Bitte mal die Reports durchchkecken!
Danke schon mal im Vorraus!
Die 30 neuesten Dateien im Ordner Windows:
***** ***** ***** ***** *****
***** Scanning C:\windows *****
***** ***** ***** ***** *****
26.03.2009 ntbtlog.txt 19 24:262
26.03.2009 WindowsUpdate.log 19 17:4.778
26.03.2009 bootstat.dat 19 15:67.584
20.03.2009 NeroDigital.ini 17 53:69
16.03.2009 nsreg.dat 22 07:0
16.03.2009 win.ini 21 31:128
29.10.2008 explorer.exe 07 29:2.927.104
09.10.2008 snuvcdsm.exe 03 33:27.176
26.09.2008 agrsmdel.exe 15 13:55.816
05.08.2008 CISUnins.exe 15 16:1.553.160
05.08.2008 CICUnins.exe 15 16:1.553.160
23.07.2008 HPMProp.INI 14 07:0
23.07.2008 csup.txt 14 06:10
23.07.2008 ativpsrm.bin 13 22:0
21.05.2008 myClean.bat 10 35:434
21.01.2008 atiogl.xml 10 48:12.477
21.01.2008 WindowsShell.Manifest 03 57:749
21.01.2008 regedit.exe 03 34:134.656
21.01.2008 bfsvc.exe 03 34:58.880
21.01.2008 fveupdate.exe 03 34:13.312
21.01.2008 HelpPane.exe 03 33:498.176
21.01.2008 notepad.exe 03 33:151.040
16.05.2007 UNNeroMediaHome.exe 09 42:972.336
23.04.2007 UNRecode.exe 16 42:972.336
20.03.2007 UNNeroBackItUp.exe 21 22:972.336
28.02.2007 UNNeroShowTime.exe 16 41:972.336
02.11.2006 WMSysPr9.prx 13 34:316.640
Die 50 neuesten Dateien im Ordner Windows\system32:
***** ***** ***** ***** *****
***** Scanning C:\windows\system32 *****
***** ***** ***** ***** *****
26.03.2009 perfh009.dat 19 22:625.582
26.03.2009 perfh007.dat 19 22:664.282
26.03.2009 perfc009.dat 19 22:117.144
26.03.2009 perfc007.dat 19 22:142.622
26.03.2009 PerfStringBackup.INI 19 22:1.541.724
26.03.2009 rpcnetp.exe 19 15:17.408
26.03.2009 rpcnet.dll 19 15:47.104
26.03.2009 7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 19 15:3.216
26.03.2009 7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 19 15:3.216
21.03.2009 javaws.exe 10 36:148.888
21.03.2009 javaw.exe 10 36:144.792
21.03.2009 java.exe 10 36:144.792
21.03.2009 deploytk.dll 10 36:410.984
17.03.2009 rpcnet.exe 15 43:47.104
17.03.2009 rpcnetp.dll 15 41:17.408
17.03.2009 FNTCACHE.DAT 15 40:367.624
16.03.2009 MPFServiceFailureCount.txt 21 19:27
16.03.2009 license.rtf 19 11:54.990
25.02.2009 mrt.exe 12 55:24.768.960
17.02.2009 ElbyCDIO.dll 14 33:89.256
09.02.2009 win32k.sys 04 10:2.033.152
15.01.2009 wininet.dll 07 11:827.392
15.01.2009 urlmon.dll 07 11:1.166.336
15.01.2009 mstime.dll 07 08:671.232
15.01.2009 mshtml.dll 07 08:3.580.416
15.01.2009 msfeeds.dll 07 08:458.240
15.01.2009 jsproxy.dll 07 08:28.160
15.01.2009 iertutil.dll 07 07:270.336
15.01.2009 ieframe.dll 07 07:6.069.248
15.01.2009 mshtml.tlb 04 36:1.383.424
16.12.2008 wmp.dll 06 31:10.622.976
16.12.2008 msdxm.ocx 06 31:4.096
16.12.2008 dxmasf.dll 06 31:4.096
16.12.2008 spwmp.dll 06 31:7.680
16.12.2008 wmploc.DLL 04 29:8.147.456
27.11.2008 schannel.dll 05 43:268.288
11.11.2008 klogon.dll 20 00:218.376
06.11.2008 shell32.dll 14 14:11.580.928
01.11.2008 Apphlpdm.dll 04 44:28.672
01.11.2008 GameUXLegacyGDFs.dll 02 21:4.240.384
22.10.2008 PortableDeviceApi.dll 04 57:241.152
22.10.2008 tzres.dll 02 22:2.048
21.10.2008 gdi32.dll 06 25:296.960
21.10.2008 connect.dll 06 25:1.645.568
16.10.2008 wuaueng.dll 22 13:1.809.944
