combofix-log: Code:
Alles auswählen Aufklappen ATTFilter
ComboFix 08-09-15.02 - XXX 2008-09-16 14:35:41.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.250 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\XXX\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
((((((((((((((((((((((( Dateien erstellt von 2008-08-16 bis 2008-09-16 ))))))))))))))))))))))))))))))
.
2008-09-16 14:26 . 2008-09-16 14:26 <DIR> d-------- C:\Programme\CCleaner
2008-09-16 01:22 . 2008-09-16 01:22 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-09-16 01:22 . 2008-09-16 01:22 <DIR> d-------- C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Malwarebytes
2008-09-16 01:22 . 2008-09-16 01:22 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-09-16 01:22 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-16 01:22 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-15 18:49 . 2008-09-15 18:49 <DIR> d-------- C:\Programme\Trend Micro
2008-09-15 17:46 . 2008-09-16 02:04 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gtkhizut
2008-09-15 17:46 . 2008-09-15 17:46 86,016 --a------ C:\WINDOWS\system32\dqzexwdi.exe
2008-09-09 22:55 . 2008-07-26 17:30 <DIR> d--h----- C:\Dokumente und Einstellungen\postgres\Vorlagen
2008-09-09 22:55 . 2008-07-26 18:07 <DIR> dr------- C:\Dokumente und Einstellungen\postgres\Startmenü
2008-09-09 22:55 . 2008-07-26 18:07 <DIR> d--h----- C:\Dokumente und Einstellungen\postgres\Netzwerkumgebung
2008-09-09 22:55 . 2008-09-16 14:37 <DIR> d--h----- C:\Dokumente und Einstellungen\postgres\Lokale Einstellungen
2008-09-09 22:55 . 2008-07-26 18:07 <DIR> d-------- C:\Dokumente und Einstellungen\postgres\Favoriten
2008-09-09 22:55 . 2008-07-26 18:07 <DIR> d--h----- C:\Dokumente und Einstellungen\postgres\Druckumgebung
2008-09-09 22:55 . 2008-07-26 18:07 <DIR> dr-h----- C:\Dokumente und Einstellungen\postgres\Anwendungsdaten
2008-09-09 22:55 . 2008-09-09 22:55 <DIR> d-------- C:\Dokumente und Einstellungen\postgres
2008-09-09 22:50 . 2008-09-09 22:50 <DIR> d-------- C:\Programme\PostgreSQL
2008-09-09 22:44 . 2008-09-09 22:56 <DIR> d-------- C:\Programme\PokerTracker 3
2008-09-09 11:39 . 2008-09-09 11:39 <DIR> d-------- C:\Programme\WinSCP
2008-09-08 18:38 . 2008-09-08 18:38 <DIR> d-------- C:\Dokumente und Einstellungen\XXX\workspace
2008-09-07 20:57 . 2008-09-07 20:57 <DIR> d-------- C:\WINDOWS\Sun
2008-09-05 17:17 . 2008-09-11 18:40 <DIR> d-------- C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\gtk-2.0
2008-09-04 00:46 . 2008-09-04 00:46 <DIR> d-------- C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\ACD Systems
2008-09-04 00:44 . 2008-09-04 00:44 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ACD Systems
2008-09-04 00:41 . 2008-09-04 00:49 <DIR> d-------- C:\Programme\ACD Systems
2008-09-04 00:26 . 2008-09-04 00:26 <DIR> d-------- C:\Programme\Google
2008-09-02 22:33 . 2008-04-14 04:22 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2008-08-26 19:18 . 2008-08-26 19:18 <DIR> d-------- C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Subversion
2008-08-26 19:10 . 2008-08-26 19:14 <DIR> d-------- C:\xampp
2008-08-26 18:11 . 2008-09-08 17:58 <DIR> d-------- C:\workspace
2008-08-26 18:08 . 2008-08-26 18:08 <DIR> d-------- C:\Programme\Sun
2008-08-26 18:08 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-08-26 18:03 . 2008-08-26 18:08 <DIR> d-------- C:\Programme\Java
2008-08-26 18:03 . 2008-08-26 18:03 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Java
2008-08-25 21:06 . 2008-08-25 21:06 <DIR> d-------- C:\WINDOWS\system32\de-de
2008-08-25 21:06 . 2008-08-25 21:06 <DIR> d-------- C:\WINDOWS\system32\de
2008-08-25 21:06 . 2008-08-25 21:06 <DIR> d-------- C:\WINDOWS\system32\bits
2008-08-25 21:06 . 2008-08-25 21:06 <DIR> d-------- C:\WINDOWS\l2schemas
2008-08-25 21:03 . 2002-02-11 22:00 97,280 --a------ C:\WINDOWS\system32\CNMLM3q.DLL
2008-08-25 21:03 . 2002-02-11 22:00 5,632 --a------ C:\WINDOWS\system32\CNMVS3q.DLL
2008-08-25 21:02 . 2008-08-25 21:02 <DIR> d--h----- C:\BJPrinter
2008-08-25 21:02 . 1998-10-21 18:43 328,704 --a------ C:\WINDOWS\IsUn0407.exe
2008-08-25 21:02 . 2002-01-17 11:48 36,864 --a------ C:\WINDOWS\system32\CNMCP3Q.EXE
2008-08-25 21:01 . 2008-08-25 21:06 <DIR> d-------- C:\WINDOWS\ServicePackFiles
2008-08-25 20:29 . 2004-08-03 22:41 1,041,536 --------- C:\WINDOWS\system32\drivers\hsfdpsp2.sys
