Auswertung Hijack this log

Status
Für weitere Antworten geschlossen.

Amroc

Stammgast
Nachdem auf meinem PC einige komische Dinge passiert sind, habe ich mal die Anleitung hier im Forum befolgt.
(Tastendrücke auf der Tastatur werden nicht mehr angenommen, Maus funktioniert aber noch; während dem Betrieb wird plötzlich Firefox minimiert gestartet, aber es wird damit keine Seite geöffnet; wenn ich im Internet am surfen bin erscheint plötzlich ohne einen ersichtlichen Grund das Warte-Zeichen von Vista (früher Sanduhr))
Zudem habe ich die Datei crss.exe im Taskmanager gefunden, welche laut google-recherche auch nicht sehr vertrauenserweckend ist...

1. Malwarebytes-Log:
Malwarebytes' Anti-Malware 1.37
Datenbank Version: 2288
Windows 6.0.6002 Service Pack 2

16.06.2009 22:21:25
mbam-log-2009-06-16 (22-21-15).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|G:\|H:\|L:\|)
Durchsuchte Objekte: 483982
Laufzeit: 59 minute(s), 29 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

(Das Objekt habe ich gelöscht)

2. Combofix
läuft leider nicht auf Vista

3. HijackThis Log

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:47:52, on 16.06.2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files (x86)\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files (x86)\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files (x86)\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Windows\SysWOW64\conime.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
E:\Users\Admin\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files (x86)\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files (x86)\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files (x86)\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Startup: WinMySQLadmin.lnk = D:\xampp\mysql\bin\winmysqladmin.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {82774781-8F4E-11D1-AB1C-0000F8773BF0} (DLC Class) - https://transfers.ds.microsoft.com/FTM/TransferSource/grTransferCtrl.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{08DF0F49-F1D5-4A7F-8541-277A32F846FB}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{BF292C2F-AE0A-45E3-865F-BC44005D155D}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{08DF0F49-F1D5-4A7F-8541-277A32F846FB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{08DF0F49-F1D5-4A7F-8541-277A32F846FB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{08DF0F49-F1D5-4A7F-8541-277A32F846FB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS4\Services\Tcpip\..\{08DF0F49-F1D5-4A7F-8541-277A32F846FB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS5\Services\Tcpip\..\{08DF0F49-F1D5-4A7F-8541-277A32F846FB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS6\Services\Tcpip\..\{08DF0F49-F1D5-4A7F-8541-277A32F846FB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS7\Services\Tcpip\..\{08DF0F49-F1D5-4A7F-8541-277A32F846FB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS8\Services\Tcpip\..\{08DF0F49-F1D5-4A7F-8541-277A32F846FB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS9\Services\Tcpip\..\{08DF0F49-F1D5-4A7F-8541-277A32F846FB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS10\Services\Tcpip\..\{08DF0F49-F1D5-4A7F-8541-277A32F846FB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS11\Services\Tcpip\..\{08DF0F49-F1D5-4A7F-8541-277A32F846FB}: NameServer = 192.168.0.1
O17 - HKLM\System\CS12\Services\Tcpip\..\{08DF0F49-F1D5-4A7F-8541-277A32F846FB}: NameServer = 192.168.0.1
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Windows\SysWow64\Skype4COM.dll
O20 - AppInit_DLLs: C:\PROGRA~2\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~2\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~2\KASPER~1\KASPER~1\adialhk.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Active File Monitor V7 (AdobeActiveFileMonitor7.0) - Adobe Systems Incorporated - D:\Program Files\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apache2.2 - Apache Software Foundation - C:\xampp\apache\bin\httpd.exe
O23 - Service: Ati External Event Utility - Unknown owner - C:\Windows\system32\Ati2evxx.exe (file missing)
O23 - Service: Kaspersky Internet Security (avp) - Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FLEXnet Licensing Service 64 - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: GEST Service for program management. (GEST Service) - Unknown owner - C:\Program Files (x86)\GIGABYTE\EnergySaver\GSvr.exe
O23 - Service: Google Update Service (gupdate1c9b6284913bcce) (gupdate1c9b6284913bcce) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVCSer64.exe
O23 - Service: Process Monitor (LVPrcS64) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MySQL - Unknown owner - c:\xampp\mysql\bin\mysqld.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMSAccessU - Unknown owner - D:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12213 bytes
 

Amroc

Stammgast
Ja, es kommt eine Fehlermeldung von Combofix.
Da heisst es, dass es nur mit Windows 2000 und XP funktioniert. Im Titel der Fehlermeldung steht jedoch noch "Win32 only", ich habe Home Premium 64Bit, drum gehts wohl nicht.
 

Amroc

Stammgast
So, hab jetzt die Datfind.bat mal ausgeführt und hier das Resultat:
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B82E-FB78

Verzeichnis von c:\

23.06.2009 20:50 0 dirdat.txt
23.06.2009 18:17 125 service.log
23.06.2009 18:16 4'293'185'536 hiberfil.sys
23.06.2009 18:16 4'606'808'064 pagefile.sys
17.06.2009 14:48 11'362 Bug.txt
19.04.2009 17:03 97'496 bar.emf
11.04.2009 08:36 333'257 bootmgr
28.01.2009 22:33 828 test.bmp
18.12.2008 18:59 0 ctapi_out_gr.txt
20.10.2008 21:36 425 RHDSetup.log
20.10.2008 21:13 0 CONFIG.SYS
20.10.2008 21:13 0 MSDOS.SYS
20.10.2008 21:13 0 IO.SYS
20.10.2008 21:13 0 AUTOEXEC.BAT
20.10.2008 21:08 211 boot.ini
19.10.2008 13:57 8'192 BOOTSECT.BAK
19.10.2008 13:47 237 csb.log
14.04.2008 14:00 4'952 bootfont.bin
14.04.2008 14:00 251'712 ntldr
14.04.2008 14:00 47'564 NTDETECT.COM
23.09.2005 00:39 894'976 msdia80.dll
21 Datei(en), 8'901'644'937 Bytes
0 Verzeichnis(se), 12'058'177'536 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B82E-FB78

