dein ernstes wort ist angekommen, leider ist mein brenner kaputt und mir fehlt im moment das geld für eine externe festplatte die aber ganz oben auf der liste steht und dann mach ich den rechner platt...
habe deine anweisungen befolgt. nach dem neustart hat er auch ganz normal gestartet. schon mal ein kleiner erfolg, danke. jetzt kommt aber immer noch die meldungen von antivir so das ich antivir wieder abschlaten muss um weiter zu machen. nun die logs:
combofix
Code:
Alles auswählen Aufklappen ATTFilter
ComboFix 08-02-25.3 - Vias 2008-02-29 16:30:16.1 - FAT32 x86 NETWORK
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.375 [GMT 1:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Vias\Desktop\ComboFix.exe
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\d.exe
C:\Programme\dobe~1
C:\WINDOWS\system32\_000005_.tmp.dll
C:\WINDOWS\system32\alog.txt
C:\WINDOWS\system32\dobe~1
C:\WINDOWS\system32\msvcrtd.exe
C:\WINDOWS\system32\rssut.ini
C:\WINDOWS\system32\rssut.ini2
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\LEGACY_MSUPDATE
-------\msupdate
((((((((((((((((((((((( Dateien erstellt von 2008-01-28 bis 2008-02-29 ))))))))))))))))))))))))))))))
.
2008-02-29 15:41 . 2008-02-29 15:41 <DIR> d-------- C:\Deckard
2008-02-29 11:31 . 2004-03-01 14:29 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Vorlagen
2008-02-29 11:31 . 2004-03-01 14:29 <DIR> dr------- C:\Dokumente und Einstellungen\Administrator\Startmen
2008-02-29 11:31 . 2004-03-01 14:29 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung
2008-02-29 11:31 . 2004-03-01 14:29 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen
2008-02-29 11:31 . 2004-03-01 14:41 <DIR> dr------- C:\Dokumente und Einstellungen\Administrator\Favoriten
2008-02-29 11:31 . 2004-03-01 14:41 <DIR> dr------- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien
2008-02-29 11:31 . 2004-03-01 14:29 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Druckumgebung
2008-02-29 11:31 . 2004-03-01 14:29 <DIR> dr-h----- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten
2008-02-29 11:31 . 2003-01-21 03:00 13,095,560 -ra------ C:\Dokumente und Einstellungen\Administrator\MpSetup.exe
2008-02-29 10:55 . 2008-02-29 10:55 <DIR> d-------- C:\Programme\ARCHPR
2008-02-29 10:48 . 2008-02-29 11:06 1,142 --a------ C:\WINDOWS\ARCHPR.INI
2008-02-29 09:04 . 2008-02-29 09:04 <DIR> d-------- C:\VundoFix Backups
2008-02-29 00:14 . 2008-02-29 00:14 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2008-02-29 00:13 . 2008-02-29 00:13 <DIR> d-------- C:\Programme\SUPERAntiSpyware
2008-02-29 00:13 . 2008-02-29 00:13 <DIR> d-------- C:\Dokumente und Einstellungen\Vias\Anwendungsdaten\SUPERAntiSpyware.com
2008-02-28 23:53 . 2008-02-28 23:53 <DIR> d-------- C:\Programme\Spybot - Search & Destroy
2008-02-28 23:53 . 2008-02-28 23:53 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-02-28 23:49 . 2008-02-28 23:49 <DIR> d--hs---- C:\FOUND.047
2008-02-28 23:35 . 2008-02-28 23:35 <DIR> d-------- C:\Programme\Lavasoft
2008-02-28 23:35 . 2008-02-28 23:35 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
2008-02-28 23:34 . 2008-02-28 23:34 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-02-28 23:21 . 2008-02-28 23:21 <DIR> d-------- C:\Programme\Spyware Doctor