16.10.2008 wuapi.dll 22 12:561.688
16.10.2008 wuauclt.exe 22 09:51.224
***** ***** ***** ***** *****
***** Scanning C:\windows\system32\drivers\etc\hosts *****
***** ***** ***** ***** *****
# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
127.0.0.1 localhost
::1 localhost
***** ***** ***** ***** *****
***** Scanning Processe *****
***** ***** ***** ***** *****
Abbildname PID Sitzungsname Sitz.-Nr. Speichernutzung
========================= ======== ================ =========== ===============
System Idle Process 0 Services 0 24 K
System 4 Services 0 7.976 K
smss.exe 480 Services 0 720 K
csrss.exe 532 Services 0 6.116 K
wininit.exe 580 Services 0 4.456 K
csrss.exe 592 Console 1 8.320 K
services.exe 624 Services 0 7.336 K
lsass.exe 640 Services 0 2.036 K
lsm.exe 648 Services 0 4.512 K
winlogon.exe 804 Console 1 6.188 K
svchost.exe 828 Services 0 6.904 K
svchost.exe 876 Services 0 13.068 K
svchost.exe 920 Services 0 7.332 K
Ati2evxx.exe 968 Services 0 4.644 K
svchost.exe 1008 Services 0 12.196 K
svchost.exe 1052 Services 0 69.040 K
svchost.exe 1080 Services 0 32.868 K
audiodg.exe 1200 Services 0 14.572 K
svchost.exe 1228 Services 0 5.228 K
SLsvc.exe 1248 Services 0 9.308 K
hpservice.exe 1312 Services 0 4.808 K
Ati2evxx.exe 1356 Console 1 7.180 K
svchost.exe 1440 Services 0 7.768 K
taskeng.exe 1704 Services 0 6.072 K
spoolsv.exe 1736 Services 0 10.284 K
svchost.exe 1768 Services 0 4.072 K
accoca.exe 1856 Services 0 5.832 K
AEADISRV.EXE 1912 Services 0 3.052 K
agrsmsvc.exe 1936 Services 0 3.012 K
acevents.exe 1952 Services 0 8.420 K
avp.exe 1968 Services 0 44.296 K
iviRegMgr.exe 1988 Services 0 3.848 K
LSSrvc.exe 2012 Services 0 4.100 K
svchost.exe 2036 Services 0 3.612 K
svchost.exe 256 Services 0 14.392 K
pdfsvc.exe 320 Services 0 5.216 K
svchost.exe 508 Services 0 3.376 K
rpcnet.exe 512 Services 0 4.916 K
SearchIndexer.exe 1060 Services 0 15.660 K
hpqWmiEx.exe 2316 Services 0 5.708 K
dwm.exe 3192 Console 1 47.556 K
explorer.exe 3212 Console 1 54.248 K
taskeng.exe 3228 Console 1 10.980 K
asghost.exe 3332 Console 1 18.020 K
accrdsub.exe 3652 Console 1 11.216 K
avp.exe 3772 Console 1 4.004 K
acevents.exe 4012 Console 1 9.668 K
MOM.exe 2792 Console 1 4.184 K
CCC.exe 1840 Console 1 6.756 K
firefox.exe 3484 Console 1 68.572 K
wmpnscfg.exe 3352 Console 1 5.796 K
mbam.exe 3732 Console 1 51.388 K
taskeng.exe 2732 Services 0 4.340 K
WinRAR.exe 2220 Console 1 14.652 K
cmd.exe 2140 Console 1 3.140 K
conime.exe 2760 Console 1 4.324 K
tasklist.exe 2168 Console 1 5.352 K
WmiPrvSE.exe 1220 Services 0 6.564 K
Microsoft Windows [Version 6.0.6001]
http://www.paules-pc-forum.de
***** Malware Team *****
***** Ende des Scans 26.03.2009 um 19:32:00,61 ***
Logfile of HijackThis v1.99.1
Scan saved at 19:33:33, on 26.03.2009
Platform: Unknown Windows (WinNT 6.00.1905 SP1)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1903
Windows 6.0.6001 Service Pack 1
26.03.2009 20:11:57
mbam-log-2009-03-26 (20-11-57).txt
Scan-Methode: Vollständiger Scan (C:\|D:\|F:\|)
Durchsuchte Objekte: 140446
Laufzeit: 47 minute(s), 39 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden)