Christina [Gast] schrieb am 25.April.2010, 13:13:27 in der Kategorie pc.security
ave.exe Virus - getarnt als Windows Firewall
> und hier teil 2 des OTL-LogFile Berichts... für mich is das alles spanisch.
========== Files/Folders - Created Within 30 Days ==========
[2010.04.25 10:40:52 | 000,000,000 | -H-D | C] -- C:\\dvmexp
[2010.04.25 01:20:28 | 000,000,000 | ---D | C] -- C:\\Users\\moi\\Documents\\ImTOO Software Studio
[2010.04.25 01:19:59 | 000,000,000 | ---D | C] -- C:\\Users\\moi\\Application Data
[2010.04.25 01:19:07 | 000,000,000 | ---D | C] -- C:\\Program Files\\ImTOO
[2010.04.25 01:02:44 | 000,000,000 | ---D | C] -- C:\\Users\\moi\\AppData\\Roaming\\WinRAR
[2010.04.25 01:02:25 | 000,000,000 | -HSD | C] -- C:\\ProgramData\\SysWoW32
[2010.04.25 01:02:11 | 000,000,000 | ---D | C] -- C:\\ProgramData\\1113184691
[2010.04.25 01:02:04 | 000,000,000 | -HSD | C] -- C:\\Users\\moi\\AppData\\Roaming\\SystemProc
[2010.04.25 01:01:26 | 000,000,000 | ---D | C] -- C:\\Users\\moi\\Desktop\\final cut windosw [crack][fixed]
[2010.04.25 00:55:52 | 000,000,000 | ---D | C] -- C:\\Users\\moi\\Documents\\FrostWire
[2010.04.25 00:55:46 | 000,000,000 | ---D | C] -- C:\\Users\\moi\\AppData\\Roaming\\FrostWire
[2010.04.25 00:55:21 | 000,000,000 | ---D | C] -- C:\\Program Files\\Ask.com
[2010.04.25 00:54:56 | 000,000,000 | ---D | C] -- C:\\Program Files\\FrostWire
[2010.04.24 22:47:40 | 000,000,000 | ---D | C] -- C:\\Users\\moi\\Desktop\\pea
[2010.04.20 21:49:11 | 000,000,000 | ---D | C] -- C:\\Users\\moi\\Desktop\\brighton max
[2010.04.14 04:26:42 | 000,421,888 | ---- | C] (Gabest) -- C:\\Windows\\System32\\RealMediaSplitter.ax
[2010.04.14 04:26:42 | 000,348,160 | ---- | C] (Microsoft Corporation) -- C:\\Windows\\System32\\msvcr71.dll
[2010.04.14 04:26:42 | 000,181,736 | ---- | C] (RealNetworks, Inc.) -- C:\\Windows\\System32\\rmoc3260.dll
[2010.04.14 04:26:40 | 001,060,864 | ---- | C] (Microsoft Corporation) -- C:\\Windows\\System32\\MFC71.dll
[2010.04.14 04:26:40 | 000,278,528 | ---- | C] (Real Networks, Inc) -- C:\\Windows\\System32\\pncrt.dll
[2010.04.11 19:37:51 | 000,000,000 | ---D | C] -- C:\\Users\\moi\\Desktop\\fotos märz-april
[2010.04.10 21:21:31 | 000,000,000 | ---D | C] -- C:\\Users\\moi\\Desktop\\usb music
[2010.04.10 21:14:15 | 000,000,000 | ---D | C] -- C:\\Users\\moi\\Desktop\\first week
[2010.04.04 11:38:56 | 000,000,000 | ---D | C] -- C:\\Windows\\Minidump
[2010.03.26 16:14:22 | 000,000,000 | ---D | C] -- C:\\Users\\moi\\Desktop\\Iris
[2008.06.03 07:41:51 | 000,015,928 | ---- | C] ( ) -- C:\\Windows\\System32\\drivers\\kbfiltr.sys
[5 C:\\Users\\moi\\Desktop\\*.tmp files -> C:\\Users\\moi\\Desktop\\*.tmp -> ]
[23 C:\\Users\\moi\\Documents\\*.tmp files -> C:\\Users\\moi\\Documents\\*.tmp -> ]