2008-08-25 20:28 . 2004-08-04 00:38 701,952 --------- C:\WINDOWS\system32\drivers\ati2mtag.sys
2008-08-25 20:12 . 2008-09-16 12:15 <DIR> d-------- C:\Programme\eclipse
2008-08-25 20:10 . 2008-08-25 20:10 <DIR> d---s---- C:\Dokumente und Einstellungen\XXX\UserData
2008-08-25 19:50 . 2008-08-25 19:50 2,422 --a------ C:\WINDOWS\system32\wpa.bak
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-16 10:00 --------- d-----w C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\.purple
2008-09-16 09:37 --------- d-----w C:\Programme\Mozilla Thunderbird
2008-09-10 21:25 --------- d-----w C:\Programme\Full Tilt Poker
2008-09-09 18:38 --------- d-----w C:\Programme\PokerRoom.com
2008-08-17 18:42 --------- d-----w C:\Programme\bwin
2008-07-29 20:14 --------- d-----w C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Thunderbird
2008-07-29 20:14 --------- d-----w C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Talkback
2008-07-29 17:28 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-07-29 16:16 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2008-07-28 17:31 --------- d-----w C:\Programme\Pidgin
2008-07-28 17:31 --------- d-----w C:\Programme\Aspell
2008-07-28 17:29 --------- d-----w C:\Programme\Gemeinsame Dateien\GTK
2008-07-28 17:16 --------- d-----w C:\Programme\Realtek
2008-07-28 17:16 --------- d-----w C:\Programme\Gemeinsame Dateien\InstallShield
2008-07-28 12:53 --------- d-----w C:\Programme\Avira
2008-07-28 12:53 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2008-07-28 12:27 --------- d-----w C:\Programme\DIFX
2008-07-28 12:26 684,032 ----a-w C:\WINDOWS\system32\NETw4c32.dll
2008-07-28 12:26 2,772,992 ----a-w C:\WINDOWS\system32\NETw4r32.dll
2008-07-28 12:26 2,530,176 ----a-w C:\WINDOWS\system32\drivers\NETw4x32.sys
2008-07-28 12:04 --------- d-----w C:\Programme\PC Wizard 2008
2008-07-26 15:35 --------- d-----w C:\Programme\microsoft frontpage
2008-07-26 15:33 --------- d-----w C:\Programme\Online-Dienste
2008-07-26 15:32 --------- d-----w C:\Programme\Gemeinsame Dateien\Dienste
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-07 20:26 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-06-24 16:42 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-23 15:10 671,744 ----a-w C:\WINDOWS\system32\wininet.dll
2008-06-20 17:46 247,296 ----a-w C:\WINDOWS\system32\mswsock.dll
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"Google Update"="C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" [2008-09-02 133104]
"smartadmapl"="C:\WINDOWS\system32\dqzexwdi.exe" [2008-09-15 86016]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2008-02-15 135168]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2008-02-15 159744]
"Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2008-02-15 131072]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 262401]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"RTHDCPL"="RTHDCPL.EXE" [2006-02-27 C:\WINDOWS\RTHDCPL.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\xampp\\apache\\bin\\apache.exe"=
"C:\\Programme\\Pidgin\\pidgin.exe"=
"C:\\Programme\\eclipse\\eclipse.exe"=
"C:\\Programme\\WinSCP\\WinSCP.exe"=
R2 Apache2.2;Apache2.2;C:\xampp\apache\bin\apache.exe [2008-06-14 17408]
R2 pgsql-8.3;PostgreSQL Database Server 8.3;C:\Programme\PostgreSQL\8.3\bin\pg_ctl.exe runservice -w -N pgsql-8.3 -D C:\Programme\PostgreSQL\8.3\data\ [ ]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
\Shell\AutoRun\command - E:\umenu.exe
*Newly Created Service* - PROCEXP90
.
Inhalt des "geplante Tasks" Ordners
.
.
------- Zusätzlicher Scan -------
.
FireFox -: Profile - C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\8hk5kdfm.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.de/
FF -: plugin - C:\Dokumente und Einstellungen\XXX\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.2.131.11\npGoogleOneClick5.dll
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-16 14:37:24
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Einträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2008-09-16 14:38:10
ComboFix-quarantined-files.txt 2008-09-16 12:38:07
Pre-Run: 9 Verzeichnis(se), 29,186,105,344 Bytes frei
Post-Run: 12 Verzeichnis(se), 29,324,775,424 Bytes frei
154 --- E O F --- 2008-09-10 11:46:25