11.01.2008, 20:17
|
#3 |
| | Bitte HiJackThis und eScann überprüfen SmitFraudFix v2.274 Zitat:
Scan done at 19:59:51,98, 11.01.2008
Run from D:\My World\Downloads\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Programme\T-Com\Sinus 154 data II\PRISMSVR.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\Programme\T-Com\Sinus 154 data II\TS154USB.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\systems.txt FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Miro
»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Miro\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\Miro\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Programme
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!
IEDFix.exe by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Sinus 154 data II - Paketplaner-Miniport
DNS Server Search Order: 192.168.178.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{A0ED2859-EA69-4CFA-9230-6F1D2D89A2D7}: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A0ED2859-EA69-4CFA-9230-6F1D2D89A2D7}: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.178.1
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
| _____________________________________________________ Zitat:
ComboFix 08-01-09.2 - Miro 2008-01-11 20:06:35.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.214 [GMT 1:00]
ausgeführt von:: G:\dl\ComboFix.exe
.
((((((((((((((((((((((( Dateien erstellt von 2007-12-11 bis 2008-01-11 ))))))))))))))))))))))))))))))
.
2008-01-11 00:28 . 2008-01-11 00:28 <DIR> d-------- C:\Programme\RADVideo
2008-01-09 20:39 . 2008-01-11 13:39 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-01-09 20:39 . 2008-01-09 20:39 1,409 --a------ C:\WINDOWS\QTFont.for
2008-01-09 18:32 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
2008-01-09 15:30 . 2008-01-09 15:30 <DIR> dr------- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien
2008-01-09 15:26 . 2008-01-09 15:26 0 --a------ C:\23990098.$$$
2008-01-09 14:31 . 2008-01-09 14:31 <DIR> d-a------ C:\WINDOWS\zts2.exe
2008-01-09 14:31 . 2008-01-09 14:31 <DIR> d-a------ C:\WINDOWS\system32\vcmgcd32.dll
2008-01-09 14:31 . 2008-01-09 14:31 <DIR> d-a------ C:\WINDOWS\system32\iifgfgf.dll
2008-01-09 14:31 . 2008-01-09 14:31 <DIR> d-a------ C:\WINDOWS\rundll16.exe
2008-01-09 14:31 . 2008-01-09 14:31 <DIR> d-a------ C:\WINDOWS\rundl132.dll
2008-01-09 14:31 . 2008-01-09 14:31 <DIR> d-a------ C:\WINDOWS\logo1_.exe
2008-01-09 14:30 . 2004-08-04 08:58 153,600 --a------ C:\WINDOWS\R.COM
2008-01-09 14:30 . 2004-08-04 08:58 140,800 --a------ C:\WINDOWS\system32\T.COM
2008-01-09 14:30 . 2008-01-09 14:30 26 --a------ C:\WINDOWS\Lic.xxx
2008-01-09 14:25 . 2008-01-09 14:25 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PrevxCSI
2008-01-09 14:04 . 2007-08-30 20:42 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator\Vorlagen
2008-01-09 14:04 . 2007-08-30 21:30 <DIR> dr------- C:\Dokumente und Einstellungen\Administrator\Startmenü
2008-01-09 14:04 . 2007-08-30 21:30 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung
2008-01-09 14:04 . 2008-01-09 18:40 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen
2008-01-09 14:04 . 2007-08-30 21:30 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator\Favoriten
2008-01-09 14:04 . 2007-08-30 21:30 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Druckumgebung
2008-01-09 14:04 . 2007-08-30 21:30 <DIR> dr-h----- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten
2008-01-08 11:31 . 2008-01-08 11:31 <DIR> d-------- C:\Programme\MSXML 4.0
2008-01-08 01:16 . 2008-01-08 01:16 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe Systems
2008-01-08 01:02 . 2008-01-08 01:02 82,432 --a------ C:\WINDOWS\system32\msxml4r.dll
2008-01-05 02:33 . 2008-01-05 02:33 <DIR> d-------- C:\Dokumente und Einstellungen\Miro\Anwendungsdaten\vlc
