|     |       Meldungen in der Firefox-Fehlerkonsole           Sorry, für das Doppelpost, aber das zweite Logfile wurde dann von der Zeichenzahl zuviel. Wenn ich das irgendwie anders posten kann, sagt mir bitte bescheid. 
Und dann noch combofix:    Zitat:    
			
				ComboFix 08-03-21.2 - Harry Hirsch 22.03.2008 12:06:00.1 - NTFSx86 
Microsoft Windows 2000 Professional  5.0.2195.4.1252.1.1031.18.656 [GMT 1:00] 
ausgeführt von:: F:\Downloads\ComboFix.exe    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! 
.   
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   )))))))))))))))))))))))))))))))))))))))))))))))) 
.   
C:\WINNT\regedit.com 
C:\WINNT\system32\config\SAM.SAV 
C:\WINNT\system32\taskmgr.com 
C:\WINNT\Web\default.htt   
. 
(((((((((((((((((((((((   Dateien erstellt von 2008-02-22 bis 2008-03-22  )))))))))))))))))))))))))))))) 
.   
2008-03-22 12:03 . 22.03.08 12:03 	16,384	--a----t-	C:\WINNT\system32\Perflib_Perfdata_3c8.dat 
2008-03-21 22:21 . 21.03.08 22:21 	552,958	---h-----	C:\WINNT\ShellIconCache 
2008-03-21 22:08 . 21.03.08 22:08 	<DIR>	d--------	C:\escan 
2008-03-21 22:07 . 21.03.08 22:07 	0	--a------	C:\23990098.$$$ 
2008-03-21 18:08 . 21.03.08 18:08 	<DIR>	d-a------	C:\WINNT\zts2.exe 
2008-03-21 18:08 . 21.03.08 18:08 	<DIR>	d-a------	C:\WINNT\system32\vcmgcd32.dll 
2008-03-21 18:08 . 21.03.08 18:08 	<DIR>	d-a------	C:\WINNT\system32\iifgfgf.dll 
2008-03-21 18:08 . 21.03.08 18:08 	<DIR>	d-a------	C:\WINNT\rundll16.exe 
2008-03-21 18:08 . 21.03.08 18:08 	<DIR>	d-a------	C:\WINNT\rundl132.dll 
2008-03-21 18:08 . 21.03.08 18:08 	<DIR>	d-a------	C:\WINNT\logo1_.exe 
2008-03-21 17:44 . 21.03.08 18:06 	50	--a------	C:\WINNT\Lic.xxx 
2008-03-21 17:43 . 19.06.03 12:05 	89,872	--a------	C:\WINNT\system32\T.COM 
2008-03-21 17:43 . 19.06.03 12:05 	76,560	--a------	C:\WINNT\R.COM 
2008-03-17 20:46 . 17.03.08 20:46 	<DIR>	d--------	C:\Programme\backups 
2008-03-16 23:33 . 16.02.05 11:06 	218,112	--a------	C:\Programme\HijackThis.exe 
2008-03-14 17:38 . 14.03.08 17:38 	<DIR>	d--------	C:\Programme\Opera 
2008-03-13 20:10 . 22.02.08 02:33 	69,632	--a------	C:\WINNT\system32\javacpl.cpl 
2008-03-09 15:20 . 09.03.08 15:20 	<DIR>	d--------	C:\Programme\EA GAMES   
. 
((((((((((((((((((((((((((((((((((((   Find3M Bericht   )))))))))))))))))))))))))))))))))))))))))))))))))))))) 
. 