Verzeichnis von C:\Windows\system32

23.06.2009 20:16 3'712 7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
23.06.2009 20:16 3'712 7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
23.06.2009 18:23 655'658 perfh009.dat
23.06.2009 18:23 126'470 perfc009.dat
23.06.2009 18:23 687'488 perfh007.dat
23.06.2009 18:23 148'220 perfc007.dat
23.06.2009 18:23 1'612'254 PerfStringBackup.INI
16.06.2009 17:42 181'760 javaws.exe
16.06.2009 17:42 165'888 javaw.exe
16.06.2009 17:42 165'888 java.exe
16.06.2009 17:42 455'680 deploytk.dll
15.06.2009 19:55 2'988'488 FNTCACHE.DAT
15.06.2009 19:50 7'848 lvcoinst.log
12.06.2009 00:29 27'472 xfcodec64.dll
01.06.2009 19:16 25'255'368 mrt.exe
09.05.2009 08:38 1'146'368 wininet.dll
09.05.2009 08:37 1'484'288 urlmon.dll
09.05.2009 08:20 9'234'432 mshtml.dll
09.05.2009 08:17 31'744 jsproxy.dll
09.05.2009 08:16 1'538'560 inetcpl.cpl
09.05.2009 08:15 219'136 ieui.dll
09.05.2009 08:15 77'312 iesetup.dll
09.05.2009 08:15 2'332'672 iertutil.dll
09.05.2009 08:15 72'192 iernonce.dll
09.05.2009 08:15 12'454'912 ieframe.dll
09.05.2009 08:15 457'728 iedkcs32.dll
09.05.2009 06:15 70'656 ie4uinit.exe
09.05.2009 06:14 1'638'912 mshtml.tlb
23.04.2009 14:25 1'305'600 rpcrt4.dll
23.04.2009 14:24 772'608 localspl.dll
21.04.2009 14:03 2'745'344 win32k.sys
11.04.2009 09:16 981'480 winresume.exe
11.04.2009 09:16 1'078'232 winload.efi
11.04.2009 09:16 1'064'920 winload.exe
11.04.2009 09:15 992'728 winresume.efi
11.04.2009 09:15 380'392 ci.dll
11.04.2009 09:15 55'272 PSHED.DLL
11.04.2009 09:15 4'699'608 ntoskrnl.exe
11.04.2009 09:15 361'448 clfs.sys
11.04.2009 09:15 223'720 mcupdate_GenuineIntel.dll
11.04.2009 09:15 233'448 hal.dll
11.04.2009 09:15 22'504 kdusb.dll
11.04.2009 09:15 19'432 kdcom.dll
11.04.2009 09:15 19'928 kd1394.dll
11.04.2009 09:11 387'072 zipfldr.dll
11.04.2009 09:11 67'072 xmlfilter.dll
11.04.2009 09:11 1'092'096 WsmSvc.dll
11.04.2009 09:11 61'952 wsnmp32.dll
11.04.2009 09:11 44'032 wshbth.dll
11.04.2009 09:11 101'888 wshext.dll
11.04.2009 09:11 24'064 wsepno.dll
11.04.2009 09:11 25'600 wsdchngr.dll
11.04.2009 09:11 74'752 wscsvc.dll
11.04.2009 09:11 441'856 WSDApi.dll
11.04.2009 09:11 20'992 wscisvif.dll
11.04.2009 09:11 397'312 WscEapPr.dll
11.04.2009 09:11 231'424 wscntfy.dll
11.04.2009 09:11 40'448 wscapi.dll
11.04.2009 09:11 214'016 WSDMon.dll
11.04.2009 09:11 264'704 ws2_32.dll
11.04.2009 09:11 223'232 wpdwcn.dll
11.04.2009 09:11 1'882'624 wpccpl.dll
11.04.2009 09:11 690'688 wpcao.dll
11.04.2009 09:11 234'496 wow64.dll
11.04.2009 09:11 17'408 wow64cpu.dll
11.04.2009 09:11 301'568 wow64win.dll
11.04.2009 09:11 622'592 WMVXENCD.DLL
11.04.2009 09:11 1'891'840 WMVENCOD.DLL
11.04.2009 09:11 1'543'680 WMVSDECD.DLL
11.04.2009 09:11 1'702'912 WMVDECOD.DLL
11.04.2009 09:11 379'392 WMPhoto.dll
11.04.2009 09:11 2'043'904 WMPEncEn.dll
11.04.2009 09:11 1'090'048 wmpmde.dll
11.04.2009 09:11 818'688 WMSPDMOD.DLL
11.04.2009 09:11 434'176 wmpps.dll
11.04.2009 09:11 13'424'640 wmp.dll
11.04.2009 09:11 557'056 wmpeffects.dll
11.04.2009 09:11 1'245'696 WMNetMgr.dll
11.04.2009 09:11 497'152 wmicmiplugin.dll
11.04.2009 09:11 688'128 wmdrmsdk.dll
11.04.2009 09:11 539'136 wmdrmdev.dll
11.04.2009 09:11 428'032 wmdrmnet.dll
11.04.2009 09:11 328'704 Wldap32.dll
11.04.2009 09:11 946'176 WMADMOD.DLL
11.04.2009 09:11 100'864 wlgpclnt.dll
11.04.2009 09:11 616'448 wlansvc.dll
11.04.2009 09:11 218'624 wlanui.dll
11.04.2009 09:11 1'792'512 wlanpref.dll
11.04.2009 09:11 353'792 wlanmsm.dll
11.04.2009 09:11 97'792 wlanhlp.dll
11.04.2009 09:11 489'984 wlangpui.dll
11.04.2009 09:11 450'560 winsrv.dll
11.04.2009 09:11 190'464 WinSCard.dll
11.04.2009 09:11 211'968 winmm.dll
11.04.2009 09:11 439'808 winhttp.dll
11.04.2009 09:11 387'584 WindowsCodecsExt.dll
11.04.2009 09:11 841'728 WindowsCodecs.dll
11.04.2009 09:11 660'480 win32spl.dll
11.04.2009 09:11 572'416 wiaservc.dll
11.04.2009 09:11 33'280 whealogr.dll
11.04.2009 09:11 1'491'968 wevtsvc.dll
11.04.2009 09:11 669'184 wiaaut.dll
11.04.2009 09:11 394'240 wevtapi.dll
11.04.2009 09:11 1'110'528 wer.dll
11.04.2009 09:11 218'624 WebClnt.dll
11.04.2009 09:11 1'234'432 wdc.dll
11.04.2009 09:11 293'888 wdscore.dll
11.04.2009 09:11 1'085'440 wcnwiz2.dll
11.04.2009 09:11 1'681'920 wcnwiz.dll
11.04.2009 09:11 581'120 wcncsvc.dll
11.04.2009 09:11 238'592 WcnNetsh.dll
11.04.2009 09:11 60'416 vss_ps.dll
11.04.2009 09:11 372'736 w32time.dll
11.04.2009 09:11 1'495'040 vssapi.dll
11.04.2009 09:11 27'136 version.dll
11.04.2009 09:11 621'568 usp10.dll
11.04.2009 09:11 571'904 vdsdyn.dll
11.04.2009 09:11 32'768 uxsms.dll
11.04.2009 09:11 157'696 vdsutil.dll
11.04.2009 09:11 137'216 userenv.dll
11.04.2009 09:11 820'224 user32.dll
11.04.2009 09:11 1'279'488 usercpl.dll
11.04.2009 09:11 372'224 untfs.dll
11.04.2009 09:11 313'344 umpnpmgr.dll
11.04.2009 09:11 367'104 uDWM.dll
11.04.2009 09:11 128'000 ulib.dll
11.04.2009 09:11 45'056 tsgqec.dll
11.04.2009 09:11 2'204'672 tquery.dll
11.04.2009 09:11 14'336 tsbyuv.dll
11.04.2009 09:11 1'301'504 themecpl.dll
11.04.2009 09:11 688'640 themeui.dll
11.04.2009 09:11 317'440 thawbrkr.dll
11.04.2009 09:11 547'328 termsrv.dll
11.04.2009 09:11 238'080 tcpipcfg.dll
11.04.2009 09:11 168'960 tcpmon.dll
11.04.2009 09:11 318'976 tapisrv.dll
11.04.2009 09:11 409'600 taskcomp.dll
11.04.2009 09:11 995'328 systemcpl.dll
11.04.2009 09:11 115'200 sysclass.dll
11.04.2009 09:11 886'784 sysmain.dll
11.04.2009 09:11 2'575'360 SyncCenter.dll
11.04.2009 09:11 480'768 swprv.dll
11.04.2009 09:11 1'382'912 sud.dll
11.04.2009 09:11 65'024 Storprop.dll
11.04.2009 09:11 748'544 stobject.dll
11.04.2009 09:11 176'640 srvsvc.dll
11.04.2009 09:11 347'648 srchadmin.dll
11.04.2009 09:11 474'624 srcore.dll
11.04.2009 09:11 13'824 spwinsat.dll
11.04.2009 09:11 581'632 sqlsrv32.dll
11.04.2009 09:11 173'568 spwizui.dll
11.04.2009 09:11 188'928 spp.dll
11.04.2009 09:11 238'592 sperror.dll
11.04.2009 09:11 14'336 spcmsg.dll
11.04.2009 09:11 238'080 spoolss.dll
11.04.2009 09:11 158'208 softkbd.dll
11.04.2009 09:11 177'664 SndVolSSO.dll
11.04.2009 09:11 161'280 SmartcardCredentialProvider.dll
11.04.2009 09:11 116'736 SMBHelperClass.dll
11.04.2009 09:11 5'120 msdxm.ocx
11.04.2009 09:11 936'448 SmiEngine.dll
11.04.2009 09:11 88'064 slwmi.dll
11.04.2009 09:11 73'216 SLUINotify.dll
11.04.2009 09:11 631'296 SLCommDlg.dll
11.04.2009 09:11 5'120 dxmasf.dll
11.04.2009 09:11 810'496 slcc.dll
11.04.2009 09:11 710'144 SLCExt.dll
11.04.2009 09:11 46'592 slcinst.dll
11.04.2009 09:11 301'568 shsvcs.dll
11.04.2009 09:11 121'856 shsetup.dll
11.04.2009 09:11 12'897'792 shell32.dll
 