2008-02-28 23:21 . 2008-02-28 23:21 <DIR> d-------- C:\Dokumente und Einstellungen\Vias\Anwendungsdaten\PC Tools
2008-02-28 23:21 . 2008-02-28 23:21 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2008-02-28 23:21 . 2007-12-10 14:53 81,288 --a------ C:\WINDOWS\system32\drivers\iksyssec.sys
2008-02-28 23:21 . 2007-12-10 14:53 66,952 --a------ C:\WINDOWS\system32\drivers\iksysflt.sys
2008-02-28 23:21 . 2008-02-01 12:55 42,376 --a------ C:\WINDOWS\system32\drivers\ikfilesec.sys
2008-02-28 23:21 . 2007-12-10 14:53 29,576 --a------ C:\WINDOWS\system32\drivers\kcom.sys
2008-02-28 22:56 . 2008-02-28 22:56 <DIR> d-------- C:\Programme\ZIP PASSWORD FINDER
2008-02-28 22:56 . 2000-05-16 10:40 83,968 --a------ C:\WINDOWS\UnGins.exe
2008-02-28 22:25 . 2008-02-28 22:30 869 --a------ C:\WINDOWS\ARPR.INI
2008-02-28 22:00 . 2008-02-28 22:00 10,752 --------- C:\WINDOWS\system32\worsock.dll
2008-02-28 21:52 . 2008-02-28 21:52 <DIR> d-------- C:\Programme\JavaCore
2008-02-28 21:51 . 2008-02-28 21:54 39,936 --a------ C:\WINDOWS\system32\klsock.dll
2008-02-28 21:50 . 2008-02-28 21:54 58,368 --a------ C:\wpohl.exe
2008-02-28 21:50 . 54,764 C:\WINDOWS\system\userinfo32.ggt
2008-02-28 21:50 . 2008-02-28 21:53 39,936 --a------ C:\WINDOWS\system32\bnsock.dll
2008-02-28 21:50 . 2008-02-28 21:50 35,840 --a------ C:\d.exe~
2008-02-28 21:50 . 2008-02-28 21:54 2 --a------ C:\640227056
2008-02-28 21:38 . 2008-02-28 21:38 <DIR> d-------- C:\Programme\ElcomSoft
2008-02-28 21:38 . 2008-02-29 11:06 1,351 --a------ C:\WINDOWS\ARCHPR4.INI
2008-02-26 12:16 . 2007-02-12 12:41 2,732,032 --a------ C:\WINDOWS\system32\Netw2r32.dll
2008-02-26 12:16 . 2007-07-25 17:44 2,210,048 --a------ C:\WINDOWS\system32\drivers\w29n51.sys
2008-02-26 12:16 . 2007-02-12 12:40 557,056 --a------ C:\WINDOWS\system32\Netw2c32.dll
2008-02-26 11:51 . 2008-02-26 11:51 <DIR> d--hs---- C:\FOUND.046
2008-02-26 11:29 . 2008-02-26 11:29 <DIR> d--hs---- C:\FOUND.045
2008-02-25 16:00 . 2008-02-25 14:00 81,920 --a------ C:\WINDOWS\b154.exe~
2008-02-20 18:02 . 2008-02-20 16:02 101,376 --a------ C:\WINDOWS\b152.exe~
2008-02-20 11:21 . 2008-02-20 11:21 <DIR> d--hs---- C:\FOUND.044
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-22 11:56 32 ----a-w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ezsid.dat
2008-01-22 11:56 --------- d-----w C:\Dokumente und Einstellungen\Vias\Anwendungsdaten\skypePM
2008-01-22 11:54 --------- d-----w C:\Programme\Skype
2008-01-22 11:54 --------- d-----w C:\Programme\Gemeinsame Dateien\Skype
2008-01-22 11:54 --------- d-----w C:\Dokumente und Einstellungen\Vias\Anwendungsdaten\Skype
2008-01-22 11:54 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2008-01-18 10:29 --------- d-----w C:\Dokumente und Einstellungen\Vias\Anwendungsdaten\DivX
2008-01-16 13:37 --------- d-----w C:\Programme\XTNDConnect PC
2008-01-16 13:37 --------- d-----w C:\Programme\Gemeinsame Dateien\XCPCSync
2008-01-13 10:45 --------- d-----w C:\Dokumente und Einstellungen\Vias\Anwendungsdaten\Sprite Software
2008-01-13 10:45 --------- d-----w C:\Dokumente und Einstellungen\Vias\Anwendungsdaten\Sprite PC Agent
2008-01-13 10:40 --------- d-----w C:\Programme\Microsoft ActiveSync
2008-01-04 21:59 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2008-01-04 21:58 9,464 ------w C:\WINDOWS\system32\drivers\cdralw2k.sys
2008-01-04 21:58 9,336 ------w C:\WINDOWS\system32\drivers\cdr4_xp.sys
