Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner eingefangen (https://www.trojaner-board.de/51735-trojaner-eingefangen.html)

sugar 22.04.2008 18:02

das ist nicht nur mein rechner...also das programm ist aufjedenfall drauf ja...

boston 22.04.2008 18:10

hallo,
dann teile demjenigen, der es nutzt, die damit verbundene gefahr mit.
wenn zweifelhafte dateien heruntergeladen werden,
sehen wir uns hier schneller wieder, als dir lieb ist
und die infektion verläuft vielleicht nicht so glimpflich wie die in diesem thread.

sugar 22.04.2008 18:11

ok das werde ich aufjedenfall weitergeben.
danke dir nochmal für alles und bis hoffendlich nicht bald :)

VincenzoSap 22.04.2008 18:37

Ich habe mein ein Log gemacht mit combofix ich hoffe ihr könnt mir helfen.

ComboFix 08-04-20.5 - Vincenzo Saputo 2008-04-22 18:28:40.4 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.1585 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Vincenzo Saputo\Desktop\ComboFix.exe

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Programme\akl
C:\Programme\akl\akl.dll
C:\Programme\akl\akl.exe
C:\Programme\akl\uninstall.exe
C:\Programme\akl\unsetup.exe
C:\Programme\Inet Delivery
C:\Programme\Inet Delivery\inetdl.exe
C:\Programme\Inet Delivery\intdel.exe
C:\WINDOWS\a.bat
C:\WINDOWS\base64.tmp
C:\WINDOWS\bdn.com
C:\WINDOWS\FVProtect.exe
C:\WINDOWS\iTunesMusic.exe
C:\WINDOWS\mslagent
C:\WINDOWS\mslagent\2_mslagent.dll
C:\WINDOWS\mslagent\mslagent.exe
C:\WINDOWS\mslagent\uninstall.exe
C:\WINDOWS\mssecu.exe
C:\WINDOWS\system32\bsva-egihsg52.exe
C:\WINDOWS\system32\emesx.dll
C:\WINDOWS\userconfig9x.dll
C:\WINDOWS\Web\def.htm
C:\WINDOWS\winsystem.exe
C:\WINDOWS\zip1.tmp
C:\WINDOWS\zip2.tmp
C:\WINDOWS\zip3.tmp
C:\WINDOWS\zipped.tmp
.
---- Previous Run -------
.
C:\Programme\akl
C:\Programme\Inet Delivery
C:\Programme\PlayMP3z
C:\Programme\PlayMP3z\PlayMP3.exe
C:\Programme\PlayMP3z\uninstall.exe
C:\WINDOWS\a.bat
C:\WINDOWS\mslagent
C:\WINDOWS\system32\baJRuBeg.ini
C:\WINDOWS\system32\baJRuBeg.ini2
C:\WINDOWS\system32\bsva-egihsg52.exe
C:\WINDOWS\system32\ddcCTnKc.dll
C:\WINDOWS\system32\emesx.dll
C:\WINDOWS\system32\geBuRJab.dll
C:\WINDOWS\system32\hdpirvqt.dll
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\tqvripdh.ini

.
((((((((((((((((((((((( Dateien erstellt von 2008-03-22 bis 2008-04-22 ))))))))))))))))))))))))))))))
.