Amroc

Stammgast
11.04.2009 09:11 455'680 shlwapi.dll
11.04.2009 09:11 1'195'520 shdocvw.dll
11.04.2009 09:11 1'925'120 setupapi.dll
11.04.2009 09:11 581'632 IasMigPlugin.dll
11.04.2009 09:11 94'720 secur32.dll
11.04.2009 09:11 499'200 sdohlp.dll
11.04.2009 09:11 160'768 secproc_ssp.dll
11.04.2009 09:11 538'624 secproc_isv.dll
11.04.2009 09:11 160'768 secproc_ssp_isv.dll
11.04.2009 09:11 198'656 scrrun.dll
11.04.2009 09:11 227'328 scrobj.dll
11.04.2009 09:11 186'880 scksp.dll
11.04.2009 09:11 843'776 schedsvc.dll
11.04.2009 09:11 946'688 scavenge.dll
11.04.2009 09:11 302'080 scansetting.dll
11.04.2009 09:11 147'968 SCardSvr.dll
11.04.2009 09:11 335'360 schannel.dll
11.04.2009 09:11 399'360 scesrv.dll
11.04.2009 09:11 235'520 scecli.dll
11.04.2009 09:11 671'744 samsrv.dll
11.04.2009 09:11 99'328 samlib.dll
11.04.2009 09:11 42'496 rtffilt.dll
11.04.2009 09:11 53'760 rshx32.dll
11.04.2009 09:11 50'688 rtutils.dll
11.04.2009 09:11 719'872 rpcss.dll
11.04.2009 09:11 164'352 rpchttp.dll
11.04.2009 09:11 206'848 regsvc.dll
11.04.2009 09:11 606'208 riched20.dll
11.04.2009 09:11 117'760 rdpwsx.dll
11.04.2009 09:11 89'088 regapi.dll
11.04.2009 09:11 539'136 RelMon.dll
11.04.2009 09:11 708'608 rdpencom.dll
11.04.2009 09:11 281'088 rastls.dll
11.04.2009 09:11 306'176 rasppp.dll
11.04.2009 09:11 81'408 rastapi.dll
11.04.2009 09:11 389'632 rasplap.dll
11.04.2009 09:11 216'064 rasmontr.dll
11.04.2009 09:11 309'760 rasmans.dll
11.04.2009 09:11 65'536 rasdiag.dll
11.04.2009 09:11 295'936 raschap.dll
11.04.2009 09:11 911'872 rasdlg.dll
11.04.2009 09:11 337'408 rasapi32.dll
11.04.2009 09:11 1'244'672 RacEngn.dll
11.04.2009 09:11 2'028'032 Query.dll
11.04.2009 09:11 1'570'304 quartz.dll
11.04.2009 09:11 1'081'856 qmgr.dll
11.04.2009 09:11 619'008 qedit.dll
11.04.2009 09:11 352'256 qdvd.dll
11.04.2009 09:11 409'600 QAGENTRT.DLL
11.04.2009 09:11 151'552 SLC.dll
11.04.2009 09:11 80'896 propdefs.dll
11.04.2009 09:11 3'547'136 mf.dll
11.04.2009 09:11 1'093'120 pidgenx.dll
11.04.2009 09:11 2'900'480 WMVCORE.DLL
11.04.2009 09:11 375'808 psisdecd.dll
11.04.2009 09:11 923'136 propsys.dll
11.04.2009 09:11 178'176 profsvc.dll
11.04.2009 09:11 558'592 EncDec.dll
11.04.2009 09:11 313'856 AUDIOKSE.dll
11.04.2009 09:11 539'136 secproc.dll
11.04.2009 09:11 708'608 prnntfy.dll
11.04.2009 09:11 980'480 printui.dll
11.04.2009 09:11 898'560 powercpl.dll
11.04.2009 09:11 123'392 powrprof.dll
11.04.2009 09:11 35'840 printfilterpipelineprxy.dll
11.04.2009 09:11 105'472 PortableDeviceClassExtension.dll
11.04.2009 09:11 214'528 PortableDeviceTypes.dll
11.04.2009 09:11 207'872 pnpsetup.dll
11.04.2009 09:11 691'712 pnpui.dll
11.04.2009 09:11 75'264 PNPXAssoc.dll
11.04.2009 09:11 324'608 PortableDeviceApi.dll
11.04.2009 09:11 2'024'960 pnidui.dll
11.04.2009 09:11 402'944 photowiz.dll
11.04.2009 09:11 470'016 PhotoMetadataHandler.dll
11.04.2009 09:11 1'444'352 PerfCenterCPL.dll
11.04.2009 09:11 35'328 perfdisk.dll
11.04.2009 09:11 307'712 pdh.dll
11.04.2009 09:11 617'984 pcaui.dll
11.04.2009 09:11 836'608 p2psvc.dll
11.04.2009 09:11 401'920 P2PGraph.dll
11.04.2009 09:11 2'438'656 oobefldr.dll
11.04.2009 09:11 9'216 spwmp.dll
11.04.2009 09:11 1'740'288 onex.dll
11.04.2009 09:11 115'712 oleprn.dll
11.04.2009 09:11 280'064 offfilt.dll
11.04.2009 09:11 126'976 odbccp32.dll
11.04.2009 09:11 1'915'392 ole32.dll
11.04.2009 09:11 847'360 oleaut32.dll
11.04.2009 09:11 45'056 odbcconf.dll
11.04.2009 09:11 462'848 odbc32.dll
11.04.2009 09:11 257'024 ntprint.dll
11.04.2009 09:11 159'232 ntmarta.dll
11.04.2009 09:11 181'248 nlhtml.dll
11.04.2009 09:11 215'552 newdev.dll
11.04.2009 09:11 3'235'328 networkmap.dll
11.04.2009 09:11 289'768 rsaenh.dll
11.04.2009 09:11 153'064 basecsp.dll
11.04.2009 09:11 52'224 networkitemfactory.dll
11.04.2009 09:11 2'247'168 networkexplorer.dll
11.04.2009 09:11 3'341'312 netshell.dll
11.04.2009 09:11 1'098'240 NetProjW.dll
11.04.2009 09:11 197'632 netplwiz.dll
11.04.2009 09:11 717'312 netlogon.dll
11.04.2009 09:11 2'420'224 netcenter.dll
11.04.2009 09:11 140'800 netiohlp.dll
11.04.2009 09:11 648'192 netapi32.dll
11.04.2009 09:11 589'312 ncryptui.dll
11.04.2009 09:11 253'952 ncrypt.dll
11.04.2009 09:11 24'064 NcdProp.dll
11.04.2009 09:11 143'360 mydocs.dll
11.04.2009 09:11 304'128 mswsock.dll
11.04.2009 09:11 1'804'288 msxml3.dll
11.04.2009 09:11 1'733'120 msxml6.dll
11.04.2009 09:11 361'984 mtxclu.dll
11.04.2009 09:11 227'840 msutb.dll
11.04.2009 09:11 2'535'424 MSVidCtl.dll
11.04.2009 09:11 598'016 msvcp60.dll
11.04.2009 09:11 621'056 msvcrt.dll
11.04.2009 09:11 265'728 msv1_0.dll
11.04.2009 09:11 2'424'320 mstscax.dll
11.04.2009 09:11 139'264 mstlsapi.dll
11.04.2009 09:11 78'336 msstrc.dll
11.04.2009 09:11 235'008 mstask.dll
11.04.2009 09:11 796'672 mssvp.dll
11.04.2009 09:11 2'280'448 mssrch.dll
11.04.2009 09:11 40'448 mssprxy.dll
11.04.2009 09:11 312'832 mssphtb.dll
11.04.2009 09:11 87'552 mssitlb.dll
11.04.2009 09:11 501'248 mssph.dll
11.04.2009 09:11 534'528 msscp.dll
11.04.2009 09:11 316'928 msshsq.dll
11.04.2009 09:11 44'544 msscb.dll
11.04.2009 09:11 73'728 msscntrs.dll
11.04.2009 09:11 11'776 msshooks.dll
11.04.2009 09:11 778'752 MSMPEG2VDEC.DLL
