Code:
Alles auswählen Aufklappen ATTFilter
ComboFix 12-01-23.02 - Wuddelchen 24.01.2012 15:53:53.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.2815.2308 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Wuddelchen\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Wuddelchen\GameUpdater.exe
c:\dokumente und einstellungen\Wuddelchen\WINDOWS
c:\dokumente und einstellungen\Wuddelchen\xdelta3.exe
c:\windows\unin0407.exe
.
.
((((((((((((((((((((((( Dateien erstellt von 2011-12-24 bis 2012-01-24 ))))))))))))))))))))))))))))))
.
.
2012-01-23 12:46 . 2012-01-23 12:46 -------- d-----w- c:\windows\Internet Logs
2012-01-18 11:38 . 2012-01-18 11:38 -------- d-----w- c:\dokumente und einstellungen\Wuddelchen\Anwendungsdaten\PixelPlanet
2012-01-18 11:35 . 2012-01-18 11:35 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PixelPlanet
2012-01-18 11:35 . 2012-01-18 11:35 67600 ----a-r- c:\dokumente und einstellungen\Wuddelchen\Anwendungsdaten\Microsoft\Installer\{01517A48-9217-431B-821C-F89F53918E3D}\NewShortcut2_DD172C74541145868246ADE181F1051F.exe
2012-01-18 11:35 . 2012-01-18 11:35 149520 ----a-r- c:\dokumente und einstellungen\Wuddelchen\Anwendungsdaten\Microsoft\Installer\{01517A48-9217-431B-821C-F89F53918E3D}\NewShortcut11_1B47E40F0FE04A059EF1DDA8922D0BA2.exe
2012-01-18 11:35 . 2012-01-18 11:35 149520 ----a-r- c:\dokumente und einstellungen\Wuddelchen\Anwendungsdaten\Microsoft\Installer\{01517A48-9217-431B-821C-F89F53918E3D}\NewShortcut1_367DA4EF0C9243128CC33655B17DC263.exe
2012-01-18 11:35 . 2012-01-18 11:35 149520 ----a-r- c:\dokumente und einstellungen\Wuddelchen\Anwendungsdaten\Microsoft\Installer\{01517A48-9217-431B-821C-F89F53918E3D}\ARPPRODUCTICON.exe
2012-01-18 11:35 . 2012-01-18 11:35 -------- d-----w- c:\programme\Gemeinsame Dateien\XpressUpdate
2012-01-18 11:34 . 2012-01-18 11:34 -------- d-----w- c:\dokumente und einstellungen\Wuddelchen\Lokale Einstellungen\Anwendungsdaten\Downloaded Installations
2012-01-15 19:02 . 2012-01-15 19:02 -------- d-----w- c:\programme\ESET
2012-01-15 18:21 . 2012-01-15 18:21 -------- d-----w- c:\dokumente und einstellungen\Wuddelchen\Anwendungsdaten\Malwarebytes
2012-01-15 18:21 . 2012-01-15 18:21 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2012-01-15 18:21 . 2011-12-10 14:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-01-15 17:36 . 2012-01-15 17:36 -------- d-----w- c:\programme\7-Zip
2012-01-15 16:49 . 2011-07-13 02:55 2237440 ----a-r- C:\OTLPE.exe
2012-01-15 16:49 . 2012-01-15 17:45 -------- d-----w- C:\_OTL
2012-01-12 13:27 . 2012-01-12 13:27 -------- d-----w- c:\dokumente und einstellungen\Administrator
2012-01-11 11:29 . 2012-01-11 12:05 -------- d-----w- c:\windows\system32\NtmsData
2011-12-30 13:05 . 2011-12-30 13:05 -------- d-----w- C:\ProgramData
2011-12-30 13:05 . 2011-12-30 13:05 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Electronic Arts
2011-12-30 12:56 . 2011-12-30 13:46 -------- d-----w- c:\programme\Electronic Arts
2011-12-30 12:50 . 2011-12-30 12:50 -------- d-----w- c:\programme\Microsoft WSE
2011-12-30 12:50 . 2006-09-28 15:05 2414360 ----a-w- c:\windows\system32\d3dx9_31.dll
2011-12-30 12:50 . 2011-12-30 12:50 -------- d-----w- c:\windows\Logs
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-25 21:57 . 2004-08-04 12:00 293888 ----a-w- c:\windows\system32\winsrv.dll
2011-11-23 14:40 . 2004-08-04 12:00 1859712 ----a-w- c:\windows\system32\win32k.sys
2011-11-20 06:12 . 2004-08-04 12:00 61952 ----a-w- c:\windows\system32\packager.exe
2011-11-16 14:21 . 2004-08-04 12:00 354816 ----a-w- c:\windows\system32\winhttp.dll
2011-11-16 14:21 . 2004-08-04 12:00 152064 ----a-w- c:\windows\system32\schannel.dll