2008-04-22 17:30 . 2008-04-22 17:30 98,304 --a------ C:\WINDOWS\system32\tmngvkpy.exe
2008-04-22 17:30 . 2008-04-22 17:30 4,096 --a------ C:\WINDOWS\system32\akttzn.exe
2008-04-22 17:20 . 2008-04-22 17:20 98,304 --a------ C:\WINDOWS\system32\lojyhslc.exe
2008-04-22 16:26 . 2008-04-22 16:26 <DIR> d-------- C:\Programme\Trend Micro
2008-04-22 16:14 . 2008-04-22 16:15 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-04-22 16:14 . 2008-04-22 16:14 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\Malwarebytes
2008-04-22 16:14 . 2008-04-22 16:14 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-04-21 22:09 . 2008-04-21 22:09 16,923 --ahs---- C:\WINDOWS\system32\xaaIlnpo.ini
2008-04-21 22:07 . 2008-04-21 22:07 272,896 --a------ C:\WINDOWS\system32\opnlIaax.dll.vir
2008-04-21 22:05 . 2008-04-21 22:10 <DIR> d-a------ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2008-04-21 22:03 . 2008-04-21 22:03 <DIR> d-------- C:\Programme\Trojan Remover
2008-04-21 22:03 . 2008-04-21 22:03 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\Simply Super Software
2008-04-21 22:03 . 2008-04-21 22:03 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software
2008-04-21 22:03 . 2006-05-25 15:52 162,304 --a------ C:\WINDOWS\system32\ztvunrar36.dll
2008-04-21 22:03 . 2003-02-02 20:06 153,088 --a------ C:\WINDOWS\system32\UNRAR3.dll
2008-04-21 22:03 . 2005-08-26 01:50 77,312 --a------ C:\WINDOWS\system32\ztvunace26.dll
2008-04-21 22:03 . 2002-03-06 01:00 75,264 --a------ C:\WINDOWS\system32\unacev2.dll
2008-04-21 22:03 . 2006-06-19 13:01 69,632 --a------ C:\WINDOWS\system32\ztvcabinet.dll
2008-04-21 21:15 . 2008-04-21 21:15 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kzinwret
2008-04-16 19:51 . 2008-04-16 19:51 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\Apple Computer
2008-04-16 18:55 . 2008-04-20 10:40 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-04-16 18:55 . 2008-04-16 18:55 1,409 --a------ C:\WINDOWS\QTFont.for
2008-04-15 21:32 . 2008-04-22 15:44 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\temp
2008-04-15 21:08 . 2008-04-15 21:08 <DIR> d-------- C:\Programme\QuickTime
2008-04-15 21:08 . 2008-04-15 21:08 <DIR> d-------- C:\Programme\Apple Software Update
2008-04-15 21:08 . 2008-04-15 21:08 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer
2008-04-15 21:08 . 2008-04-15 21:08 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple
2008-04-14 22:18 . 2008-04-14 22:18 <DIR> d-------- C:\Programme\Pineapple Works
2008-04-13 16:10 . 2008-04-13 16:10 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Yahoo! Companion
2008-04-13 16:08 . 2008-04-13 16:08 <DIR> d-------- C:\Programme\Yahoo!
2008-04-13 16:08 . 2008-04-13 16:08 <DIR> d-------- C:\Programme\CCleaner
2008-04-06 18:49 . 2008-04-15 20:44 151 --a------ C:\WINDOWS\PhotoSnapViewer.INI
2008-04-05 09:28 . 2008-04-05 09:28 <DIR> d-------- C:\Dokumente und Einstellungen\Fabio Saputo\Anwendungsdaten\Ahead
2008-04-01 20:57 . 2008-04-01 20:57 <DIR> d-------- C:\Programme\SopCast
2008-03-31 20:13 . 2008-03-31 20:13 <DIR> d-------- C:\WINDOWS\OvtCam
2008-03-31 19:56 . 2003-10-15 17:52 307,200 --a------ C:\WINDOWS\vidcap32.exe
2008-03-31 19:56 . 2003-10-15 17:52 200,704 --a------ C:\WINDOWS\sel3110.exe
2008-03-31 19:56 . 2003-10-15 17:52 174,530 --a------ C:\WINDOWS\system32\drivers\ov519vid.sys
2008-03-31 19:56 . 2003-10-15 17:52 135,168 --a------ C:\WINDOWS\ov519cap.exe
2008-03-31 19:56 . 2003-10-15 17:52 61,440 --a------ C:\WINDOWS\ov519dib.dll
2008-03-31 19:56 . 2003-10-15 17:52 40,960 --a------ C:\WINDOWS\system32\ov519ext.dll
2008-03-31 19:56 . 2003-10-15 17:52 40,960 --a------ C:\WINDOWS\CleanDev.exe
2008-03-31 19:56 . 2003-10-15 17:52 25,211 --a------ C:\WINDOWS\system32\drivers\ov519cmd.sys
2008-03-31 19:56 . 2003-10-15 17:52 25,099 --a------ C:\WINDOWS\system32\ov519ext.ax
2008-03-31 19:56 . 2003-10-15 17:52 16,426 --a------ C:\WINDOWS\system32\ov519usd.dll
2008-03-31 19:51 . 2008-03-31 19:51 <DIR> d-------- C:\Programme\Ahead
2008-03-30 21:13 . 2008-03-30 21:13 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\AVS4YOU
2008-03-30 21:13 . 2008-03-30 21:13 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVS4YOU
2008-03-30 21:12 . 2008-03-30 21:13 <DIR> d-------- C:\Programme\Gemeinsame Dateien\AVSMedia
2008-03-30 21:12 . 2008-03-30 21:13 <DIR> d-------- C:\Programme\AVS4YOU
2008-03-30 21:04 . 2008-03-30 21:04 <DIR> d-------- C:\Programme\Xilisoft
2008-03-30 21:04 . 2005-11-21 07:48 45,056 --a------ C:\WINDOWS\system32\WNASPI32.DLL