11.04.2009 09:11 644'608 MSMPEG2ENC.DLL
11.04.2009 09:11 221'696 msnetobj.dll
11.04.2009 09:11 22'528 msisip.dll
11.04.2009 09:11 41'472 msimtf.dll
11.04.2009 09:11 503'296 msihnd.dll
11.04.2009 09:11 3'108'864 msi.dll
11.04.2009 09:11 1'499'136 msdtctm.dll
11.04.2009 09:11 735'232 msftedit.dll
11.04.2009 09:11 727'552 msdtcprx.dll
11.04.2009 09:11 460'288 msdrm.dll
11.04.2009 09:11 113'664 msctfui.dll
11.04.2009 09:11 26'112 MsCtfMonitor.dll
11.04.2009 09:11 230'400 msctfp.dll
11.04.2009 09:11 1'040'896 msctf.dll
11.04.2009 09:11 289'792 mscandui.dll
11.04.2009 09:11 519'680 mscms.dll
11.04.2009 09:11 193'536 MSAC3ENC.DLL
11.04.2009 09:11 603'136 MPSSVC.dll
11.04.2009 09:11 129'536 mprapi.dll
11.04.2009 09:11 84'992 mpr.dll
11.04.2009 09:11 3'263'488 mmcndmgr.dll
11.04.2009 09:11 203'776 MMDevAPI.dll
11.04.2009 09:11 302'592 modemui.dll
11.04.2009 09:11 38'912 mimefilt.dll
11.04.2009 09:11 2'570'240 milcore.dll
11.04.2009 09:11 20'480 midimap.dll
11.04.2009 09:11 194'560 mfps.dll
11.04.2009 09:11 1'395'712 mfc42.dll
11.04.2009 09:11 1'357'824 mfc42u.dll
11.04.2009 09:11 276'992 mfplat.dll
11.04.2009 09:11 403'456 MediaMetadataHandler.dll
11.04.2009 09:11 215'552 mdminst.dll
11.04.2009 09:11 1'074'176 mcmde.dll
11.04.2009 09:11 1'688'064 lsasrv.dll
11.04.2009 09:11 180'736 korwbrkr.dll
11.04.2009 09:11 1'676'800 chsbrkr.dll
11.04.2009 09:11 6'100'480 chtbrkr.dll
11.04.2009 09:11 922'624 IMJP10K.DLL
11.04.2009 09:11 1'217'536 kernel32.dll
11.04.2009 09:11 654'848 kerberos.dll
11.04.2009 09:11 56'832 l2nacp.dll
11.04.2009 09:11 533'504 IPSECSVC.DLL
11.04.2009 09:11 620'544 ipsmsnap.dll
11.04.2009 09:11 935'424 ipsecsnp.dll
11.04.2009 09:11 126'976 IPHLPAPI.DLL
11.04.2009 09:11 257'024 input.dll
11.04.2009 09:11 223'744 iphlpsvc.dll
11.04.2009 09:11 276'480 InkEd.dll
11.04.2009 09:11 17'408 inetppui.dll
11.04.2009 09:11 156'160 inetpp.dll
11.04.2009 09:11 163'840 imm32.dll
11.04.2009 09:11 974'848 inetcomm.dll
11.04.2009 09:11 506'880 imapi2.dll
11.04.2009 09:11 1'146'880 imapi2fs.dll
11.04.2009 09:11 151'040 imapi.dll
11.04.2009 09:11 454'656 IKEEXT.DLL
11.04.2009 09:11 36'352 ifmon.dll
11.04.2009 09:11 198'144 iasrad.dll
11.04.2009 09:11 88'576 iassvcs.dll
11.04.2009 09:11 344'064 iassdo.dll
11.04.2009 09:11 242'176 iassam.dll
11.04.2009 09:11 192'000 iasrecst.dll
11.04.2009 09:11 213'504 iasnap.dll
11.04.2009 09:11 37'888 iaspolcy.dll
11.04.2009 09:11 85'504 iashlpr.dll
11.04.2009 09:11 65'536 iasdatastore.dll
11.04.2009 09:11 72'704 iasacct.dll
11.04.2009 09:11 78'336 iasads.dll
11.04.2009 09:11 1'673'216 WindowsAnytimeUpgradeCPL.dll
11.04.2009 09:11 51'200 hbaapi.dll
11.04.2009 09:11 24'064 hidserv.dll
11.04.2009 09:11 719'360 gpsvc.dll
11.04.2009 09:11 1'013'248 gpedit.dll
11.04.2009 09:11 1'927'680 gameux.dll
11.04.2009 09:11 84'480 gpapi.dll
11.04.2009 09:11 389'632 gdi32.dll
11.04.2009 09:11 50'176 FwRemoteSvr.dll
11.04.2009 09:11 779'776 FWPUCLNT.DLL
11.04.2009 09:11 2'146'304 FunctionDiscoveryFolder.dll
11.04.2009 09:11 174'080 fundisc.dll
11.04.2009 09:11 163'328 fontext.dll
11.04.2009 09:11 68'608 feclient.dll
11.04.2009 09:11 83'968 fdSSDP.dll
11.04.2009 09:11 81'408 fdWSD.dll
11.04.2009 09:11 89'088 fdWCN.dll
11.04.2009 09:11 65'536 fdProxy.dll
11.04.2009 09:11 176'640 Faultrep.dll
11.04.2009 09:11 112'640 fdBth.dll
11.04.2009 09:11 12'288 fdBthProxy.dll
11.04.2009 09:11 647'680 evr.dll
11.04.2009 09:11 2'506'752 esent.dll
11.04.2009 09:11 361'984 es.dll
11.04.2009 09:11 399'360 emdmgmt.dll
11.04.2009 09:11 131'072 EhStorAPI.dll
11.04.2009 09:11 123'904 EhStorShell.dll
11.04.2009 09:11 42'496 EhStorPwdMgr.dll
11.04.2009 09:11 121'856 EhStorAuthn.dll
11.04.2009 09:11 104'448 eappgnui.dll
11.04.2009 09:11 211'456 eappcfg.dll
11.04.2009 09:11 291'840 eapp3hst.dll
11.04.2009 09:11 261'632 eapphost.dll
11.04.2009 09:11 522'752 dsound.dll
11.04.2009 09:11 237'056 dskquoui.dll
11.04.2009 09:11 164'864 dsprop.dll
11.04.2009 09:11 1'185'280 drmv2clt.dll
11.04.2009 09:11 315'904 drvstore.dll
11.04.2009 09:11 365'568 drmmgrtn.dll
11.04.2009 09:11 92'160 dot3msm.dll
11.04.2009 09:11 208'896 dot3svc.dll
11.04.2009 09:11 117'760 dnsrslvr.dll
11.04.2009 09:11 62'976 dot3cfg.dll
11.04.2009 09:11 221'696 dnsapi.dll
11.04.2009 09:11 64'512 dimsroam.dll
11.04.2009 09:11 1'584'128 diagperf.dll
11.04.2009 09:11 49'664 deskadp.dll
11.04.2009 09:11 46'592 deskmon.dll
11.04.2009 09:11 163'328 dhcpcsvc6.dll
11.04.2009 09:11 268'288 dhcpcsvc.dll
11.04.2009 09:11 498'688 devmgr.dll
11.04.2009 09:11 57'856 DevicePairingProxy.dll
11.04.2009 09:11 483'328 DevicePairing.dll
11.04.2009 09:11 1'930'240 d3d9.dll
11.04.2009 09:11 48'640 dataclen.dll
11.04.2009 09:11 2'484'224 dbgeng.dll
11.04.2009 09:11 82'432 davclnt.dll
11.04.2009 09:11 1'035'776 cryptui.dll
11.04.2009 09:11 28'672 cscdll.dll
11.04.2009 09:11 38'400 cscapi.dll
11.04.2009 09:11 166'912 cryptsvc.dll
11.04.2009 09:11 1'259'520 crypt32.dll
11.04.2009 09:11 190'976 credui.dll
11.04.2009 09:11 918'528 comuid.dll
11.04.2009 09:11 1'691'648 connect.dll
11.04.2009 09:11 104'448 console.dll
11.04.2009 09:11 1'686'528 comsvcs.dll
11.04.2009 09:11 549'888 comdlg32.dll
11.04.2009 09:11 521'216 cmdial32.dll
 