2008-03-22 11:09	---------	d---a-w	C:\Programme\mIRC 
2008-03-21 15:40	8,104	----a-w	C:\Programme\hijackthis.log 
2008-03-21 13:11	---------	d---a-w	C:\Programme\a-squared Free 
2008-03-17 20:02	---------	d---a-w	C:\Programme\Gemeinsame Dateien\Dienste 
2008-03-15 01:55	16,081,982	----a-w	C:\WINNT\Internet Logs\tvDebug.zip 
2008-03-13 19:10	---------	d---a-w	C:\Programme\Java 
2008-03-09 22:27	---------	d---a-w	C:\Programme\emule 
2008-03-09 14:20	---------	d--h--w	C:\Programme\InstallShield Installation Information 
2008-02-27 17:19	2,009,600	----a-w	C:\WINNT\Internet Logs\xDBD.tmp 
2008-02-19 11:26	2,002,944	----a-w	C:\WINNT\Internet Logs\xDBC.tmp 
2008-02-18 16:53	---------	d---a-w	C:\Dokumente und Einstellungen\All Users.WINNT\Anwendungsdaten\Spybot - Search & Destroy 
2008-02-17 15:43	---------	d---a-w	C:\Programme\Spybot - Search & Destroy 
2008-02-16 10:42	691,545	----a-w	C:\WINNT\unins001.exe 
2008-02-12 16:55	---------	d---a-w	C:\Programme\Gemeinsame Dateien\Adobe 
2008-01-27 16:39	---------	d-----w	C:\Programme\eBay 
2008-01-02 18:58	21,840	----atw	C:\WINNT\system32\SIntfNT.dll 
2008-01-02 18:58	17,212	----atw	C:\WINNT\system32\SIntf32.dll 
2008-01-02 18:58	12,067	----atw	C:\WINNT\system32\SIntf16.dll 
2007-12-27 10:03	394,532	----a-w	C:\Programme\Uninstall.exe 
2007-12-23 19:09	1,878,528	----a-w	C:\WINNT\Internet Logs\xDBB.tmp 
2007-12-14 06:08	1,861,632	----a-w	C:\WINNT\Internet Logs\xDBA.tmp 
2007-12-01 19:06	1,840,640	----a-w	C:\WINNT\Internet Logs\xDB9.tmp 
2007-09-08 12:57	2,952,192	----a-w	C:\WINNT\Internet Logs\xDB7.tmp 
2007-09-08 12:57	1,653,760	----a-w	C:\WINNT\Internet Logs\xDB8.tmp 
2007-08-25 11:19	2,998,272	----a-w	C:\WINNT\Internet Logs\xDB5.tmp 
2007-08-25 11:19	1,635,328	----a-w	C:\WINNT\Internet Logs\xDB6.tmp 
2007-07-24 11:38	3,094,528	----a-w	C:\WINNT\Internet Logs\xDB3.tmp 
2007-07-24 11:38	1,561,088	----a-w	C:\WINNT\Internet Logs\xDB4.tmp 
2007-05-06 00:12	1,402,880	----a-w	C:\WINNT\Internet Logs\xDB2.tmp 
2007-04-01 20:01	1,232,896	----a-w	C:\WINNT\Internet Logs\xDB1.tmp 
2007-02-28 22:21	1,423,872	----a-w	C:\Programme\FLEngine.dll 
2007-02-26 15:28	73,046	----a-w	C:\Programme\WhatsNew.doc 
2007-02-26 09:59	544,768	----a-w	C:\Programme\Elastique.dll 
2007-01-24 13:19	2,478,080	----a-w	C:\Programme\dsp_ipp.dll 
2007-01-18 23:34	377,856	----a-w	C:\Programme\FL.exe 
2006-12-22 09:13	13,082,284	----a-w	C:\WINNT\Internet Logs\vsmon_on_demand_2006_12_22_01_36_14_full.dmp.zip 
2006-11-01 23:47	6,499,588	----a-w	C:\WINNT\Internet Logs\vsmon_on_demand_2006_11_02_00_46_54_full.dmp.zip 
2006-09-24 10:11	266,240	----a-w	C:\Programme\lame_enc.dll 
2006-09-24 09:58	141,312	----a-w	C:\Programme\lame.exe 
2006-08-27 15:38	1,015,973	--sha-r	C:\Programme\serial.zip 
2006-08-27 15:38	1,015,973	--sha-r	C:\Programme\serial.tde 
2006-08-27 15:19	56,239	----a-w	C:\Programme\svchosts.tbe 
2006-08-17 09:17	6,498,897	----a-w	C:\WINNT\Internet Logs\vsmon_on_demand_2006_08_17_11_16_51_full.dmp.zip 
2006-06-30 13:16	8,898,554	----a-w	C:\WINNT\Internet Logs\vsmon_on_demand_2006_06_30_15_04_48_full.dmp.zip 
2006-05-28 16:46	397,306	--sha-r	C:\Programme\wunauclt.zip 
2006-05-28 16:46	397,306	--sha-r	C:\Programme\wunauclt.tbe 
2006-05-15 14:09	101	----a-w	C:\Programme\README.url 
2006-05-15 14:08	78	----a-w	C:\Programme\GTAworld.de.url 
