und zuletzt die log-datei von combofix:
Code:
Alles auswählen Aufklappen ATTFilter
ComboFix 07-12-21.4 - In 2007-12-27 13:01:48.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.625 [GMT 1:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Timo\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.
(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\regedit.com
C:\WINDOWS\system32\taskmgr.com
E:\Autorun.inf
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\LEGACY_NPF
-------\NPF
((((((((((((((((((((((( Dateien erstellt von 2007-11-27 bis 2007-12-27 ))))))))))))))))))))))))))))))
.
2007-12-27 02:41 . 2007-12-27 02:50 <DIR> d-------- C:\Miranda
2007-12-27 01:10 . 2007-12-27 02:01 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Miranda
2007-12-27 00:52 . 2007-12-27 02:09 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Miranda
2007-12-27 00:50 . 2007-12-27 02:40 <DIR> d-------- C:\Programme\Miranda IM
2007-12-26 20:31 . 2007-12-26 20:31 0 --a------ C:\23990098.$$$
2007-12-26 19:23 . 2007-12-26 19:24 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\ICQ
2007-12-26 18:29 . 2007-12-26 18:29 <DIR> d-a------ C:\WINDOWS\zts2.exe
2007-12-26 18:29 . 2007-12-26 18:29 <DIR> d-a------ C:\WINDOWS\system32\vcmgcd32.dll
2007-12-26 18:29 . 2007-12-26 18:29 <DIR> d-a------ C:\WINDOWS\system32\iifgfgf.dll
2007-12-26 18:29 . 2007-12-26 18:29 <DIR> d-a------ C:\WINDOWS\rundll16.exe
2007-12-26 18:29 . 2007-12-26 18:29 <DIR> d-a------ C:\WINDOWS\rundl132.dll
2007-12-26 18:29 . 2007-12-26 18:29 <DIR> d-a------ C:\WINDOWS\logo1_.exe
2007-12-26 18:25 . 2004-08-04 15:00 153,600 --a------ C:\WINDOWS\R.COM
2007-12-26 18:25 . 2004-08-04 15:00 140,800 --a------ C:\WINDOWS\system32\T.COM
2007-12-26 18:25 . 2007-12-26 18:40 26 --a------ C:\WINDOWS\Lic.xxx
2007-12-26 17:32 . 2007-12-26 17:32 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sunbelt Software
2007-12-26 17:32 . 2007-12-27 12:57 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\AVG7
2007-12-26 17:27 . 2007-12-26 20:35 <DIR> d-------- C:\scanner
2007-12-23 11:01 . 2007-12-23 11:01 <DIR> d-------- C:\Programme\Microsoft CAPICOM 2.1.0.2
2007-12-22 17:00 . 1996-11-05 16:13 299,008 --a------ C:\WINDOWS\uninst.exe
2007-12-21 12:17 . 2007-12-21 12:17 0 --a------ C:\WINDOWS\system32\SBRC.dat
2007-12-21 12:17 . 2007-12-21 12:17 0 --a------ C:\WINDOWS\system32\SBFC.dat
2007-12-21 12:07 . 2007-12-21 12:07 13,352 --a------ C:\WINDOWS\system32\drivers\ggflt.sys
2007-12-21 11:48 . 2007-12-21 11:48 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Sunbelt Software
2007-12-20 22:54 . 2007-12-21 09:30 2 --a------ C:\keks.xml
2007-12-20 10:35 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2007-12-20 10:35 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2007-12-15 17:38 . 2007-12-15 17:38 924 --a------ C:\bar.emf
2007-12-07 14:19 . 2007-12-07 14:19 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\AVG7
2007-12-07 12:30 . 2007-12-27 10:40 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\AVG7
2007-12-07 12:30 . 2007-12-07 12:30 110,592 --a------ C:\WINDOWS\system32\avgfwafu.dll
2007-12-07 12:30 . 2007-12-07 12:30 9,216 --a------ C:\WINDOWS\system32\avgwlntf.dll
2007-12-07 12:29 . 2007-12-08 02:25 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\avg7
2007-12-04 18:31 . 2007-12-26 13:48 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\FileZilla
2007-12-03 12:08 . 2007-12-19 17:03 418 --a------ C:\WINDOWS\Comp60.ini
2007-11-28 11:17 . 2007-11-28 11:17 <DIR> d-------- C:\Programme\LISTool
2007-11-28 10:27 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2007-11-27 19:50 . 2007-11-27 19:54 <DIR> d-------- C:\Programme\Proxomitron
2007-11-27 19:09 . 2007-11-27 19:10 <DIR> d-------- C:\Programme\JAP
2007-11-27 17:18 . 2007-12-07 12:29 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Grisoft
2007-11-27 13:09 . 2007-11-27 13:09 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Avira