[1 C:\\Users\\moi\\AppData\\Roaming\\*.tmp files -> C:\\Users\\moi\\AppData\\Roaming\\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2010.04.25 12:06:57 | 001,835,008 | -HS- | M] () -- C:\\Users\\moi\\NTUSER.DAT
[2010.04.25 11:06:30 | 001,418,806 | ---- | M] () -- C:\\Windows\\System32\\PerfStringBackup.INI
[2010.04.25 11:06:30 | 000,617,456 | ---- | M] () -- C:\\Windows\\System32\\perfh007.dat
[2010.04.25 11:06:30 | 000,586,568 | ---- | M] () -- C:\\Windows\\System32\\perfh009.dat
[2010.04.25 11:06:30 | 000,122,258 | ---- | M] () -- C:\\Windows\\System32\\perfc007.dat
[2010.04.25 11:06:30 | 000,100,640 | ---- | M] () -- C:\\Windows\\System32\\perfc009.dat
[2010.04.25 11:03:16 | 000,011,204 | -HS- | M] () -- C:\\Users\\moi\\AppData\\Local\\b5bq8uC1G1B
[2010.04.25 11:03:16 | 000,011,204 | -HS- | M] () -- C:\\ProgramData\\b5bq8uC1G1B
[2010.04.25 11:02:04 | 000,067,584 | --S- | M] () -- C:\\Windows\\bootstat.dat
[2010.04.25 10:59:01 | 000,003,616 | -H-- | M] () -- C:\\Windows\\System32\\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2010.04.25 10:59:01 | 000,003,616 | -H-- | M] () -- C:\\Windows\\System32\\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2010.04.25 10:58:58 | 000,000,006 | -H-- | M] () -- C:\\Windows\\tasks\\SA.DAT
[2010.04.25 10:58:08 | 000,524,288 | -HS- | M] () -- C:\\Users\\moi\\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms
[2010.04.25 10:58:08 | 000,065,536 | -HS- | M] () -- C:\\Users\\moi\\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TM.blf
[2010.04.25 10:41:39 | 000,003,763 | -HS- | M] () -- C:\\Users\\moi\\AppData\\Roaming\\02000000250a30a4891P.manifest
[2010.04.25 10:41:39 | 000,000,051 | -HS- | M] () -- C:\\Users\\moi\\AppData\\Roaming\\02000000250a30a4891C.manifest
[2010.04.25 10:41:39 | 000,000,011 | -HS- | M] () -- C:\\Users\\moi\\AppData\\Roaming\\02000000250a30a4891S.manifest
[2010.04.25 10:41:39 | 000,000,011 | -HS- | M] () -- C:\\Users\\moi\\AppData\\Roaming\\02000000250a30a4891O.manifest
[2010.04.25 10:41:32 | 000,001,092 | ---- | M] () -- C:\\Windows\\tasks\\GoogleUpdateTaskMachineCore.job
[2010.04.25 02:49:15 | 000,000,817 | ---- | M] () -- C:\\ProgramData\\1886109396
[2010.04.25 02:40:00 | 000,001,096 | ---- | M] () -- C:\\Windows\\tasks\\GoogleUpdateTaskMachineUA.job
[2010.04.25 02:35:24 | 000,059,904 | ---- | M] () -- C:\\Users\\moi\\AppData\\Local\\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.04.25 02:02:22 | 000,280,576 | ---- | M] () -- C:\\ProgramData\\cdosys32.dll
[2010.04.25 01:19:30 | 000,001,836 | ---- | M] () -- C:\\Users\\moi\\Desktop\\ImTOO MOV Converter.lnk
[2010.04.25 01:02:53 | 000,001,097 | -HS- | M] () -- C:\\ProgramData\\540798596
[2010.04.25 01:02:25 | 000,000,113 | ---- | M] () -- C:\\ProgramData\\sl1104837654