2008-01-04 21:58 43,528 ------w C:\WINDOWS\system32\drivers\PxHelp20.sys
2008-01-04 21:58 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2008-01-04 21:58 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2008-01-04 21:58 129,784 ------w C:\WINDOWS\system32\pxafs.dll
2008-01-04 21:58 120,056 ------w C:\WINDOWS\system32\pxcpyi64.exe
2008-01-04 21:58 118,520 ------w C:\WINDOWS\system32\pxinsi64.exe
2008-01-04 21:58 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2008-01-04 21:57 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
2008-01-04 21:57 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
2008-01-04 21:57 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
2008-01-04 21:57 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
2008-01-04 21:57 682,496 ----a-w C:\WINDOWS\system32\DivX.dll
2008-01-04 21:57 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
2008-01-04 21:57 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
2008-01-04 21:57 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
2008-01-04 21:57 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
2008-01-04 21:57 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
2008-01-04 21:57 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
2008-01-04 21:57 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
2008-01-04 21:56 156,992 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2008-01-04 21:56 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll
2007-12-18 09:51 179,584 ------w C:\WINDOWS\system32\dllcache\mrxdav.sys
2007-12-14 10:32 12,632 ----a-w C:\WINDOWS\system32\lsdelete.exe
2007-12-07 14:36 3,080,192 ------w C:\WINDOWS\system32\dllcache\mshtml.dll
2007-12-06 13:07 18,432 ------w C:\WINDOWS\system32\dllcache\iedw.exe
2007-12-04 18:40 550,912 ----a-w C:\WINDOWS\system32\oleaut32.dll
2007-12-04 18:40 550,912 ------w C:\WINDOWS\system32\dllcache\oleaut32.dll
2003-01-21 02:00 13,095,560 ----a-r C:\WINDOWS\system32\config\systemprofile\MpSetup.exe
2003-01-21 02:00 13,095,560 ----a-r C:\Dokumente und Einstellungen\Vias\MpSetup.exe
2003-01-21 02:00 13,095,560 ----a-r C:\Dokumente und Einstellungen\Default User\MpSetup.exe
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0CA10898-7F98-4709-A479-B8134AB3D9F3}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2C0AD99D-B8D2-47A0-95BE-B56E1253585E}]
C:\WINDOWS\system32\tussr.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{45C2A50F-8F4A-496E-AF02-D0207525BF5A}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 08:57 15360]
"BitTorrent"="C:\Programme\BitTorrent\bittorrent.exe" [ ]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe" [2005-10-28 16:25 94208]
"JavaCore"="C:\Programme\JavaCore\JavaCore.exe" [ ]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
"SUPERAntiSpyware"="C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-02-28 14:23 1481968]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"="Alaunch" []
"ATIModeChange"="Ati2mdxx.exe" [2001-09-04 16:24 28672 C:\WINDOWS\system32\Ati2mdxx.exe]
"ATIPTA"="C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-01-27 21:10 335872]
"SoundMan"="SOUNDMAN.EXE" [2003-12-19 17:53 65024 C:\WINDOWS\SOUNDMAN.EXE]
"AGRSMMSG"="AGRSMMSG.exe" [2003-07-25 11:22 88363 C:\WINDOWS\AGRSMMSG.exe]