Amroc

Stammgast
11.04.2009 09:11 12'800 CHxReadingStringIME.dll
11.04.2009 09:11 49'664 certprop.dll
11.04.2009 09:11 810'496 CertEnrollUI.dll
11.04.2009 09:11 1'748'992 certmgr.dll
11.04.2009 09:11 1'658'368 CertEnroll.dll
11.04.2009 09:11 447'488 certcli.dll
11.04.2009 09:11 53'760 bthserv.dll
11.04.2009 09:11 109'056 btpanui.dll
11.04.2009 09:11 1'650'688 browseui.dll
11.04.2009 09:11 46'592 bthci.dll
11.04.2009 09:11 1'538'560 brcpl.dll
11.04.2009 09:11 458'240 BFE.DLL
11.04.2009 09:11 616'448 blackbox.dll
11.04.2009 09:11 46'592 bitsigd.dll
11.04.2009 09:11 894'976 azroles.dll
11.04.2009 09:11 306'688 bcrypt.dll
11.04.2009 09:11 131'072 AuxiliaryDisplayDriverLib.dll
11.04.2009 09:11 126'464 AuxiliaryDisplayServices.dll
11.04.2009 09:11 1'418'752 AuxiliaryDisplayCpl.dll
11.04.2009 09:11 667'648 autoplay.dll
11.04.2009 09:11 143'360 authz.dll
11.04.2009 09:11 446'464 audiosrv.dll
11.04.2009 09:11 2'272'256 authui.dll
11.04.2009 09:11 190'976 AudioSes.dll
11.04.2009 09:11 48'128 atmlib.dll
11.04.2009 09:11 2'112'000 apds.dll
11.04.2009 09:11 32'256 Apphlpdm.dll
11.04.2009 09:11 200'704 apphelp.dll
11.04.2009 09:11 1'065'472 advapi32.dll
11.04.2009 09:11 231'936 adsldpc.dll
11.04.2009 09:11 105'472 adsmsext.dll
11.04.2009 09:11 2'680'832 accessibilitycpl.dll
11.04.2009 09:11 151'552 aaclient.dll
11.04.2009 09:11 147'968 wusa.exe
11.04.2009 09:11 166'912 wscript.exe
11.04.2009 09:11 287'744 wisptis.exe
11.04.2009 09:11 3'894'272 WinSAT.exe
11.04.2009 09:11 405'504 winlogon.exe
11.04.2009 09:11 248'832 wevtutil.exe
11.04.2009 09:11 1'114'112 WerFaultSecure.exe
11.04.2009 09:11 260'608 WerFault.exe
11.04.2009 09:11 1'394'176 wercon.exe
11.04.2009 09:11 1'582'792 ntdll.dll
11.04.2009 09:11 1'433'600 VSSVC.exe
11.04.2009 09:11 454'656 vds.exe
11.04.2009 09:11 785'920 Utilman.exe
11.04.2009 09:10 45'568 TSTheme.exe
11.04.2009 09:10 62'464 tscupgrd.exe
11.04.2009 09:10 265'216 taskeng.exe
11.04.2009 09:10 268'288 spoolsv.exe
11.04.2009 09:10 147'456 spreview.exe
11.04.2009 09:10 435'712 spinstall.exe
11.04.2009 09:10 172'032 SndVol.exe
11.04.2009 09:10 75'264 smss.exe
11.04.2009 09:10 385'024 SLUI.exe
11.04.2009 09:10 190'464 SLLUA.exe
11.04.2009 09:10 776'192 sethc.exe
11.04.2009 09:10 384'512 services.exe
11.04.2009 09:10 258'560 SearchProtocolHost.exe
11.04.2009 09:10 597'504 SearchIndexer.exe
11.04.2009 09:10 111'616 SearchFilterHost.exe
11.04.2009 09:10 339'968 rstrui.exe
11.04.2009 09:10 60'416 rrinstaller.exe
11.04.2009 09:10 413'696 RMActivate_ssp_isv.exe
11.04.2009 09:10 600'576 RMActivate_isv.exe
11.04.2009 09:10 51'200 rekeywiz.exe
11.04.2009 09:10 74'240 reg.exe
11.04.2009 09:10 18'944 rasdial.exe
11.04.2009 09:10 2'582'016 SLsvc.exe
11.04.2009 09:10 409'600 RMActivate_ssp.exe
11.04.2009 09:10 599'552 RMActivate.exe
11.04.2009 09:10 1'030'144 printfilterpipelinesvc.exe
11.04.2009 09:10 173'568 PresentationSettings.exe
11.04.2009 09:10 36'864 PnPutil.exe
11.04.2009 09:10 64'512 PnPUnattend.exe
11.04.2009 09:10 138'752 PkgMgr.exe
11.04.2009 09:10 212'480 osk.exe
11.04.2009 09:10 38'400 ocsetup.exe
11.04.2009 09:10 75'776 newdev.exe
11.04.2009 09:10 731'648 mstsc.exe
11.04.2009 09:10 593'408 mspaint.exe
11.04.2009 09:10 488'960 msinfo32.exe
11.04.2009 09:10 125'440 msiexec.exe
11.04.2009 09:10 2'715'136 mmc.exe
11.04.2009 09:10 34'304 mfpmp.exe
11.04.2009 09:10 967'168 mblctr.exe
11.04.2009 09:10 859'648 Magnify.exe
11.04.2009 09:10 70'144 logman.exe
11.04.2009 09:10 112'640 logagent.exe
11.04.2009 09:10 80'896 hdwwiz.exe
11.04.2009 09:10 47'616 ftp.exe
11.04.2009 09:10 29'696 findstr.exe
11.04.2009 09:10 24'064 fc.exe
11.04.2009 09:10 280'064 eudcedit.exe
11.04.2009 09:10 98'304 dwm.exe
11.04.2009 09:10 61'440 drvinst.exe
11.04.2009 09:10 553'472 dpapimig.exe
11.04.2009 09:10 308'224 diskraid.exe
11.04.2009 09:10 149'504 diskpart.exe
11.04.2009 09:10 3'433'472 dfsr.exe
11.04.2009 09:10 69'120 DevicePairingWizard.exe
11.04.2009 09:10 26'624 DeviceEject.exe
11.04.2009 09:10 147'968 cscript.exe
11.04.2009 09:10 86'528 conime.exe