[2010.04.25 01:02:23 | 000,280,576 | ---- | M] () -- C:\\ProgramData\\CertEnrollUI32.dll
[2010.04.25 01:02:11 | 000,203,776 | -HS- | M] () -- C:\\ProgramData\\unrar.exe
[2010.04.25 01:02:01 | 000,156,160 | ---- | M] () -- C:\\Windows\\System32\\atiumdva32.dll
[2010.04.25 01:01:38 | 000,278,016 | ---- | M] () -- C:\\Windows\\System32\\console32.dll
[2010.04.25 01:01:37 | 000,184,832 | ---- | M] () -- C:\\Windows\\System32\\comuid32.dll
[2010.04.25 00:11:02 | 037,073,920 | ---- | M] () -- C:\\Users\\moi\\Documents\\pea photocollection.doc
[2010.04.24 23:25:34 | 000,002,623 | ---- | M] () -- C:\\Users\\moi\\Desktop\\Microsoft Word.lnk
[2010.04.24 22:32:06 | 000,223,744 | -HS- | M] () -- C:\\Users\\moi\\AppData\\Local\\ave.exe
[2010.04.24 18:33:49 | 009,917,411 | ---- | M] () -- C:\\Users\\moi\\Desktop\\MANTRA-OM NAMAHA SHIVAY-VYANAH.mp3
[2010.04.24 11:34:04 | 000,107,520 | ---- | M] () -- C:\\Users\\moi\\Documents\\chabrol.doc
[2010.04.24 10:28:30 | 000,045,056 | ---- | M] () -- C:\\Windows\\System32\\acovcnt.exe
[2010.04.22 11:18:32 | 000,032,768 | ---- | M] () -- C:\\Users\\moi\\Documents\\fr2002 examination information.doc
[2010.04.19 15:06:24 | 005,662,720 | ---- | M] () -- C:\\Users\\moi\\Documents\\corchi karte.doc
[2010.04.17 09:06:39 | 000,856,064 | ---- | M] () -- C:\\Users\\moi\\Documents\\oxford.doc
[2010.04.15 19:39:25 | 000,402,944 | ---- | M] () -- C:\\Users\\moi\\Documents\\Iris and Marc.doc
[2010.04.15 19:18:53 | 000,020,480 | ---- | M] () -- C:\\Users\\moi\\Desktop\\READ ME.doc
[2010.04.14 12:21:41 | 000,463,731 | ---- | M] () -- C:\\Users\\moi\\Desktop\\Erasmus Brief september.jpg
[2010.04.14 04:26:42 | 000,421,888 | ---- | M] (Gabest) -- C:\\Windows\\System32\\RealMediaSplitter.ax
[2010.04.14 04:26:42 | 000,348,160 | ---- | M] (Microsoft Corporation) -- C:\\Windows\\System32\\msvcr71.dll
[2010.04.14 04:26:42 | 000,181,736 | ---- | M] (RealNetworks, Inc.) -- C:\\Windows\\System32\\rmoc3260.dll
[2010.04.14 04:26:40 | 001,060,864 | ---- | M] (Microsoft Corporation) -- C:\\Windows\\System32\\MFC71.dll
[2010.04.14 04:26:40 | 000,278,528 | ---- | M] (Real Networks, Inc) -- C:\\Windows\\System32\\pncrt.dll
[2010.04.12 20:02:45 | 000,000,680 | ---- | M] () -- C:\\Users\\moi\\AppData\\Local\\d3d9caps.dat
[2010.04.10 14:14:51 | 000,033,280 | ---- | M] () -- C:\\Users\\moi\\Documents\\geli ostern.doc
[2010.04.05 10:57:51 | 000,168,960 | ---- | M] () -- C:\\Users\\moi\\Documents\\osteretiketten2.doc
[2010.04.05 10:57:08 | 000,168,960 | ---- | M] () -- C:\\Users\\moi\\Documents\\osteretiketten3.doc
[2010.04.04 11:38:56 | 313,454,529 | ---- | M] () -- C:\\Windows\\MEMORY.DMP
[2010.04.04 00:51:00 | 000,506,368 | ---- | M] () -- C:\\Users\\moi\\Desktop\\brighton.doc