2008-01-05 02:24 . 2008-01-05 02:24 <DIR> d-------- C:\Programme\VideoLAN
2008-01-05 01:48 . 2008-01-11 20:00 2,364 --a------ C:\WINDOWS\system32\tmp.reg
2008-01-05 01:37 . 2008-01-05 01:38 <DIR> d-------- C:\Dokumente und Einstellungen\Miro\Anwendungsdaten\PrevxCSI
2008-01-05 01:37 . 2008-01-05 01:37 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Prevx
2008-01-04 21:03 . 2008-01-04 21:03 <DIR> d-------- C:\Programme\Alcohol Soft
2008-01-04 21:00 . 2008-01-04 21:00 715,248 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2007-12-19 19:00 . 2007-12-19 19:00 664 --a------ C:\WINDOWS\system32\d3d9caps.dat
2007-12-19 17:41 . 2007-12-19 17:58 139,264 --a------ C:\WINDOWS\War3Unin.exe
2007-12-19 17:41 . 2007-12-19 19:21 75,879 --a------ C:\WINDOWS\War3Unin.dat
2007-12-19 17:41 . 2007-12-19 17:58 2,829 --a------ C:\WINDOWS\War3Unin.pif
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-11 14:55 --------- d-----w C:\Dokumente und Einstellungen\Miro\Anwendungsdaten\LimeWire
2008-01-10 23:46 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer
2008-01-09 14:48 --------- d-----w C:\Programme\Mozilla Thunderbird
2008-01-08 00:21 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2007-12-05 09:15 --------- d-----w C:\Programme\Native Instruments
2007-12-04 23:57 --------- d-----w C:\Programme\VirtualDJ
2007-11-28 18:31 --------- d-----w C:\Programme\Gemeinsame Dateien\Apple
2007-11-21 23:34 --------- d-----w C:\Dokumente und Einstellungen\Miro\Anwendungsdaten\Skype
2007-11-21 16:41 --------- d-----w C:\Dokumente und Einstellungen\Miro\Anwendungsdaten\Apple Computer
2007-11-21 16:36 --------- d-----w C:\Dokumente und Einstellungen\Miro\Anwendungsdaten\Nokia
2007-11-21 16:24 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-07 09:27 729,600 ----a-w C:\WINDOWS\system32\lsasrv.dll
2007-10-29 22:42 1,293,312 ----a-w C:\WINDOWS\system32\quartz.dll
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 08:57 15360]
"AlcoholAutomount"="C:\Programme\Alcohol Soft\Alcohol 120\axcmd.exe" [2007-12-22 08:23 221568]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="C:\WINDOWS\System32\igfxtray.exe" [2004-04-22 17:05 155648]
"HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2004-04-22 17:05 118784]
"PRISMSVR.EXE"="C:\Programme\T-Com\Sinus 154 data II\PRISMSVR.exe" [2004-04-26 13:26 295001]
"QuickTime Task"="C:\Programme\QuickTime\QTTask.exe" [2007-06-29 05:24 286720]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-10-11 17:51 249896]
"PCSuiteTrayApplication"="D:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2006-11-28 13:12 222720]
"Adobe Reader Speed Launcher"="D:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11 132496]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 08:57 15360]
"PcSync"="D:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-11-09 16:15 1634304]
C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\
Adobe Gamma Loader.lnk - C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2007-09-17 00:16:09]
T-Com WLAN Manager.lnk - C:\Programme\T-Com\Sinus 154 data II\TS154USB.exe [2004-06-08 16:20:00]
R3 DT154_A02;Sinus 154 data II Driver;C:\WINDOWS\system32\DRIVERS\TS154USB.sys [2004-06-02 03:59]
.
Inhalt des "geplante Tasks" Ordners
"2008-01-05 07:17:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Programme\Apple Software Update\SoftwareUpdate.exe
"2008-01-11 19:04:00 C:\WINDOWS\Tasks\YAAC.job"
- C:\PROGRA~1\TOOLS&~1\YAAC\YAAC.EXE\AUTOSTART
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-11 20:11:14
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Einträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2008-01-11 20:12:43
ComboFix-quarantined-files.txt 2008-01-11 19:12:17
ComboFix2.txt 2008-01-09 17:39:41
.
2008-01-09 13:21:16 --- E O F ---
|
__________________ |