11.04.2009 09:10 56'320 compcln.exe
11.04.2009 09:10 52'224 cmmon32.exe
11.04.2009 09:10 67'584 cipher.exe
11.04.2009 09:10 1'060'864 certutil.exe
11.04.2009 09:10 259'072 certreq.exe
11.04.2009 09:10 47'104 cbsra.exe
11.04.2009 09:10 35'840 bthudtask.exe
11.04.2009 09:09 722'944 autofmt.exe
11.04.2009 09:09 750'592 autoconv.exe
11.04.2009 09:09 734'720 autochk.exe
11.04.2009 09:09 320'000 unimdm.tsp
11.04.2009 09:09 101'376 MSNP.ax
11.04.2009 09:09 115'200 Kswdmcap.ax
11.04.2009 09:09 289'792 psisrndr.ax
11.04.2009 09:09 227'328 mpg2splt.ax
11.04.2009 09:09 144'384 wshom.ocx
11.04.2009 09:09 475'648 sysmon.ocx
11.04.2009 09:09 840'704 PhotoScreensaver.scr
11.04.2009 09:09 1'738'752 wscui.cpl
11.04.2009 09:09 881'152 timedate.cpl
11.04.2009 09:09 1'060'352 mmsys.cpl
11.04.2009 09:09 668'160 bthprops.cpl
11.04.2009 09:09 1'321'472 appwiz.cpl
11.04.2009 09:09 25'600 msacm32.drv
11.04.2009 09:09 342'016 winspool.drv
11.04.2009 09:09 212'992 wdmaud.drv
11.04.2009 09:05 437'248 imkr80.ime
11.04.2009 09:05 1'019'904 IMJP10.IME
11.04.2009 09:04 33'280 f3ahvoas.dll
11.04.2009 09:03 47'104 cdd.dll
11.04.2009 08:12 12'240'896 NlsLexicons0007.dll
11.04.2009 08:12 2'644'480 NlsLexicons0009.dll
11.04.2009 07:57 8'147'968 wmploc.DLL
11.04.2009 07:55 2'048 mferror.dll
11.04.2009 07:45 700'507 eaphost.tmf
11.04.2009 07:42 207'968 WFP.TMF
11.04.2009 07:40 471'992 dot3.tmf
11.04.2009 07:40 2'607'774 wlan.tmf
11.04.2009 07:40 395'723 onex.tmf
11.04.2009 07:36 16'384 iscsilog.dll
11.04.2009 07:15 2'560 msimsg.dll
11.04.2009 07:09 366'080 atmfd.dll
11.04.2009 06:52 617'984 adtschema.dll
11.04.2009 04:07 107'612 StructuredQuerySchema.bin
11.04.2009 04:01 3'662'128 locale.nls
30.03.2009 06:39 73'024 mscories.dll
30.03.2009 06:39 154'960 mscorier.dll
30.03.2009 06:39 403'280 mscoree.dll
30.03.2009 06:39 108'864 dfshim.dll
08.03.2009 13:41 479'744 html.iec
08.03.2009 13:41 304'640 webcheck.dll
08.03.2009 13:41 278'528 WinFXDocObj.exe
08.03.2009 13:41 241'664 msrating.dll
08.03.2009 13:40 108'032 url.dll
08.03.2009 13:40 55'808 licmgr10.dll
08.03.2009 13:40 146'432 occache.dll
08.03.2009 13:40 22'528 corpol.dll
08.03.2009 13:40 817'664 jscript.dll
08.03.2009 13:40 132'096 iesysprep.dll
08.03.2009 13:40 131'584 PDMSetup.exe
08.03.2009 13:40 125'440 SetDepNx.exe
08.03.2009 13:40 612'864 vbscript.dll
08.03.2009 13:40 129'024 RegisterIEPKEYs.exe
08.03.2009 13:40 161'792 ieUnatt.exe
08.03.2009 13:40 128'512 SetIEInstalledDate.exe
08.03.2009 13:40 271'872 ieaksie.dll
08.03.2009 13:39 157'696 ieakeng.dll
08.03.2009 13:39 88'064 admparse.dll
08.03.2009 13:39 163'840 ieakui.dll
08.03.2009 13:39 125'952 inseng.dll
08.03.2009 13:39 161'792 advpack.dll
08.03.2009 13:39 700'928 msfeeds.dll
08.03.2009 13:39 76'288 wextract.exe
08.03.2009 13:39 193'536 iexpress.exe
08.03.2009 13:38 1'062'912 mstime.dll
08.03.2009 13:38 71'680 msfeedsbs.dll
08.03.2009 13:38 252'416 iepeers.dll
08.03.2009 13:38 12'800 msfeedssync.exe
08.03.2009 13:38 85'504 icardie.dll
08.03.2009 13:38 508'416 dxtmsft.dll
08.03.2009 13:37 63'488 pngfilt.dll
08.03.2009 13:37 318'464 dxtrans.dll
08.03.2009 13:37 52'736 imgutil.dll
08.03.2009 13:37 96'768 mshtmled.dll
08.03.2009 13:37 48'128 mshtmler.dll
08.03.2009 13:37 41'984 mshta.exe
08.03.2009 13:37 77'824 tdc.ocx
08.03.2009 13:25 223'232 msls31.dll
08.03.2009 13:17 57'667 ieuinit.inf
07.03.2009 03:11 262'552 systemsf.ebd
20.02.2009 02:20 9'239 spcinstrumentation.man
20.02.2009 02:20 9'212 RacUR.xml
18.02.2009 20:45 153 RacUREx.xml
18.02.2009 20:41 92'918 slmgr.vbs
18.02.2009 20:40 34'624 TsWpfWrp.exe
18.02.2009 20:40 1'165'664 PresentationNative_v0300.dll
18.02.2009 20:40 354'640 PresentationHost.exe
18.02.2009 20:40 49'496 PresentationHostProxy.dll
18.02.2009 20:40 123'256 PresentationCFFRasterizerNative_v0300.dll
18.02.2009 20:39 46'944 infocardcpl.cpl
18.02.2009 20:39 171'360 infocardapi.dll
18.02.2009 20:39 9'048 icardres.dll
18.02.2009 20:39 1'381'720 icardagt.exe
09.02.2009 07:38 67'584 nmwcdclsx64.dll
07.02.2009 06:07 3'698'584 ieapfltr.dat
07.02.2009 06:07 481'280 ieapfltr.dll