[2010.04.03 18:39:18 | 000,060,928 | ---- | M] () -- C:\\Users\\moi\\Documents\\osterkarte.doc
[2010.04.03 10:23:26 | 000,317,440 | ---- | M] () -- C:\\Users\\moi\\Documents\\Dok1.doc
[2010.04.02 21:28:30 | 000,095,744 | ---- | M] () -- C:\\Users\\moi\\Documents\\david citations.doc
[2010.04.01 23:13:17 | 000,024,576 | ---- | M] () -- C:\\Users\\moi\\Documents\\Wer soll denn der schüchterne Praktikant sein.doc
[2010.03.31 09:43:25 | 000,617,984 | ---- | M] () -- C:\\Users\\moi\\Documents\\Museums.doc
[2010.03.30 11:46:52 | 000,478,208 | ---- | M] () -- C:\\Users\\moi\\Documents\\Walks with views.doc
[2010.03.30 11:14:08 | 000,074,240 | ---- | M] () -- C:\\Users\\moi\\Documents\\greenwich.doc
[2010.03.28 18:05:05 | 000,111,616 | ---- | M] () -- C:\\Users\\moi\\Desktop\\0044 79 3113 9148.doc
[2010.03.28 18:04:21 | 000,020,480 | ---- | M] () -- C:\\Users\\moi\\Desktop\\Hey.doc
[2010.03.27 21:59:30 | 000,371,712 | ---- | M] () -- C:\\Users\\moi\\Documents\\wenn du die.doc
[2010.03.26 15:20:36 | 000,092,160 | ---- | M] () -- C:\\Users\\moi\\Desktop\\GREY\'s anatomy folgen.doc
[5 C:\\Users\\moi\\Desktop\\*.tmp files -> C:\\Users\\moi\\Desktop\\*.tmp -> ]
[23 C:\\Users\\moi\\Documents\\*.tmp files -> C:\\Users\\moi\\Documents\\*.tmp -> ]
[1 C:\\Users\\moi\\AppData\\Roaming\\*.tmp files -> C:\\Users\\moi\\AppData\\Roaming\\*.tmp -> ]
========== Files Created - No Company Name ==========
[2010.04.25 02:02:22 | 000,280,576 | ---- | C] () -- C:\\ProgramData\\cdosys32.dll
[2010.04.25 01:19:30 | 000,001,836 | ---- | C] () -- C:\\Users\\moi\\Desktop\\ImTOO MOV Converter.lnk
[2010.04.25 01:02:53 | 000,001,097 | -HS- | C] () -- C:\\ProgramData\\540798596
[2010.04.25 01:02:52 | 000,000,817 | ---- | C] () -- C:\\ProgramData\\1886109396
[2010.04.25 01:02:25 | 000,000,113 | ---- | C] () -- C:\\ProgramData\\sl1104837654
[2010.04.25 01:02:23 | 000,280,576 | ---- | C] () -- C:\\ProgramData\\CertEnrollUI32.dll
[2010.04.25 01:02:11 | 000,203,776 | -HS- | C] () -- C:\\ProgramData\\unrar.exe
[2010.04.25 01:02:01 | 000,156,160 | ---- | C] () -- C:\\Windows\\System32\\atiumdva32.dll
[2010.04.25 01:01:38 | 000,278,016 | ---- | C] () -- C:\\Windows\\System32\\console32.dll
[2010.04.25 01:01:37 | 000,184,832 | ---- | C] () -- C:\\Windows\\System32\\comuid32.dll
[2010.04.25 01:01:37 | 000,003,763 | -HS- | C] () -- C:\\Users\\moi\\AppData\\Roaming\\02000000250a30a4891P.manifest
[2010.04.25 01:01:37 | 000,000,051 | -HS- | C] () -- C:\\Users\\moi\\AppData\\Roaming\\02000000250a30a4891C.manifest
[2010.04.25 01:01:37 | 000,000,011 | -HS- | C] () -- C:\\Users\\moi\\AppData\\Roaming\\02000000250a30a4891S.manifest
[2010.04.25 01:01:37 | 000,000,011 | -HS- | C] () -- C:\\Users\\moi\\AppData\\Roaming\\02000000250a30a4891O.manifest