2007-11-27 13:01 . 2005-09-23 08:29 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll
2007-11-27 09:09 . 2007-11-28 17:24 13,855 --a------ C:\WINDOWS\EXPERIM.INI
2007-11-27 09:09 . 2007-11-28 17:32 7,897 --a------ C:\WINDOWS\POWDER.INI
2007-11-27 09:09 . 2007-11-28 17:24 7,003 --a------ C:\WINDOWS\DAY.INI
2007-11-27 09:09 . 2007-11-28 17:32 4,550 --a------ C:\WINDOWS\SSC42.INI
2007-11-27 09:09 . 2007-11-28 17:31 2,891 --a------ C:\WINDOWS\VIEWTOOL.INI
2007-11-27 09:09 . 2007-11-28 17:24 2,593 --a------ C:\WINDOWS\SIMEDIT.INI
2007-11-27 09:09 . 2007-11-28 17:24 1,106 --a------ C:\WINDOWS\SED.INI
2007-11-27 09:09 . 2007-11-28 17:24 663 --a------ C:\WINDOWS\LSYS.INI
2007-11-27 09:09 . 2007-11-28 17:24 61 --a------ C:\WINDOWS\DAYOPTIM.INI
2007-11-27 09:02 . 2007-11-29 14:03 14 --a------ C:\WINDOWS\Client.INI
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-27 11:57 22,528 ----a-w C:\WINDOWS\system32\drivers\nhcDriver.sys
2007-12-27 11:31 --------- d-----w C:\Programme\Mozilla Thunderbird
2007-12-26 16:42 --------- d-----w C:\Programme\SopCast
2007-12-26 12:53 --------- d-----w C:\Programme\Microsoft ActiveSync
2007-12-26 12:47 --------- d-----w C:\Programme\SFTP
2007-12-26 12:44 --------- d--h--w C:\Programme\InstallShield Installation Information
2007-12-26 12:43 --------- d-----w C:\Dokumente und Einstellungen\***\Anwendungsdaten\SlySoft
2007-12-21 11:07 20,520 ----a-w C:\WINDOWS\system32\drivers\ggsemc.sys
2007-12-08 11:35 --------- d-----w C:\Dokumente und Einstellungen\***\Anwendungsdaten\temp
2007-11-29 13:17 75,088 ----a-w C:\Dokumente und Einstellungen\***\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2007-11-28 10:07 --------- d-----w C:\Programme\ElcomSoft
2007-11-28 09:27 --------- d-----w C:\Programme\Java
2007-11-27 17:50 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2007-11-26 14:12 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2007-11-26 14:09 --------- d-----w C:\Programme\Microsoft Works
2007-11-26 14:08 --------- d-----w C:\Programme\Microsoft.NET
2007-11-26 13:23 --------- d-----w C:\Programme\Siemens
2007-11-26 13:23 --------- d-----w C:\Programme\Gemeinsame Dateien\Siemens
2007-11-26 13:15 --------- d-----w C:\Programme\Gemeinsame Dateien\OCP Software
2007-11-15 19:20 73,216 ----a-w C:\WINDOWS\cadkasdeinst01.exe
2007-11-14 21:27 --------- d-----w C:\Programme\Convar
2007-11-13 10:25 20,480 ------w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-13 09:48 --------- d-----w C:\Programme\mp3Tag 5
2007-11-08 20:18 --------- d-----w C:\Programme\Elaborate Bytes
2007-11-05 00:59 --------- d-----w C:\Programme\WinRar2
2007-10-29 21:59 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2007-10-29 21:23 --------- d-----w C:\Programme\Picasa2
1998-04-27 18:15 570,128 ------w C:\Programme\Gemeinsame Dateien\dao350.dll
2006-05-03 09:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
2007-02-21 10:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IntelWireless"="C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" [2004-10-30 15:59]
"Dell QuickSet"="C:\Programme\Dell\QuickSet\quickset.exe" [2005-08-01 17:00]
"ZoneAlarm Client"="C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" [2007-06-21 20:54]
"NotebookHardwareControl"="C:\Programme\Notebook Hardware Control\nhc.exe" [2007-05-04 17:16]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
"AVG7_CC"="C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" [2007-12-21 10:23]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 15:00]
"AVG7_Run"="C:\PROGRA~1\Grisoft\AVG7\avgw.exe" [2007-12-07 12:29]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgwlntf]
avgwlntf.dll 2007-12-07 12:30 9216 C:\WINDOWS\system32\avgwlntf.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\IntelWireless]
C:\Programme\Intel\Wireless\Bin\LgNotify.dll 2004-09-07 17:08 110592 C:\Programme\Intel\Wireless\Bin\LgNotify.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Bluetooth Manager.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Bluetooth Manager.lnk