2008-03-30 21:04 . 2005-11-21 07:48 16,512 --a------ C:\WINDOWS\system32\drivers\ASPI32.SYS
2008-03-30 00:25 . 2004-08-04 01:58 91,136 --a------ C:\WINDOWS\system32\kswdmcap.ax
2008-03-30 00:25 . 2004-08-04 01:58 91,136 --a--c--- C:\WINDOWS\system32\dllcache\kswdmcap.ax
2008-03-30 00:25 . 2004-08-04 00:58 61,952 --a------ C:\WINDOWS\system32\kstvtune.ax
2008-03-30 00:25 . 2004-08-04 00:58 61,952 --a--c--- C:\WINDOWS\system32\dllcache\kstvtune.ax
2008-03-30 00:25 . 2004-08-04 00:57 54,272 --a------ C:\WINDOWS\system32\vfwwdm32.dll
2008-03-30 00:25 . 2004-08-04 00:57 54,272 --a--c--- C:\WINDOWS\system32\dllcache\vfwwdm32.dll
2008-03-30 00:25 . 2004-08-04 00:58 43,008 --a------ C:\WINDOWS\system32\ksxbar.ax
2008-03-30 00:25 . 2004-08-04 00:58 43,008 --a--c--- C:\WINDOWS\system32\dllcache\ksxbar.ax
2008-03-29 14:07 . 2008-03-29 14:07 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\DirectX
2008-03-29 14:06 . 2008-03-29 14:06 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Support
2008-03-29 14:06 . 2008-03-29 14:07 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\data
2008-03-29 14:06 . 2008-03-29 14:06 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Autorun
2008-03-29 14:06 . 2008-03-29 14:06 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\alocale
2008-03-29 14:06 . 2008-03-07 16:40 5,423,104 --a------ C:\Dokumente und Einstellungen\Vincenzo Saputo\EURO08.exe
2008-03-29 14:06 . 2008-03-13 20:26 1,784,320 --a------ C:\Dokumente und Einstellungen\Vincenzo Saputo\autorun.dat
2008-03-29 14:06 . 2008-01-28 12:54 397,312 -ra------ C:\Dokumente und Einstellungen\Vincenzo Saputo\AutoRun.exe
2008-03-29 14:06 . 2008-01-28 12:54 380,928 -ra------ C:\Dokumente und Einstellungen\Vincenzo Saputo\EASetup.exe
2008-03-29 14:06 . 2008-03-07 16:35 21,060 --a------ C:\Dokumente und Einstellungen\Vincenzo Saputo\config.dat
2008-03-28 23:37 . 2008-03-28 23:37 90,112 --a------ C:\WINDOWS\system32\QuickTimeVR.qtx
2008-03-28 23:37 . 2008-03-28 23:37 57,344 --a------ C:\WINDOWS\system32\QuickTime.qts
2008-03-28 20:55 . 2008-04-21 21:50 69 --a------ C:\WINDOWS\NeroDigital.ini
2008-03-28 15:00 . 2008-03-28 15:00 1,024 --ah----- C:\Dokumente und Einstellungen\Default User\NtUser.dat.LOG
2008-03-28 14:59 . 2008-03-28 14:59 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\Ahead
2008-03-28 14:57 . 2008-03-28 14:57 <DIR> d-------- C:\Programme\Nero
2008-03-28 14:57 . 2008-03-28 15:00 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Ahead
2008-03-28 14:57 . 2008-03-28 14:57 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nero
2008-03-28 02:09 . 2008-03-28 02:09 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\MY_STAMPS
2008-03-28 02:09 . 2008-03-28 11:46 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\MY_BKG
2008-03-28 02:09 . 2008-04-05 09:28 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Meine_Bilder
2008-03-28 02:09 . 2008-03-28 11:30 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Meine_Ausweise
2008-03-26 15:54 . 2008-03-26 15:54 <DIR> d-------- C:\Programme\MSXML 4.0
2008-03-26 14:29 . 2008-04-22 15:29 <DIR> d-------- C:\Programme\NavigationAdvisor
2008-03-25 23:28 . 2008-03-25 23:29 <DIR> d-------- C:\Dokumente und Einstellungen\Fabio Saputo\Anwendungsdaten\Teleca
2008-03-25 19:08 . 2008-03-25 19:08 <DIR> d-------- C:\Programme\Sony Ericsson
2008-03-25 19:08 . 2008-03-25 19:08 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Teleca Shared
2008-03-25 19:08 . 2008-03-25 19:09 <DIR> d-------- C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\Teleca
2008-03-25 19:08 . 2008-03-25 19:08 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Documents
2008-03-25 19:08 . 2008-03-25 19:08 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Teleca
2008-03-25 19:08 . 2008-03-25 19:08 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sony Ericsson
2008-03-25 19:07 . 2008-03-25 19:07 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2008-03-25 19:07 . 2008-03-25 19:07 6,176 --a------ C:\WINDOWS\system32\drivers\w810cm.sys
2008-03-25 19:07 . 2008-03-25 19:07 6,144 --a------ C:\WINDOWS\system32\drivers\k750cm.sys
2008-03-25 19:07 . 2008-03-25 19:07 5,808 --a------ C:\WINDOWS\system32\drivers\w810wh.sys
2008-03-25 19:07 . 2008-03-25 19:07 5,744 --a------ C:\WINDOWS\system32\drivers\k750wh.sys
13 Datei(en) . 101,138,959 C:\ComboFix\Bytes
4 Datei(en) . 3,409,216 C:\ComboFix\Bytes
2 Datei(en) . 238,592 C:\ComboFix\Bytes
1 Datei(en) . 390,017 C:\ComboFix\Bytes