[2010.04.24 23:31:39 | 037,073,920 | ---- | C] () -- C:\\Users\\moi\\Documents\\pea photocollection.doc
[2010.04.24 22:32:07 | 000,011,204 | -HS- | C] () -- C:\\Users\\moi\\AppData\\Local\\b5bq8uC1G1B
[2010.04.24 22:32:07 | 000,011,204 | -HS- | C] () -- C:\\ProgramData\\b5bq8uC1G1B
[2010.04.24 22:32:06 | 000,223,744 | -HS- | C] () -- C:\\Users\\moi\\AppData\\Local\\ave.exe
[2010.04.24 13:15:41 | 009,917,411 | ---- | C] () -- C:\\Users\\moi\\Desktop\\MANTRA-OM NAMAHA SHIVAY-VYANAH.mp3
[2010.04.24 11:20:16 | 000,107,520 | ---- | C] () -- C:\\Users\\moi\\Documents\\chabrol.doc
[2010.04.22 11:18:32 | 000,032,768 | ---- | C] () -- C:\\Users\\moi\\Documents\\fr2002 examination information.doc
[2010.04.19 15:01:27 | 005,662,720 | ---- | C] () -- C:\\Users\\moi\\Documents\\corchi karte.doc
[2010.04.17 09:06:39 | 000,856,064 | ---- | C] () -- C:\\Users\\moi\\Documents\\oxford.doc
[2010.04.15 19:39:25 | 000,402,944 | ---- | C] () -- C:\\Users\\moi\\Documents\\Iris and Marc.doc
[2010.04.15 17:51:36 | 000,020,480 | ---- | C] () -- C:\\Users\\moi\\Desktop\\READ ME.doc
[2010.04.14 12:20:25 | 000,463,731 | ---- | C] () -- C:\\Users\\moi\\Desktop\\Erasmus Brief september.jpg
[2010.04.10 13:53:44 | 000,033,280 | ---- | C] () -- C:\\Users\\moi\\Documents\\geli ostern.doc
[2010.04.05 10:57:08 | 000,168,960 | ---- | C] () -- C:\\Users\\moi\\Documents\\osteretiketten3.doc
[2010.04.04 11:38:27 | 313,454,529 | ---- | C] () -- C:\\Windows\\MEMORY.DMP
[2010.04.04 00:49:54 | 000,506,368 | ---- | C] () -- C:\\Users\\moi\\Desktop\\brighton.doc
[2010.04.03 18:39:04 | 000,060,928 | ---- | C] () -- C:\\Users\\moi\\Documents\\osterkarte.doc
[2010.04.03 18:35:55 | 000,168,960 | ---- | C] () -- C:\\Users\\moi\\Documents\\osteretiketten2.doc
[2010.04.03 10:09:01 | 000,317,440 | ---- | C] () -- C:\\Users\\moi\\Documents\\Dok1.doc
[2010.04.02 21:28:29 | 000,095,744 | ---- | C] () -- C:\\Users\\moi\\Documents\\david citations.doc
[2010.04.01 22:41:29 | 000,024,576 | ---- | C] () -- C:\\Users\\moi\\Documents\\Wer soll denn der schüchterne Praktikant sein.doc
[2010.03.31 09:01:35 | 000,617,984 | ---- | C] () -- C:\\Users\\moi\\Documents\\Museums.doc
[2010.03.30 11:46:51 | 000,478,208 | ---- | C] () -- C:\\Users\\moi\\Documents\\Walks with views.doc
[2010.03.30 11:14:07 | 000,074,240 | ---- | C] () -- C:\\Users\\moi\\Documents\\greenwich.doc
[2010.03.28 16:40:45 | 000,020,480 | ---- | C] () -- C:\\Users\\moi\\Desktop\\Hey.doc
[2010.03.28 16:08:45 | 000,111,616 | ---- | C] () -- C:\\Users\\moi\\Desktop\\0044 79 3113 9148.doc
[2010.03.27 21:58:01 | 000,371,712 | ---- | C] () -- C:\\Users\\moi\\Documents\\wenn du die.doc
[2010.03.26 15:20:36 | 000,092,160 | ---- | C] () -- C:\\Users\\moi\\Desktop\\GREY\'s anatomy folgen.doc