2006-05-15 14:04	823	----a-w	C:\Programme\GTAworld.de.txt 
2006-04-29 08:59	181,248	----a-w	C:\Programme\DelZip179.dll 
2005-10-16 11:21	1,487	----a-w	C:\Programme\testpic.gif 
2005-09-25 12:20	36,406	----a-w	C:\WINNT\Internet Logs\zlclient_2nd_2005_09_24_22_57_53_small.dmp.zip 
2005-07-21 19:26	459,915	----a-w	C:\WINNT\Internet Logs\vsmon_2nd_2005_07_21_18_21_54.dmp.zip 
2005-02-11 17:24	271	---ha-w	C:\Programme\desktop.ini 
2005-02-11 17:24	22,080	---ha-w	C:\Programme\folder.htt 
2005-02-09 03:48	874	----a-w	C:\Programme\INSTALL.LOG 
2004-07-29 01:19	175,104	----a-w	C:\Programme\LAMEenc.dll 
2004-02-27 12:08	233,472	---ha-w	C:\Programme\REX Shared Library.dll 
2003-06-23 08:43	77,824	----a-w	C:\Programme\ds2wav.dll 
2002-12-25 16:39	192,512	----a-w	C:\Programme\ZeroX_AS.dll 
2002-11-15 18:41	184,320	----a-w	C:\Programme\Speaker.dll 
2002-08-01 12:05	349,184	----a-w	C:\Programme\sveng32.dll 
2002-08-01 12:05	124,416	----a-w	C:\Programme\svctl32.dll 
2001-04-13 13:23	53,248	----a-w	C:\Programme\OpenAsio.dll 
2000-05-25 14:29	98,304	----a-w	C:\Programme\ss2wav.dll 
1999-12-10 12:00	32,528	----a-w	C:\WINNT\inf\wbfirdma.sys 
1999-08-02 08:50	81,920	----a-w	C:\Programme\ss2wav16.dll 
1999-03-24 06:54	40,960	----a-w	C:\Programme\dsplib.dll 
.   
((((((((((((((((((((((((((((   Autostart Punkte der Registrierung   )))))))))))))))))))))))))))))))))))))))) 
. 
. 
REGEDIT4 
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.   
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 
"internat.exe"="internat.exe" [10.12.99 13:00  20752 C:\WINNT\system32\internat.exe] 
"NBJ"="C:\Programme\Ahead\Nero BackItUp\NBJ.exe" [30.11.04 12:36  1945600] 
"updateMgr"="C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [ ] 
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [28.01.08 11:43  2097488]   
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 
"ICQ Lite"="C:\Programme\ICQLite\ICQLite.exe" [11.07.06 11:15  3144800]   
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 
"Synchronization Manager"="mobsync.exe" [19.06.03 12:05  112400 C:\WINNT\system32\mobsync.exe] 
"ATIPTA"="C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [03.08.04 21:10  339968] 
"Verknüpfung mit der High Definition Audio-Eigenschaftenseite"="HDAudPropShortcut.exe" [17.03.04 16:10  61952 C:\WINNT\system32\Hdaudpropshortcut.exe] 
"NeroFilterCheck"="C:\WINNT\system32\NeroCheck.exe" [09.07.01 10:50  155648] 
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" [22.02.08 04:25  144784] 
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [14.02.06 01:34  180269] 
"Cmaudio"="cmicnfg.cpl" [] 
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [21.10.07 15:08  249896] 
"PCMService"="C:\Programme\Logitech\MediaLife\MediaLifeService.exe" [28.04.04 15:10  73728] 
"ZoneAlarm Client"="C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" [08.03.07 23:02  919280] 
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [11.01.08 22:16  39792]   
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] 
"internat.exe"="internat.exe" [10.12.99 13:00  20752 C:\WINNT\system32\internat.exe]   
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce] 
"^SetupICWDesktop"="C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe" [ ]   
C:\Dokumente und Einstellungen\All Users.WINNT\Startmen\Programme\Autostart\ 