"LtMoh"="C:\Programme\ltmoh\Ltmoh.exe" [2003-04-28 15:08 184320]
"LManager"="C:\PROGRA~1\LAUNCH~1\CPLBCL53.EXE" [2003-12-15 17:30 262144]
"RemoteControl"="C:\Programme\CyberLink\PowerDVD\PDVDServ.exe" [2003-10-21 11:52 40960]
"SynTPLpr"="C:\Programme\Synaptics\SynTP\SynTPLpr.exe" [2004-01-09 14:09 98304]
"SynTPEnh"="C:\Programme\Synaptics\SynTP\SynTPEnh.exe" [2004-01-09 14:09 491520]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"FreePDF Assistant"="C:\Programme\FreePDF_XP\fpassist.exe" [2005-05-27 11:24 310272]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2007-10-10 22:42 249896]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50 155648]
"XTNDConnect PC - ErPhn2"="C:\PROGRA~1\GEMEIN~1\XCPCSync\TRANSL~1\ErPhn2\ErTray.exe" [2003-02-13 09:41 53248]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 08:57 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
"SystemManager"= C:\WINDOWS\system32\msgina2.exe
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Programme\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Programme\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 12:41 294912 C:\Programme\SUPERAntiSpyware\SASWINLO.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\qomkhii]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\Mozilla Firefox\\firefox.exe"=
"C:\\Programme\\Trillian\\trillian.exe"=
"C:\\Programme\\BitTyrant\\Azureus.exe"=
"C:\\Programme\\LeechFTP\\Leechftp.exe"=
"C:\\WINDOWS\\System32\\dpvsetup.exe"=
"C:\\WINDOWS\\System32\\rundll32.exe"=
"C:\\Programme\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
R2 IrCOMM2kSvc;Virtueller Infrarot-Kommunikationsanschluß, Dienstprogramm;C:\WINDOWS\system32\ircomm2k.exe [2002-03-20 20:58]
R3 IrCOMM2k;Virtueller Infrarot-Kommunikationsanschluß;C:\WINDOWS\system32\DRIVERS\ircomm2k.sys [2002-03-25 01:11]
S3 BrScnUsb;Brother USB Still Image driver;C:\WINDOWS\system32\Drivers\BrScnUsb.sys [2004-10-15 05:50]
S3 se58bus;Sony Ericsson Device 088 driver (WDM);C:\WINDOWS\system32\DRIVERS\se58bus.sys [2006-09-05 19:58]
S3 se58mdfl;Sony Ericsson Device 088 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\se58mdfl.sys [2006-09-05 19:59]
S3 se58mdm;Sony Ericsson Device 088 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\se58mdm.sys [2006-09-05 19:59]
S3 se58mgmt;Sony Ericsson Device 088 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\se58mgmt.sys [2006-09-05 20:00]
S3 se58nd5;Sony Ericsson Device 088 USB Ethernet Emulation SEMC58 (NDIS);C:\WINDOWS\system32\DRIVERS\se58nd5.sys [2006-09-05 19:57]
S3 se58obex;Sony Ericsson Device 088 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\se58obex.sys [2006-09-05 20:00]
S3 se58unic;Sony Ericsson Device 088 USB Ethernet Emulation SEMC58 (WDM);C:\WINDOWS\system32\DRIVERS\se58unic.sys [2006-09-05 19:57]
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-29 16:34:11
Windows 5.1.2600 Service Pack 2 FAT NTAPI
Scanne versteckte Prozesse...
Scanne versteckte Autostart Eintr„ge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\brss01a.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\GUARDGUI.EXE
C:\DOKUME~1\Vias\LOKALE~1\Temp\SSUPDATE.EXE
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-02-29 16:39:41 - machine was rebooted
ComboFix-quarantined-files.txt 2008-02-29 15:36:18
.
2008-02-15 12:02:15 --- E O F ---