[2010.02.15 12:13:39 | 000,000,680 | ---- | C] () -- C:\\Users\\moi\\AppData\\Local\\d3d9caps.dat
[2010.02.09 10:42:06 | 000,059,904 | ---- | C] () -- C:\\Users\\moi\\AppData\\Local\\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.01.31 00:46:51 | 000,000,400 | ---- | C] () -- C:\\Windows\\ODBC.INI
[2010.01.30 21:41:26 | 000,721,904 | ---- | C] () -- C:\\Windows\\System32\\drivers\\sptd.sys
[2009.10.07 16:00:49 | 000,000,056 | -H-- | C] () -- C:\\ProgramData\\ezsidmv.dat
[2009.10.06 23:17:25 | 000,000,814 | ---- | C] () -- C:\\ProgramData\\hpzinstall.log
[2009.10.06 20:27:24 | 000,000,020 | -HS- | C] () -- C:\\Users\\moi\\ntuser.ini
[2009.10.06 20:27:23 | 001,835,008 | -HS- | C] () -- C:\\Users\\moi\\NTUSER.DAT
[2009.10.06 20:27:23 | 000,524,288 | -HS- | C] () -- C:\\Users\\moi\\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000002.regtrans-ms
[2009.10.06 20:27:23 | 000,524,288 | -HS- | C] () -- C:\\Users\\moi\\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TMContainer00000000000000000001.regtrans-ms
[2009.10.06 20:27:23 | 000,262,144 | -H-- | C] () -- C:\\Users\\moi\\ntuser.dat.LOG1
[2009.10.06 20:27:23 | 000,065,536 | -HS- | C] () -- C:\\Users\\moi\\NTUSER.DAT{3a539871-6a70-11db-887c-d362bd253390}.TM.blf
[2009.10.06 20:27:23 | 000,000,000 | -H-- | C] () -- C:\\Users\\moi\\ntuser.dat.LOG2
[2009.08.07 20:58:54 | 000,000,105 | ---- | C] () -- C:\\ProgramData\\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log
[2009.08.07 20:58:21 | 000,000,107 | ---- | C] () -- C:\\ProgramData\\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log
[2008.12.01 08:46:11 | 000,159,744 | ---- | C] () -- C:\\Windows\\System32\\atitmmxx.dll
[2008.10.28 22:16:00 | 000,362,029 | ---- | C] () -- C:\\Windows\\System32\\sqlite3.dll
[2008.08.11 03:14:11 | 001,752,704 | ---- | C] () -- C:\\Windows\\System32\\drivers\\snp2uvc.sys
[2008.07.02 03:28:38 | 000,061,440 | ---- | C] () -- C:\\Program Files\\Common Files\\CPInstallAction.dll
[2008.05.22 17:35:54 | 000,051,962 | ---- | C] () -- C:\\Program Files\\Common Files\\banner.jpg
[2008.05.12 04:20:31 | 000,028,672 | ---- | C] () -- C:\\Windows\\System32\\drivers\\sncduvc.sys
[2008.04.16 11:43:39 | 000,000,010 | ---- | C] () -- C:\\Windows\\System32\\ABLKSR.ini
[2008.04.07 07:00:45 | 000,005,120 | ---- | C] () -- C:\\Windows\\System32\\CRFILTER.dll
[2007.06.12 18:34:50 | 000,035,822 | ---- | C] () -- C:\\Program Files\\Common Files\\ASPG_icon.ico
[2006.11.02 13:35:32 | 000,005,632 | ---- | C] () -- C:\\Windows\\System32\\sysprepMCE.dll
[2006.11.02 08:40:29 | 000,013,750 | ---- | C] () -- C:\\Windows\\System32\\pacerprf.ini
[2006.03.09 02:57:59 | 001,060,424 | ---- | C] () -- C:\\Windows\\System32\\WdfCoInstaller01000.dll
< End of report >