habe diese verdächtige datei gescannt mit virustotal:
STATUS: FINISHEDComplete scanning result of "ANIWZCS_376ABECB-FE51-4D4F-961C-B", received in VirusTotal at 01.19.2007, 22:09:44 (CET).
Antivirus Version Update Result
AntiVir 7.3.0.26 01.19.2007 no virus found
Authentium 4.93.8 01.19.2007 no virus found
Avast 4.7.936.0 01.18.2007 no virus found
AVG 386 01.19.2007 no virus found
BitDefender 7.2 01.19.2007 no virus found
CAT-QuickHeal 9.00 01.19.2007 no virus found
ClamAV devel-20060426 01.19.2007 no virus found
DrWeb 4.33 01.19.2007 no virus found
eSafe 7.0.14.0 01.19.2007 no virus found
eTrust-InoculateIT 23.73.117 01.19.2007 no virus found
eTrust-Vet 30.3.3336 01.19.2007 no virus found
Ewido 4.0 01.19.2007 no virus found
Fortinet 2.82.0.0 01.19.2007 no virus found
F-Prot 3.16f 01.19.2007 no virus found
F-Prot4 4.2.1.29 01.19.2007 no virus found
Ikarus T3.1.0.27 01.09.2007 no virus found
Kaspersky 4.0.2.24 01.19.2007 no virus found
McAfee 4943 01.19.2007 no virus found
Microsoft 1.1904 01.19.2007 no virus found
NOD32v2 1991 01.19.2007 no virus found
Norman 5.80.02 01.19.2007 no virus found
Panda 9.0.0.4 01.19.2007 no virus found
Prevx1 V2 01.19.2007 no virus found
Sophos 4.13.0 01.19.2007 no virus found
Sunbelt 2.2.907.0 01.12.2007 no virus found
TheHacker 6.0.3.151 01.19.2007 no virus found
UNA 1.83 01.18.2007 no virus found
VBA32 3.11.2 01.19.2007 no virus found
VirusBuster 4.3.19:9 01.19.2007 no virus found
Aditional Information
File size: 3284 bytes
MD5: de5e891db705e71d716b206f497d0855
SHA1: 760ed24e72e6881083ea84cb4bd28f3ca803f44b
Habe auch counterspy mal durchlaufen lassen. Die Log-file sieht nun so aus:
Die WLAN geht immer noch nicht. Dein Tipp mit der Interneteinstellunge war bereits eingestellt gewesen.Code:----- Root ----------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 50BF-9D80 Verzeichnis von C:\ 19.01.2007 22:08 43 filelist.txt 19.01.2007 22:04 805.306.368 pagefile.sys 19.01.2007 15:56 524 hpfr3420.xml 19.01.2007 15:56 450.139 hpfr3425.log 17.12.2006 13:22 92 pdfinfo.ini 22 Datei(en) 818.487.007 Bytes 0 Verzeichnis(se), 129.248.645.120 Bytes frei ----- Windows -------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 50BF-9D80 Verzeichnis von C:\WINDOWS 19.01.2007 22:04 0 0.log 19.01.2007 22:04 159 wiadebug.log 19.01.2007 22:04 1.586.562 WindowsUpdate.log 19.01.2007 22:04 50 wiaservc.log 19.01.2007 22:04 2.048 bootstat.dat 19.01.2007 22:03 138.148 setupapi.log 19.01.2007 21:46 10.384 ModemLog_MSP3885-E 56K PCI Modem.txt 19.01.2007 12:47 1.450.862 ntbtlog.txt 19.01.2007 11:06 895 win.ini 14.01.2007 22:45 292 system.ini 14.01.2007 01:56 172.010 iis6.log 14.01.2007 01:56 477.790 tsoc.log 14.01.2007 01:56 1.374 imsins.log 14.01.2007 