backup=C:\WINDOWS\pss\Bluetooth Manager.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Digital Line Detect.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Digital Line Detect.lnk
backup=C:\WINDOWS\pss\Digital Line Detect.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Google Updater.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Google Updater.lnk
backup=C:\WINDOWS\pss\Google Updater.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^hpoddt01.exe.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\hpoddt01.exe.lnk
backup=C:\WINDOWS\pss\hpoddt01.exe.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^InterVideo WinCinema Manager.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\InterVideo WinCinema Manager.lnk
backup=C:\WINDOWS\pss\InterVideo WinCinema Manager.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^officejet 6100.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\officejet 6100.lnk
backup=C:\WINDOWS\pss\officejet 6100.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^VPN Client.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\VPN Client.lnk
backup=C:\WINDOWS\pss\VPN Client.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^In^Startmenü^Programme^Autostart^desktop.ini]
path=C:\Dokumente und Einstellungen\In\Startmenü\Programme\Autostart\desktop.ini
backup=C:\WINDOWS\pss\desktop.iniStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 7.0]
2004-12-14 02:12 483328 --a------ C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AnyDVD]
C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe /min
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BySoft FreeRAM]
C:\Programme\BySoft FreeRAM\FreeRAM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CherryKeyMan]
2006-08-02 15:08 237620 --a------ C:\Programme\Cherry\KeyMan\KeyMan.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\chkhbci]
C:\WINDOWS\system32\chkhbcin.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
2004-08-04 15:00 15360 --------- C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTSysVol]
C:\Programme\Creative\SBLive 24-Bit External\Surround Mixer\CTSysVol.exe /r
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools-1033]
C:\Programme\D-Tools\daemon.exe -lang 1033
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DMXLauncher]
2005-01-27 02:02 86016 --a------ C:\Programme\Dell\Media Experience\DMXLauncher.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent]
C:\Programme\Microsoft ActiveSync\wcescomm.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ Lite]
C:\Programme\ICQLite\ICQLite.exe -minimize
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxhkcmd]
2005-10-14 14:46 77824 --a------ C:\WINDOWS\system32\hkcmd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxpers]
2005-10-14 14:50 114688 --a------ C:\WINDOWS\system32\igfxpers.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxtray]
2005-10-14 14:49 94208 --a------ C:\WINDOWS\system32\igfxtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSScheduler]
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe -start
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Programme\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
C:\WINDOWS\system32\dumprep 0 -k
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ModemOnHold]
C:\Programme\NetWaiting\netwaiting.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBJ]
2004-11-30 12:36 1945600 --------- C:\Programme\Ahead\Nero BackItUp\NBJ.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2001-07-09 10:50 155648 --------- C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NotebookHardwareControl]
C:\Programme\Notebook Hardware Control\nhc.exe -quiet
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
C:\Programme\Picasa2\PicasaMediaDetector.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Programme\QuickTime\qttask.exe -atboottime