Logitech Desktop Messenger.lnk - C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-06-18 21:22:47 67128] 
Logitech SetPoint.lnk - C:\Programme\Logitech\SetPoint\KEM.exe [2007-02-11 11:46:04 573440] 
Microsoft Office.lnk - C:\Programme\Microsoft Office\Office\OSA9.EXE [1999-02-17 21:05:56 65588]   
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] 
"disablecad"= 1 (0x1)   
R1 SSHDRV86;SSHDRV86;C:\WINNT\system32\drivers\SSHDRV86.sys [08.01.08 22:19 ] 
R3 TDSLAdapter;T-DSL-Adapter (T-Online);C:\WINNT\system32\DRIVERS\TDSLAdap.sys [12.02.01 21:02 ] 
R3 usbhub20;USB 2.0-Root-Hub-Support;C:\WINNT\system32\DRIVERS\usbhub20.sys [19.06.03 12:05 ] 
S1 sglfb;sglfb;C:\WINNT\system32\drivers\sglfb.sys [10.12.99 13:00 ] 
S3 avgntdd;avgntdd;C:\Programme\AVPersonal\AVGNTDD.SYS [] 
S3 bDMusicb;bDMusicb;C:\DOKUME~1\HARRYH~1\LOKALE~1\Temp\bDMusicb.sys [18.03.07 00:42 ] 
S3 cmudax;C-Media High Definition Audio Interface;C:\WINNT\system32\drivers\cmudax.sys [02.07.04 04:00 ] 
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;C:\Programme\Common\Database\bin\fbserver.exe [17.11.05 14:18 ] 
S3 lsermous;Treiber für serielle Logitech-Maus;C:\WINNT\system32\DRIVERS\lsermous.sys [07.12.99 22:59 ] 
S3 RMSPPPOE;WAN Miniport (PPP over Ethernet Protocol);C:\WINNT\system32\DRIVERS\RMSPPPOE.SYS [] 
S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM);C:\WINNT\system32\DRIVERS\ss_bus.sys [30.08.05 17:57 ] 
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINNT\system32\DRIVERS\ss_mdfl.sys [30.08.05 17:58 ] 
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINNT\system32\DRIVERS\ss_mdm.sys [30.08.05 17:59 ] 
S3 TDSLProtocol;T-DSL-Protocol  (T-Online);C:\WINNT\system32\DRIVERS\TDSLProt.sys [12.02.01 21:02 ] 
S3 yukonw2k;NDIS5 Miniport Driver for Marvell Yukon Ethernet Controller;C:\WINNT\system32\DRIVERS\yk50x86.sys [16.06.04 00:14 ]   
. 
Inhalt des "geplante Tasks" Ordners 
"2007-12-31 10:00:00 C:\WINNT\Tasks\AntiVir Scheduler.job" 
- C:\PROGRA~1\AVPERS~1\AVSCHE~1.EXE 
"2008-01-19 15:15:00 C:\WINNT\Tasks\AntiVir.job" 
- C:\PROGRA~1\AVPERS~1\AVWIN.EXE 
"2007-11-11 13:00:00 C:\WINNT\Tasks\At1.job" 
- C:\WINNT\system32\wunauclt.exe 
"2008-03-11 19:00:00 C:\WINNT\Tasks\At2.job" 
- C:\WINNT\system32\wunauclt.exe 
"2006-12-11 17:24:10 C:\WINNT\Tasks\At3.job" 
- C:\WINNT\system32\wunauclt.exe 
"2008-02-25 16:40:35 C:\WINNT\Tasks\Datenträgerbereinigung.job" 
- C:\WINNT\system32\cleanmgr.exe 
. 
**************************************************************************   
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net 
Rootkit scan 2008-03-22 12:09:03 
Windows 5.0.2195 Service Pack 4 NTFS   
Scanne versteckte Prozesse...   
Scanne versteckte Autostart Einträge...   
Scanne versteckte Dateien...   
Scan erfolgreich abgeschlossen  
versteckte Dateien: 0    
************************************************************************** 
. 
--------------------- DLLs Loaded Under Running Processes ---------------------   
PROCESS: C:\WINNT\system32\winlogon.exe 
-> C:\WINNT\system32\Ati2evxx.dll 
. 
Zeit der Fertigstellung: 22.03.2008 12:09:47 
ComboFix-quarantined-files.txt  2008-03-22 11:09:44 
. 
2007-11-13 17:13:52	--- E O F ---  
			
		 |       Mittlerweile bin ich psychisch auf eine Formatierung vorbereitet.                 |