01:56 344.635 comsetup.log 14.01.2007 01:56 47.804 ocmsn.log 14.01.2007 01:56 219.344 ntdtcsetup.log 14.01.2007 01:56 10.971 KB929969.log 14.01.2007 01:56 58.488 msgsocm.log 14.01.2007 01:56 687.877 ocgen.log 14.01.2007 01:56 1.138.762 FaxSetup.log 10.01.2007 20:59 54.156 QTFont.qfn 03.01.2007 18:48 1.409 QTFont.for 17.12.2006 13:38 73.216 cadkasdeinst01.exe 17.12.2006 13:36 429 crackpdf.INI 17.12.2006 13:26 1.133 APDFPRP.INI 17.12.2006 13:21 75 winDecrypt.INI 280 Datei(en) 30.283.150 Bytes 0 Verzeichnis(se), 129.248.632.832 Bytes frei ----- System --- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 50BF-9D80 Verzeichnis von C:\WINDOWS\system 28 Datei(en) 2.158.587 Bytes 0 Verzeichnis(se), 129.248.628.736 Bytes frei ----- System 32 (Achtung: Zeitfenster beachten!) --- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 50BF-9D80 Verzeichnis von C:\WINDOWS\system32 19.01.2007 22:08 3.284 ANIWZCS{E41BA5FB-C21B-417B-B45D-56572C5461CF} 19.01.2007 22:05 2.206 wpa.dbl 19.01.2007 18:50 3.284 ANIWZCS{376ABECB-FE51-4D4F-961C-B26370F24415} 03.01.2007 00:19 10.980.776 MRT.exe 17.12.2006 13:19 1.024 pwdremover.dat 2211 Datei(en) 426.406.928 Bytes 0 Verzeichnis(se), 129.248.452.608 Bytes frei ----- Prefetch ------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 50BF-9D80 Verzeichnis von C:\WINDOWS ----- Tasks ---------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 50BF-9D80 Verzeichnis von C:\WINDOWS\tasks 2 Datei(en) 71 Bytes 0 Verzeichnis(se), 129.248.522.240 Bytes frei ----- Windows/Temp ----------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 50BF-9D80 Verzeichnis von C:\WINDOWS\Temp 19.01.2007 22:05 409 WGANotify.settings 19.01.2007 22:04 255 WGAErrLog.txt 15.10.2006 16:26 678 hpzcoi23.log 15.10.2006 16:26 924 hpzcoi22.log 15.10.2006 16:26 596 hpzcoi21.log 15.10.2006 16:26 596 hpzcoi20.log 15.10.2006 16:18 840 hpzcoi19.log 15.10.2006 16:18 1.086 hpzcoi18.log 15.10.2006 16:17 596 hpzcoi17.log 15.10.2006 16:17 596 hpzcoi16.log 15.10.2006 15:51 840 hpzcoi15.log 15.10.2006 15:51 1.086 hpzcoi14.log 15.10.2006 15:51 596 hpzcoi13.log 15.10.2006 15:51 596 hpzcoi12.log 18.06.2006 20:02 596 hpzcoi11.log 18.06.2006 20:02 596 hpzcoi10.log 18.02.2006 21:03 596 hpzcoi09.log 18.02.2006 21:03 596 hpzcoi08.log 18.02.2006 21:02 596 hpzcoi07.log 18.02.2006 21:02 596 hpzcoi06.log 70 Datei(en) 1.525.151 Bytes 0 Verzeichnis(se), 129.248.518.144 Bytes frei ----- Temp ----------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 50BF-9D80 Verzeichnis von C:\DOKUME~1\JOHNWA~1\LOKALE~1\Temp 19.01.2007 22:05 0 sqlite_CcbXWyyfQCmUrKG 19.01.2007 22:05 0 sqlite_t2Fd6IvU8kCVvO0 19.01.2007 22:05 0 sqlite_jN5LrbouIFsz0OQ 19.01.2007 22:05 0 sqlite_HWkYayUV5lU7PS4 19.01.2007 