Hallo Humdinger,
Hier erstmal der Report des Windows Scan:
Die 30 neuesten Dateien im Ordner Windows:
***** ***** ***** ***** *****
***** Scanning C:\WINDOWS *****
***** ***** ***** ***** *****
06.05.2008 WindowsUpdate.log 19 33:1.744.930
06.05.2008 bootstat.dat 19 25:2.048
25.04.2008 SchedLgU.Txt 23 33:32.632
16.04.2008 win.ini 23 44:582
23.02.2008 mozver.dat 20 19:1.414
20.12.2007 nsreg.dat 23 55:0
20.12.2007 REGLOCS.OLD 22 19:8.192
20.12.2007 WMSysPr9.prx 22 10:316.640
20.12.2007 control.ini 22 10:0
20.12.2007 ODBCINST.INI 22 10:4.161
20.12.2007 WindowsShell.Manifest 22 09:749
20.12.2007 vbaddin.ini 22 07:37
20.12.2007
vb.ini 22 07:36
20.12.2007 system.ini 21 56:231
21.06.2007 zllsputility_loc0407.dll 22 55:42.384
21.06.2007 zllsputility.exe 22 54:75.248
13.06.2007 explorer.exe 15 21:1.036.288
17.07.2006 NOTEPAD.EXE 02 00:70.144
17.07.2006 msdfmap.ini 02 00:1.405
17.07.2006 explorer.scf 02 00:80
17.07.2006
Pr„riewind.bmp 02 00:65.954
17.07.2006 regedit.exe 02 00:153.600
17.07.2006 desktop.ini 02 00:2
17.07.2006 Rhododendron.bmp 02 00:17.362
Fe-Stuck.bmp 17.07.2006 Santa 02 00:65.832
17.07.2006 hh.exe 02 00:10.752
17.07.2006 Seifenblase.bmp 02 00:65.978
Die 50 neuesten Dateien im Ordner Windows\system32:
***** ***** ***** ***** *****
***** Scanning C:\WINDOWS\system32 *****
***** ***** ***** ***** *****
06.05.2008 zllictbl.dat 19 29:4.212
06.05.2008 vsconfig.xml 19 25:58.728
06.05.2008 wpa.dbl 19 25:2.206
16.04.2008 amcompat.tlb 23 41:16.832
16.04.2008 nscompat.tlb 23 41:23.392
12.04.2008 perfh009.dat 02 28:435.330
12.04.2008 perfh007.dat 02 28:456.054
12.04.2008 perfc009.dat 02 28:76.774
12.04.2008 perfc007.dat 02 28:92.706
30.03.2008 PerfStringBackup.INI 22 07:1.060.550
29.03.2008 jupdate-1.6.0_05-b13.log 01 07:6.641
23.02.2008 jupdate-1.6.0_03-b05.log 20 17:5.686
22.02.2008 javaws.exe 03 33:139.264
22.02.2008 javacpl.cpl 03 33:69.632
22.02.2008 javaw.exe 02 23:135.168
22.02.2008 java.exe 02 23:135.168
09.02.2008 FNTCACHE.DAT 11 52:263.024
05.02.2008 MRT.exe 01 09:18.214.008
22.12.2007 AniGIF.ocx 14 30:172.032
22.12.2007 wbocx.ocx 14 30:479.298
22.12.2007 wbhelp2.dll 14 30:50.688
21.12.2007 TZLog.log 01 01:138.738
20.12.2007 $winnt$.inf 22 18:461
20.12.2007 CONFIG.NT 22 10:2.951
20.12.2007 logonui.exe.manifest 22 09:488
20.12.2007 WindowsLogon.manifest 22 09:488
20.12.2007 nwc.cpl.manifest 22 09:749
20.12.2007 sapi.cpl.manifest 22 09:749
20.12.2007 cdplayer.exe.manifest 22 09:749
20.12.2007 wuaucpl.cpl.manifest 22 09:749
20.12.2007 ncpa.cpl.manifest 22 09:749
20.12.2007 emptyregdb.dat 22 07:21.740
20.12.2007 h323log.txt 22 04:0
07.12.2007 urlmon.dll 02 46:620.032
07.12.2007 wininet.dll 02 46:671.744
07.12.2007 shlwapi.dll 02 46:474.624
07.12.2007 shdocvw.dll 02 46:1.499.136
07.12.2007 pngfilt.dll 02 46:39.424
07.12.2007 mstime.dll 02 46:532.480
07.12.2007 mshtmled.dll 02 46:449.024
07.12.2007 msrating.dll 02 46:146.432
07.12.2007 mshtml.dll 02 46:3.087.360
07.12.2007 iepeers.dll 02 46:251.904
07.12.2007 dxtrans.dll 02 46:205.824
07.12.2007 jsproxy.dll 02 46:16.384
07.12.2007 danim.dll 02 46:1.056.256
07.12.2007 extmgr.dll 02 46:55.808
***** ***** ***** ***** *****
***** Scanning C:\WINDOWS\system32\drivers\etc\hosts *****
***** ***** ***** ***** *****
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
#
# Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen.
# Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP-
# Adresse sollte in der ersten Spalte gefolgt vom zugehörigen
# Hostnamen stehen.
# Die IP-Adresse und der Hostname müssen durch mindestens ein
# Leerzeichen getrennt sein.
#
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
#
# Zum Beispiel:
#
# 102.54.94.97 rhino.acme.com # Quellserver
# 38.25.63.10 x.acme.com # x-Clienthost
127.0.0.1 localhost
***** ***** ***** ***** *****
***** Scanning Processe *****
***** ***** ***** ***** *****
Abbildname PID Sitzungsname Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process 0 Console 0 16 K
System 4 Console 0 220 K
smss.exe 620 Console 0 372 K
csrss.exe 676 Console 0 4.088 K
winlogon.exe 700 Console 0 3.608 K
services.exe 744 Console 0 3.232 K
lsass.exe 756 Console 0 1.660 K
svchost.exe 900 Console 0 4.828 K
svchost.exe 980 Console 0 4.068 K
svchost.exe 1020 Console 0 28.320 K
svchost.exe 1124 Console 0 3.212 K
svchost.exe 1176 Console 0 3.520 K
vsmon.exe 1188 Console 0 23.432 K
spoolsv.exe 1412 Console 0 4.972 K
sched.exe 1452 Console 0 528 K
avguard.exe 1568 Console 0 7.584 K
GoogleUpdaterService.exe 1616 Console 0 2.324 K
sp_rsser.exe 1744 Console 0 49.092 K
alg.exe 248 Console 0 3.460 K
explorer.exe 560 Console 0 30.132 K
zlclient.exe 1052 Console 0 3.600 K
DAP.exe 1068 Console 0 6.424 K
Spywareterminatorshield.E 1108 Console 0 7.864 K
jusched.exe 1148 Console 0 2.344 K
avgnt.exe 1156 Console 0 1.000 K
GoogleToolbarNotifier.exe 1244 Console 0 736 K
wuauclt.exe 2580 Console 0 3.916 K
avcenter.exe 3148 Console 0 8.852 K
svchost.exe 2784 Console 0 3.300 K
CCleaner.exe 240 Console 0 392 K
firefox.exe 2852 Console 0 58.792 K
DAPShred.exe 3728 Console 0 3.600 K
WinRAR.exe 2664 Console 0 8.612 K
GoogleUpdater.exe 412 Console 0 7.392 K
cmd.exe 3612 Console 0 1.836 K
tasklist.exe 3804 Console 0 4.256 K
wmiprvse.exe 1448 Console 0 5.568 K
Microsoft Windows XP [Version 5.1.2600]
http://www.paules-pc-forum.de
***** Malware Team *****
***** Ende des Scans 06.05.2008 um 20:28:44,33 ***