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-22 15:10 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\ICQ
2008-04-22 13:29 --------- d-----w C:\Programme\EA SPORTS
2008-04-21 19:15 114,688 ----a-w C:\WINDOWS\system32\shczengx.exe
2008-04-21 19:15 1,871 ----a-w C:\WINDOWS\Web\def.htm.vir
2008-04-21 13:55 --------- d-----w C:\Programme\ContextProgram
2008-04-21 11:48 94,208 ----a-w C:\WINDOWS\olgdqarf.exe.vir
2008-04-21 11:48 81,920 ----a-w C:\WINDOWS\wxvgsdbq.exe.vir
2008-04-21 11:48 217,088 ----a-w C:\WINDOWS\wdpoefan.dll.vir
2008-04-21 11:48 212,992 ----a-w C:\WINDOWS\qnmargolxpg.dll.vir
2008-04-21 11:48 188,416 ----a-w C:\WINDOWS\vadokmxt.dll.vir
2008-04-21 11:48 155,648 ----a-w C:\WINDOWS\dpevflbg.dll.vir
2008-04-21 11:11 --------- d-----w C:\Dokumente und Einstellungen\Fabio Saputo\Anwendungsdaten\ICQ
2008-04-11 17:26 --------- d-----w C:\Programme\ICQLite
2008-04-09 12:17 --------- d-----w C:\Programme\ICQ6
2008-03-27 20:44 --------- d-----w C:\Programme\FBrowsingAdvisor
2008-03-26 12:29 --------- d-----w C:\Programme\FBrowserAdvisor
2008-03-20 08:03 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
2008-03-19 14:59 --------- d-----w C:\Dokumente und Einstellungen\Fabio Saputo\Anwendungsdaten\DivX
2008-03-19 10:12 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2008-03-19 10:12 --------- d--h--r C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\SecuROM
2008-03-19 10:01 --------- d-----w C:\Programme\Fifa Master
2008-03-18 20:01 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\mIRC
2008-03-18 20:00 --------- d-----w C:\Programme\mIRC
2008-03-18 18:36 --------- d-----w C:\Programme\PPLive
2008-03-18 18:35 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\PPLive
2008-03-18 11:15 --------- d-----w C:\Programme\Gemeinsame Dateien\ScanSoft Shared
2008-03-18 11:13 --------- d-----w C:\Programme\TextBridge Pro 9.0
2008-03-18 11:05 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems
2008-03-18 11:03 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-03-18 11:03 --------- d-----w C:\Programme\Ulead Systems
2008-03-15 09:12 --------- d-----w C:\Programme\UberIcon
2008-03-15 09:10 --------- d-----w C:\Programme\LClock
2008-03-15 09:09 --------- d-----w C:\Programme\Vista Drive Icon
2008-03-13 17:36 --------- d-----w C:\Programme\ICQToolbar
2008-03-13 17:36 --------- d-----w C:\Programme\ICQ618_35_47
2008-03-13 17:35 --------- d-----w C:\Dokumente und Einstellungen\Fabio Saputo\Anwendungsdaten\InstallShield
2008-03-13 17:07 --------- d-----w C:\Programme\Windows Media Connect 2
2008-03-11 21:45 --------- d-----w C:\Programme\Gemeinsame Dateien\snp2std
2008-03-11 21:44 --------- d-----w C:\Programme\Gemeinsame Dateien\ArcSoft
2008-03-11 21:44 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\ArcSoft
2008-03-11 21:43 --------- d-----w C:\Programme\ArcSoft
2008-03-11 12:31 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2008-03-10 19:53 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\DivX
2008-03-10 19:52 --------- d-----w C:\Programme\DivX
2008-03-08 22:45 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\Azureus
2008-03-08 18:38 --------- d-----w C:\Programme\Microsoft Silverlight
2008-03-08 17:08 --------- d-----w C:\Programme\Azureus
2008-03-08 09:00 --------- d-----w C:\Programme\Google
2008-03-07 21:50 --------- d-----w C:\Programme\Java
2008-03-07 21:50 --------- d-----w C:\Programme\Gemeinsame Dateien\Java
2008-03-07 17:23 380,928 ----a-w C:\WINDOWS\system32\WinNB58.dll.vir
