-19 20:41:58 ----A---- C:\Windows\system32\drvstore.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\drmv2clt.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\drmmgrtn.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\dhcpcsvc6.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\dhcpcsvc.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\dfshim.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\devmgr.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\DevicePairingWizard.exe 2009-10-19 20:41:58 ----A---- C:\Windows\system32\DevicePairingProxy.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\DevicePairing.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\dbgeng.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\davclnt.dll 2009-10-19 20:41:58 ----A---- C:\Windows\system32\dataclen.dll Geändert von musiQ (19.10.2009 um 21:18 Uhr) Grund: hat was gefehlt |
Themen zu PC nach formatierung wieder infiziert |
adobe, alle programme, auswerten, c.exe, c:\windows\system32\rundll32.exe, desktop, dll, explorer, firefox, hijack, hijackthis, home, home premium, infiziert, internet, internet explorer, local\temp, mozilla, mp3, nvidia, programdata, programme, registry, rundll, secur, software, system, temp, usb, vista, windows |