2011-11-06 20:54 . 2011-09-30 14:59 107888 ----a-w- c:\windows\system32\CmdLineExt.dll
2011-11-04 19:13 . 2004-08-04 12:00 916992 ----a-w- c:\windows\system32\wininet.dll
2011-11-04 19:13 . 2004-08-04 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2011-11-04 19:13 . 2004-08-04 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl
2011-11-04 11:23 . 2004-08-04 12:00 385024 ----a-w- c:\windows\system32\html.iec
2011-11-03 15:28 . 2004-08-04 12:00 387072 ----a-w- c:\windows\system32\qdvd.dll
2011-11-03 15:28 . 2004-08-04 12:00 1297920 ----a-w- c:\windows\system32\quartz.dll
2011-11-01 16:07 . 2004-08-04 12:00 1288704 ----a-w- c:\windows\system32\ole32.dll
2011-10-28 05:31 . 2004-08-04 12:00 33280 ----a-w- c:\windows\system32\csrsrv.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EA Core"="c:\programme\Electronic Arts\EADM\Core.exe" [2009-03-28 3325952]
"Alamandi tray notifier"="e:\intenium\Alamandi\TaskBarNotifier.exe" [2011-03-22 351984]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2011-03-28 281768]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2011-04-07 111208]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-04-07 13891176]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"d:\\ICQ_7.5\\ICQ7.5\\ICQ.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"d:\\Bearbeitungprogramme\\Update Service\\Update Service.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
"c:\\Programme\\Gemeinsame Dateien\\XpressUpdate\\XPressUpdate.exe"=
"c:\\Programme\\Electronic Arts\\EADM\\Core.exe"=
.
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [02.05.2011 09:30 136360]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [16.06.2011 19:26 13224]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - 03881313
*NewlyCreated* - 09745529
*Deregistered* - 03881313
*Deregistered* - 09745529
.
.
------- Zusätzlicher Suchlauf -------
.
IE: Download with &Media Finder - c:\programme\Media Finder\hook.html
IE: Free YouTube Download - c:\dokumente und einstellungen\Wuddelchen\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
IE: Free YouTube to MP3 Converter - c:\dokumente und einstellungen\Wuddelchen\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: {{7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - d:\icq_7.5\ICQ7.5\ICQ.exe
TCP: Interfaces\{7E96E120-CD1F-45D8-A090-1552CD95DD02}: NameServer = 192.168.2.1
FF - ProfilePath - c:\dokumente und einstellungen\Wuddelchen\Anwendungsdaten\Mozilla\Firefox\Profiles\n88qglef.default\
FF - prefs.js: browser.search.defaulturl -
FF - prefs.js: browser.search.selectedEngine -
FF - prefs.js: browser.startup.homepage - www.google.de
FF - prefs.js: keyword.URL - chrome://browser-region/locale/region.properties
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - d:\browser\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Selenium IDE: {a6fd85ed-e919-4a43-a5af-8da18bda539f} - %profile%\extensions\{a6fd85ed-e919-4a43-a5af-8da18bda539f}
FF - Ext: Java Quick Starter: jqs@sun.com - c:\programme\Java\jre6\lib\deploy\jqs\ff
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-Free YouTube Download 3_is1 - c:\programme\Gemeinsame Dateien\DVDVideoSoft\Uninstall.exe
AddRemove-Free YouTube to MP3 Converter_is1 - c:\programme\Gemeinsame Dateien\DVDVideoSoft\Uninstall.exe
AddRemove-iPhoto Plus 4 - c:\windows\unin0407.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-01-24 15:57
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-01-24 15:58:22
ComboFix-quarantined-files.txt 2012-01-24 14:58
.
Vor Suchlauf: 8 Verzeichnis(se), 43.389.681.664 Bytes frei
Nach Suchlauf: 9 Verzeichnis(se), 43.506.348.032 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - A7AA3170906263888F1DC7FEEAC8680C