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\S7UB Start]
C:\Programme\Gemeinsame Dateien\Siemens\S7ubtoox\s7ubtstx.exe -StartDB
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SbUsb AudCtrl]
RunDll32 sbusbdll.dll,RCMonitor
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SigmatelSysTrayApp]
stsystra.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2005-11-10 13:03 36975 --a------ C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VisualTaskTips]
2006-05-28 08:07 36864 --a------ C:\Programme\VisualTaskTips\VisualTaskTips.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2006-03-10 18:45 35328 --a------ C:\Programme\Winamp\winampa.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"UpdReg"=C:\WINDOWS\UpdReg.EXE
"SynTPEnh"=C:\Programme\Synaptics\SynTP\SynTPEnh.exe
"Launcher"=C:\Programme\Kyocera\FS-720 Utilities\KMGLNC.exe
"SunJavaUpdateSched"=C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
"SbUsb AudCtrl"=RunDll32 sbusbdll.dll,RCMonitor
R0 d344bus;d344bus;C:\WINDOWS\system32\DRIVERS\d344bus.sys [2003-12-27 20:42]
R0 d344prt;d344prt;C:\WINDOWS\system32\Drivers\d344prt.sys [2003-12-27 02:38]
R1 fanio;FanIO driver;C:\WINDOWS\system32\drivers\fanio.sys [2007-02-16 10:05]
R1 oreans32;oreans32;C:\WINDOWS\system32\drivers\oreans32.sys [2006-09-21 13:09]
R1 uigxrdr;uigxrdr;C:\WINDOWS\system32\DRIVERS\uigxrdr.sys [2007-01-22 11:49]
R2 s7osmcax;s7osmcax;C:\WINDOWS\system32\Drivers\s7osmcax.sys [2003-12-18 14:18]
R2 s7otranx;s7otranx;C:\WINDOWS\system32\Drivers\s7otranx.sys [2003-12-18 14:18]
R2 SBKUPNT;SBKUPNT;C:\WINDOWS\system32\Drivers\SBKUPNT.SYS [2001-07-13 13:56]
R3 Ch2kPS2;Cherry PS/2 Tastatur Treiber (CDI);C:\WINDOWS\system32\DRIVERS\Ch2kPS2.sys [2005-10-26 13:48]
R3 Ch2kPS2M;Cherry PS/2 Maus Treiber (CDI);C:\WINDOWS\system32\DRIVERS\Ch2kPS2M.sys [2006-02-13 15:21]
R3 WinDriver6;WinDriver6;C:\WINDOWS\system32\drivers\windrvr6.sys [2007-06-17 12:43]
S2 lmgrd;Flexlm;"D:\Programme\OrCad\OrCAD_10.5\IntelliCAD 4\LicenseManager\lmgrd.exe" []
S2 SNTIE;SIMATIC Industrial Ethernet (ISO);C:\WINDOWS\system32\DRIVERS\sntie.sys []
S3 Ch2kUSB;Cherry USB Treiber für CDI;C:\WINDOWS\system32\drivers\Ch2kUSB.sys [2006-06-29 17:18]
S3 Ch2kUSBM;Cherry USB Maus Treiber für CDI;C:\WINDOWS\system32\drivers\Ch2kUSBm.sys [2006-04-28 08:59]
S3 Cherry Device Interface;Cherry Device Interface;C:\Programme\Cherry\CDI\cdi.exe [2006-06-27 14:02]
S3 cxbu0wdm;CardMan 3x21;C:\WINDOWS\system32\DRIVERS\cxbu0wdm.sys [2007-02-28 08:38]
S3 DTVFW;DVB-T USB adapter firmware;C:\WINDOWS\system32\DRIVERS\dtvfw.sys [2005-11-30 09:51]
S3 ggflt;SEMC USB Flash Driver Filter;C:\WINDOWS\system32\DRIVERS\ggflt.sys [2007-12-21 12:07]
S3 NSNDIS5;NSNDIS5 NDIS Protocol Driver;C:\WINDOWS\system32\NSNDIS5.SYS [2004-03-24 03:12]
S3 PEEK5;PEEK5 Protocol Driver;C:\DOKUME~1\***\Desktop\AIRCRA~1.41\AIRCRA~1.41\win32\PEEK5.SYS []
S3 S7OUPC2X;SIMATIC PC Adapter USB Driver;C:\WINDOWS\system32\DRIVERS\s7oupc2x.sys [2004-01-21 15:57]
S3 sbusb;Sound Blaster USB Audio Driver;C:\WINDOWS\system32\DRIVERS\sbusb.sys [2004-07-27 10:31]
S3 SilverLink;Texas Instruments SilverLink (USB GraphLink) Cable;C:\WINDOWS\system32\Drivers\SilvrLnk.sys []
S3 usbdtv;DVB-T TV Tuner;C:\WINDOWS\system32\Drivers\usbdtv.sys [2005-11-30 09:51]
S3 USBVSP;USBVSP;C:\WINDOWS\system32\drivers\Usbvsp.sys []
.
Inhalt des "geplante Tasks" Ordners
"2007-03-04 11:45:32 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp officejet 6100 series#1173008672.job"
- C:\Programme\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe:-I
"2005-12-08 14:30:00 C:\WINDOWS\Tasks\ISP-Anmeldungserinnerung 1.job"
- C:\WINDOWS\system32\OOBE\oobebaln.exe
.
**************************************************************************
catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-27 13:11:58
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Eintr„ge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2007-12-27 13:16:14 - machine was rebooted
.
2007-12-23 10:01:47 --- E O F ---