Kannst du mir noch einen Tipp machen, wie ich die srss.exe, die ich im Taskmanager gefunden habe, überprüfen könnte?
Diverse Online-Scanner haben (ausser Tracking-Cookies) nichts gefunden, könnte die Datei also auch harmlos sein?
 

Swisstreasure

Stammgast
>>
Versteckte Dateien sichtbar machen:
1. Klicke unter Start auf Arbeitsplatz.
2. Klicke im Menü Extras auf Ordneroptionen.
3. Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden --> Haken entfernen
4. Geschützte und Systemdateien ausblenden --> Haken entfernen
5. Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen --> Haken setzen.

Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein.
http://virus-protect.org/invisible.html


>>
Lasse folgende Datei bei VIRUSTOTAL prüfen und poste das Ergebnis:

C:\Windows\system32\xfcodec64.dll

Auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren mit Strg V) --> Klick auf die zu prüfende Datei und öffnen--> klick auf "Senden der Datei"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> hier kopieren

>>
WIe heisst die Datei ein mal schreibst du crss.exe und einmal srss.exe....

>>
Wende SecurityTaskManager an und schau was der meint zu crss.exe:
http://www.chip.de/downloads/Security-Task-Manager-1.7_18274692.html

>>
Wende Combofix an und poste das Log:
http://www.virus-protect.org/artikel.../combofix.html

Gruss Swiss
 
Zuletzt bearbeitet:

win32

Stammgast
Du hast doch sicher mit deinem Acronis ein sauberes Image,also warum spielst du das nicht erstmal auf.Dann kannst du noch mit bootfähigen AV Scannern auf Linux Basis deinen Rechner überprüfen.Die gibt es von Kaspersky,GDATA oder Avira.Einfach mal googeln.
 

Swisstreasure

Stammgast
Du hast doch sicher mit deinem Acronis ein sauberes Image,also warum spielst du das nicht erstmal auf.Dann kannst du noch mit bootfähigen AV Scannern auf Linux Basis deinen Rechner überprüfen.Die gibt es von Kaspersky,GDATA oder Avira.Einfach mal googeln.

Also du meinst dass die Infektion dann beim Aufspielen eines Backups weg ist? Dann frag ich mich doch wieso man überhaupt Virenscanner braucht, welche die schädlichen Dateien löschen wenn man ja jedesmal wieder das Backup einspielen könnte.. Weisst du dann um welche Art Infektion es sich handelt? Ich leider noch nicht. Gib mal unter Google folgendes ein:

system32\xfcodec64.dll

Und wieviel kommt?

@Amroc arbeite bitte durch was ich oben geschrieben habe. Und vorallem würde mich die Virustotal-Ausewertung interessieren.

Gruss Swiss
 

Amroc

Stammgast
So, bin erst gerade jetzt dazu gekommen, die Liste abzuarbeiten.
Wenn ich die Datei bei virustotal hochladen will, findet er im ordner system32 nur eine Datei xfcodec.dll.
Wenn ich aber über Arbeitsplatz in den Ordner gehe, findet er nur eine Datei namens 'xfcodec64.dll'.
Hab dann bei virustotal die Datei 'xfcodec.dll' hochgeladen, die war ungefährlich

Hab dann noch das Tool runtergeladen, mit dem man Dateien mittels "Rechtsklick > Senden an > Virustotal" an virustotal schicken kann. Wenn ich die Datei 'xfcodec64.dll' so an virustotal schicken wollte, kam eine Fehlermeldung, dass die Datei nicht existiere. Irgendwie seltsam, kannst du dir das erklären?

zur crss.exe sagt der Security Taskmanager nur, dass sie ungefährlich sei.

und combofix läuft unter windows vista 64bit immer noch nicht ;)
 