22:05 16.384 ~DFB5A6.tmp 19.01.2007 22:05 16.384 ~DF43C6.tmp 19.01.2007 22:04 16.384 ~DFA256.tmp 19.01.2007 21:54 336.173 jusched.log 19.01.2007 21:45 970 TempICQCLImage9316998013094.html 19.01.2007 19:32 797.676 IMT82.xml 19.01.2007 19:32 426 IMT81.xml 19.01.2007 19:32 2.036 IMT80.xml 19.01.2007 17:03 0 sqlite_ba65rkL0acijyq0 19.01.2007 17:03 0 sqlite_lBjm1eb0BQMyKfW 19.01.2007 17:03 0 sqlite_Gzd2AWDob8ChSOn 19.01.2007 17:03 0 sqlite_YlA0ARUum8sfHNH 19.01.2007 14:45 371.584 BWFBNB.exe 17.01.2007 18:19 0 jupdate1.5.0.xml 14.01.2007 10:39 0 icq5.tmp 14.01.2007 10:39 0 icq4.tmp 14.01.2007 10:39 0 icq6.tmp 14.01.2007 01:53 0 fla16B1.tmp 14.01.2007 01:52 0 fla16B0.tmp 14.01.2007 01:51 0 fla16AF.tmp 14.01.2007 01:51 0 fla16AE.tmp 14.01.2007 01:51 0 fla16AD.tmp 14.01.2007 01:50 0 fla16AC.tmp 14.01.2007 01:50 0 fla16AB.tmp 14.01.2007 01:49 0 fla16AA.tmp 14.01.2007 01:49 0 fla16A9.tmp 14.01.2007 01:48 0 fla16A8.tmp 14.01.2007 01:48 0 fla16A7.tmp 14.01.2007 01:47 0 fla16A6.tmp 14.01.2007 01:45 0 fla16A5.tmp 14.01.2007 01:45 0 fla16A4.tmp 14.01.2007 01:45 0 fla16A3.tmp 14.01.2007 01:44 0 fla16A2.tmp 14.01.2007 01:44 0 fla16A1.tmp 14.01.2007 01:44 0 fla16A0.tmp 14.01.2007 01:43 0 fla169F.tmp 14.01.2007 01:23 0 fla168B.tmp 14.01.2007 01:22 0 fla168A.tmp 14.01.2007 01:18 0 fla1689.tmp 13.01.2007 21:47 38.638 java_install_reg.log 11.01.2007 21:41 151 r2h225.tmp 11.01.2007 21:41 0 h2r226.tmp 11.01.2007 21:41 151 r2h222.tmp 11.01.2007 21:41 0 h2r223.tmp 10.01.2007 22:38 332 wecerr.txt 08.01.2007 20:24 56.984 revolt.log 08.01.2007 19:39 0 fla773.tmp 06.01.2007 13:22 0 ACD1F.tmp 06.01.2007 13:22 0 ACD1E.tmp.wav 04.01.2007 20:22 0 mso1004.tmp 04.01.2007 20:04 0 mso1001.tmp 31.12.2006 13:25 0 fla1BC.tmp 31.12.2006 13:16 0 fla17C.tmp 29.12.2006 01:10 0 fla1D3.tmp 29.12.2006 01:09 0 fla1D2.tmp 29.12.2006 01:02 0 fla1D1.tmp 29.12.2006 01:02 0 fla1D0.tmp 29.12.2006 00:41 0 fla1CC.tmp 29.12.2006 00:40 0 fla1CB.tmp 29.12.2006 00:39 0 fla1BD.tmp 29.12.2006 00:24 0 h2r182.tmp 29.12.2006 00:24 185 r2h181.tmp 27.12.2006 13:21 0 ACD1A.tmp 27.12.2006 13:21 0 ACD19.tmp.wav 25.12.2006 17:37 0 mso68.tmp 25.12.2006 17:36 0 mso67.tmp 25.12.2006 17:36 0 mso66.tmp 25.12.2006 17:17 0 mso63.tmp 25.12.2006 17:17 0 mso64.tmp 25.12.2006 15:14 0 mso54.tmp 25.12.2006 15:11 0 mso53.tmp 22.12.2006 21:15 6.600 TWAIN.LOG 22.12.2006 21:14 4 Twain001.Mtx 22.12.2006 21:14 156 Twunk001.MTX 20.12.2006 23:20 0 fla1D5.tmp 20.12.2006 18:57 0 fla1BB.tmp 20.12.2006 18:56 0 fla1BA.tmp 20.12.2006 18:07 0 fla17B.tmp 20.12.2006 18:07 0 fla175.tmp 20.12.2006 18:06 0 fla174.tmp 18.12.2006 21:41 401 ~53341.ps 17.12.2006 12:51 401 ~70554.ps 823 Datei(en) 29.203.561 Bytes 0 Verzeichnis(se), 129.248.452.608 Bytes frei