2008-03-07 17:16 --------- dcsh--w C:\Programme\Gemeinsame Dateien\WindowsLiveInstaller
2008-03-07 17:16 --------- d-----w C:\Programme\Windows Live Toolbar
2008-03-07 17:16 --------- d-----w C:\Programme\Windows Live Favorites
2008-03-07 13:45 --------- d-----w C:\Programme\Windows Live
2008-03-07 13:45 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WLInstaller
2008-03-07 13:42 --------- d-----w C:\Dokumente und Einstellungen\Fabio Saputo\Anwendungsdaten\ICQ Toolbar
2008-03-07 13:28 --------- d-----w C:\Dokumente und Einstellungen\Fabio Saputo\Anwendungsdaten\ICQLite
2008-03-07 13:26 --------- d-----w C:\Dokumente und Einstellungen\Fabio Saputo\Anwendungsdaten\ATI
2008-03-07 13:11 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bluetooth
2008-03-07 13:08 --------- d-----w C:\Programme\IVT Corporation
2008-03-06 14:26 --------- d-----w C:\Programme\Microsoft Works
2008-03-06 14:20 --------- d-----w C:\Programme\Microsoft Works Suite 2003
2008-03-05 22:03 --------- d-----w C:\Programme\BearShare
2008-03-05 20:03 65,143 ----a-w C:\WINDOWS\BricoPackUninst.cmd
2008-03-05 20:03 6,120 ----a-w C:\WINDOWS\BricoPackFoldersDelete.cmd
2008-03-05 20:03 219,648 ----a-w C:\WINDOWS\system32\uxtheme.dll
2008-03-05 19:31 --------- d-----w C:\Programme\DIFX
2008-03-05 19:30 --------- d-----w C:\Programme\Realtek
2008-03-05 19:10 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\InstallShield
2008-03-05 19:06 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\ICQ Toolbar
2008-03-05 19:03 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\ICQLite
2008-03-05 18:26 --------- d-----w C:\Programme\RegCleaner
2008-03-05 18:05 --------- d-----w C:\Programme\MSI
2008-03-05 17:58 --------- d-----w C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\ATI
2008-03-05 17:55 --------- d-----w C:\Dokumente und Einstellungen\Vincenzo Saputo\Anwendungsdaten\ATI
2008-03-05 17:53 --------- d-----w C:\Programme\ATI Technologies
2008-03-05 17:52 --------- d-----w C:\Programme\Gemeinsame Dateien\InstallShield
2008-03-05 17:52 --------- d-----w C:\Programme\Gemeinsame Dateien\ATI Technologies
2008-03-05 17:32 --------- d-----w C:\Programme\microsoft frontpage
2008-03-05 17:31 --------- d-----w C:\Programme\Online-Dienste
2008-03-05 17:30 --------- d-----w C:\Programme\Gemeinsame Dateien\Dienste
2008-02-21 02:05 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2008-02-21 02:05 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2008-02-21 02:05 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2008-02-21 02:05 129,784 ------w C:\WINDOWS\system32\pxafs.dll
2008-02-21 02:05 120,056 ------w C:\WINDOWS\system32\pxcpyi64.exe
2008-02-21 02:05 118,520 ------w C:\WINDOWS\system32\pxinsi64.exe
2008-02-21 02:05 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2008-02-21 02:04 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
2008-02-21 02:04 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
2008-02-21 02:04 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
2008-02-21 02:04 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
2008-02-21 02:04 682,496 ----a-w C:\WINDOWS\system32\DivX.dll
2008-02-21 02:04 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
2008-02-21 02:04 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
2008-02-21 02:04 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
2008-02-21 02:04 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
2008-02-21 02:04 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
2008-02-21 02:04 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
.

((((((((((((((((((((((((((((( snapshot@2008-04-22_17.22.48.35 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-04-22 15:19:22 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-04-22 15:30:07 2,048 --s-a-w C:\WINDOWS\bootstat.dat
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\anticipator.dll
+ 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\anticipator.dll
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\awtoolb.dll
+ 2008-04-22 15:30:39 4,096 ----a-w C:\WINDOWS\system32\awtoolb.dll
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\bdn.com
+ 2008-04-22 15:30:39 4,096 ----a-w C:\WINDOWS\system32\bdn.com
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\dpcproxy.exe
+ 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\dpcproxy.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\h@tkeysh@@k.dll
+ 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\h@tkeysh@@k.dll
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\hoproxy.dll
+ 2008-04-22 15:30:42 4,096 ----a-w C:\WINDOWS\system32\hoproxy.dll
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\hxiwlgpm.dat
+ 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\hxiwlgpm.dat
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\hxiwlgpm.exe
+ 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\hxiwlgpm.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\medup012.dll
+ 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\medup012.dll
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\medup020.dll
+ 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\medup020.dll
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\msgp.exe
+ 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\msgp.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\msnbho.dll
+ 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\msnbho.dll
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\mssecu.exe
+ 2008-04-22 15:30:39 4,096 ----a-w C:\WINDOWS\system32\mssecu.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\msvchost.exe
+ 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\msvchost.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\mtr2.exe
+ 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\mtr2.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\mwin32.exe
+ 2008-04-22 15:30:42 4,096 ----a-w C:\WINDOWS\system32\mwin32.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\netode.exe
+ 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\netode.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\newsd32.exe
+ 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\newsd32.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\ps1.exe
+ 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\ps1.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\psof1.exe
+ 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\psof1.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\psoft1.exe
+ 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\psoft1.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\regc64.dll
+ 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\regc64.dll
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\regm64.dll
+ 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\regm64.dll
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\Rundl1.exe
+ 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\Rundl1.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\smp\msrc.exe
+ 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\smp\msrc.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\sncntr.exe
+ 2008-04-22 15:30:42 4,096 ----a-w C:\WINDOWS\system32\sncntr.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\ssurf022.dll
+ 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\ssurf022.dll
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\ssvchost.com
+ 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\ssvchost.com
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\ssvchost.exe
+ 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\ssvchost.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\sysreq.exe
+ 2008-04-22 15:30:39 4,096 ----a-w C:\WINDOWS\system32\sysreq.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\taack.dat
+ 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\taack.dat
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\taack.exe
+ 2008-04-22 15:30:41 4,096 ----a-w C:\WINDOWS\system32\taack.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\temp#01.exe
+ 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\temp#01.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\thun.dll
+ 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\thun.dll
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\thun32.dll
+ 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\thun32.dll
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\vbsys2.dll
+ 2008-04-22 15:30:39 4,096 ----a-w C:\WINDOWS\system32\vbsys2.dll
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\vcatchpi.dll
+ 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\vcatchpi.dll
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\winlogonpc.exe
+ 2008-04-22 15:30:42 4,096 ----a-w C:\WINDOWS\system32\winlogonpc.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\winsystem.exe
+ 2008-04-22 15:30:40 4,096 ----a-w C:\WINDOWS\system32\winsystem.exe
- 2008-04-21 19:15:53 4,096 ----a-w C:\WINDOWS\system32\WINWGPX.EXE
+ 2008-04-22 15:30:39 4,096 ----a-w C:\WINDOWS\system32\WINWGPX.EXE
.

Sabina 22.04.2008 22:41

Hallo VincenzoSap

ich habe in deinem Thread geantwortet...bitte nicht in die Logs anderer reinposten


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:49 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19