Zuletzt bearbeitet:

win32

Stammgast
Sorry für diesen Post:http://www.pctipp.ch/forum/showpost.php?p=95631&postcount=10.
Das war eine Reaktion auf einen scheinbar gelöschten Beitrag.
"Also du meinst dass die Infektion dann beim Aufspielen eines Backups weg ist?".
Ja,wenn mit Acronis ein sauberes Image der System Partition wieder hergestellt wird.
"Dann frag ich mich doch wieso man überhaupt Virenscanner braucht,"
Als Hilfsmittel.
"welche die schädlichen Dateien löschen"
Sie löschen leider meistens NICHT alle schädlichen Dateien.
"wenn man ja jedesmal wieder das Backup einspielen könnte.. "
Jo,so einfach kann es sein.Nur kosten die guten Image Programme auch Geld und Festplattenspeicher.Besonders wenn man Images von allen Festplatten erstellt.Schliesslich gibt es genug Malware,die sich auf allen Wechselmedien einnistet.
"Weisst du dann um welche Art Infektion es sich handelt? Ich leider noch nicht. Gib mal unter Google folgendes ein:

system32\xfcodec64.dll

Und wieviel kommt?
Da wären wir wieder bei den Virenscannern und deren Nutzen:Wäre es ein neuartiger Virus,braucht es 24h oder eine Woche bevor er in den Virendatenbanken erkannt wird.
In der Zeit kann er schon ziemlichen Unsinn auf dem Rechner getrieben haben,den nachträglich kein AV Programm mehr nachvollziehen wird.Also ist es besser,das saubere Image des BS aufzuspielen,als an den Symptomen zu doktoren.
Ich halte system32\xfcodec64.dll für eine weitere Treiber DLL des 64bit Systems,um mit 32bit Software klar zu kommen.
Komisch finde ich allerdings auch,dass der TS nichts von seinen Möglichkeiten durch Acronis oder von seinem installiertem KIS schreibt.
 

Swisstreasure

Stammgast
Ich denke auch, dass diese 64-dll Datei auf die64BitVersion zurückzuführen ist.

>>
Systemwiederherstellung deaktivieren (XP):
Arbeitsplatz --> Rechtsklick, dann auf Eigenschaften --> Reiter Systemwiederherstellung --> Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren.
dann das Häkchen wieder rausnehmen. (also wieder aktivieren)

>>
Das mit der Csrss Datei hat sich demzufplge auch erledigt ;)
Noch Probleme?

Gruss Swiss
 

Amroc

Stammgast
Ich glaube der XFCodec könnte von Xfire kommen (das hab ich zumindest installiert). Wenn ich bei Google danach suche, kommen auch einige Links zu Xfire.

Bin mir jetzt halt trotzdem unsicher, vielleicht spiele ich doch ein sauberes Backup auf, sicher ist sicher.

Jedenfalls besten Dank für die guten Tipps!
 

win32

Stammgast
Systemwiederherstellung deaktivieren (XP):
Arbeitsplatz --> Rechtsklick, dann auf Eigenschaften --> Reiter Systemwiederherstellung --> Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren.
dann das Häkchen wieder rausnehmen. (also wieder aktivieren)

Besser wäre wohl eine Anleitung für sein Vista:
http://www.msvistafaq.de/2007/07/19/vista-systemwiederherstellung-abschalten/
Bin mir jetzt halt trotzdem unsicher, vielleicht spiele ich doch ein sauberes Backup auf, sicher ist sicher.
Warum das Zögern mit dem Backup?Ist es so alt,dass du jede Menge Programme neu installieren musst?
Na ja,je nach Kongiguration des Rechners und seiner (Image)Wartung kann sowas einige Stunden dauern.Aber auch wenn man tagelang so schön mit netten Leuten über Virenlöschung diskutieren kann,ist die Neuaufspielung des BS einfacher.
Wobei bei dir eigentlich auch nur die (Funk?)Tastatur einen Defekt haben könnte?;)
 

Amroc

Stammgast
Naja, ich dachte ich könnte zuerst den weniger aufwändigen Weg gehen und einen etwaigen Virus/Trojaner einfach löschen, aber da wir jetzt nichts gefunden haben...
Und das System neu aufsetzen nimmt halt wirklich ziemlich viel Zeit in anspruch, was ich eigentlich umgehen wollte, jetzt aber wohl doch tun werde.

Was ich nicht ganz verstehe: Was soll das deaktivieren und dann wieder aktivieren der Systemwiederherstellung bringen?
 

Swisstreasure

Stammgast
@win32

Wie soll ich das verstehen?
auch wenn man tagelang so schön mit netten Leuten über Virenlöschung diskutieren kann

Es geht hier nicht um Diskusionen.


@Amroc

Wenn du das Backup aufspielen willst und dich dann wieder sicher fühlst, dann mach es halt so wie win32 es meint.

Bezüglich der Systemwiederherstellung:

Es kann sein, dass der Virus durch die Systemwiederherstellung gesichert wird. Windows verhindert standardmäßig, dass die Systemwiederherstellung von anderen Programmen verändert wird. Es ist daher möglich, dass DU eine mit einem Virus infizierte Datei versehentlich wiederherstellst.

Ich kann nichts festellen dass auf eine Infektion hin deutet. Und weiss auch nicht wieso du an eine solche denkst.
 

win32

Stammgast
Es geht hier nicht um Diskusionen.

Sorry,schlechte Wortwahl von mir.:o
Es ging mir einfach nur um das Thema "Zeitaufwand".Ich kenne viele Virenthreads in anderen Foren,die sich über mehrere Tage erstrecken,weil der TS Probleme bei der Umsetzung hat und viele weitere Fragen auftauchen(z.B.SWH abschalten,wie,warum?).
Das BS sollte in max.45min aufgespielt und die SP`s kann man sich vorher hier runterladen:http://winfuture.de/downloads.html
Dieses tagelange "Fragen-Erklärung" Spiel nannte ich fälschlicherweise "Diskussion",nochmal sorry.
Dieser Thread z.B.:Anstatt erstmal eine andere Tastatur zu versuchen,wird vom Schlimmsten ausgegangen,eine Datei "crss" als Schuldiger gefunden und jede Menge Logfiles erstellt.
Infos zu den installierten Programmen werden auch nicht gemacht.Wichtig wäre bei einem Malwareverdacht z.B. das Verhalten des AV Progs,wie hier Kaspersky Internet Security 2009.Oder wie wurden bisher mit dem installierten Acronis True Image Sicherungen erstellt?Gibt es mehrere Partitionen oder Festplatten?
Solche Infos muss der TS schon geben,bei einem Malwarebefall.
 
A

abu

Guest
Es geht hier nicht um Diskusionen.

Schon fast ein Klassiker, und beinahe Sig-würdig.
BTW, bist du nicht Moderator in einem Diskussionsforum? SCNR :D

Dieser Thread z.B.:Anstatt erstmal eine andere Tastatur zu versuchen,wird vom Schlimmsten ausgegangen,eine Datei "crss" als Schuldiger gefunden und jede Menge Logfiles erstellt.

Guter Punkt. So weit war ich auch schon. Aber eben...
 
Status
Für weitere Antworten geschlossen.
Oben