Nadinekm | 10.11.2009 00:37 | Hi, so hab alles erledigt:
1. SDFix Code:
SDFix: Version 1.240
Run by Administrator on 09.11.2009 at 22:36
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix Checking Services :
Restoring Default Security Values
Restoring Default Hosts File
Rebooting Checking Files :
Trojan Files Found:
C:\.security - Deleted
C:\Dokumente und Einstellungen\Admin\Startmen\Programme\Autostart\.security - Deleted
C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\.security - Deleted
C:\WINDOWS\.security - Deleted
C:\WINDOWS\system32\drivers\etc\.security - Deleted
C:\WINDOWS\system32\3.tmp - Deleted
C:\WINDOWS\system32\4.tmp - Deleted
C:\WINDOWS\system32\5.tmp - Deleted
C:\WINDOWS\system32\6.tmp - Deleted
C:\WINDOWS\system32\C.tmp - Deleted
C:\WINDOWS\system32\D.tmp - Deleted
C:\WINDOWS\system32\F.tmp - Deleted
C:\WINDOWS\system32\29.tmp - Deleted
C:\WINDOWS\system32\2A.tmp - Deleted
C:\WINDOWS\system32\10.tmp - Deleted
C:\WINDOWS\system32\1C.tmp - Deleted
C:\WINDOWS\system32\1D.tmp - Deleted
C:\WINDOWS\system32\ntos.exe - Deleted
Removing Temp Files ADS Check :
Final Check :
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-09 22:46:08
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0 Remaining Services :
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"H:\\Programme\\Corel\\Graphics10\\Register\\NAVBrowser.exe"="H:\\Programme\\Corel\\Graphics10\\Register\\NAVBrowser.exe:*:Enabled:NAVBrowser"
"H:\\Programme\\Sony\\Media Manager for PSP 2.0\\MediaManager.exe"="H:\\Programme\\Sony\\Media Manager for PSP 2.0\\MediaManager.exe:*:Enabled:Media Manager for PSP 2.0"
"C:\\Programme\\IncrediMail\\bin\\IncMail.exe"="C:\\Programme\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"C:\\Programme\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Programme\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"H:\\Programme\\LimeWire\\LimeWire.exe"="H:\\Programme\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Programme\\ICQ6.5\\ICQ.exe"="C:\\Programme\\ICQ6.5\\ICQ.exe:*:Enabled:ICQ6"
"C:\\Programme\\Skype\\Phone\\Skype.exe"="C:\\Programme\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" Remaining Files :
File Backups: - C:\SDFix\backups\backups.zip Files with Hidden Attributes :
Fri 11 Sep 2009 523,264 A.SH. --- "C:\WINDOWS\system32\12.tmp"
Thu 6 Aug 2009 518,144 A.SH. --- "C:\WINDOWS\system32\15.tmp"
Sun 2 Aug 2009 308,864 A.SH. --- "C:\WINDOWS\system32\1DF.tmp"
Tue 7 Jul 2009 374,272 A.SH. --- "C:\WINDOWS\system32\E.tmp"
Sun 10 Aug 2008 4,348 A.SH. --- "C:\Dokumente und Einstellungen\All Users\DRM\DRMv1.bak"
Sat 2 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\1.tmp"
Sat 16 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\10.tmp"
Sat 16 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\11.tmp"
Thu 21 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\14.tmp"
Thu 21 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\15.tmp"
Thu 21 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\16.tmp"
Thu 21 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\17.tmp"
Sat 23 May 2009 5,632 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\19.tmp"
Fri 22 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\1A.tmp"
Fri 22 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\1B.tmp"
Fri 22 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\1C.tmp"
Fri 22 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\1D.tmp"
Fri 22 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\1E.tmp"
Fri 22 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\1F.tmp"
Sat 2 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\2.tmp"
Fri 22 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\20.tmp"
Fri 22 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\21.tmp"
Tue 5 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\22.tmp"
Tue 5 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\23.tmp"
Tue 5 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\24.tmp"
Tue 5 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\25.tmp"
Sat 23 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\26.tmp"
Sat 23 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\27.tmp"
Sat 23 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\28.tmp"
Sat 23 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\29.tmp"
Mon 25 May 2009 6,144 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\2A.tmp"
Mon 25 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\2B.tmp"
Mon 25 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\2C.tmp"
Mon 25 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\2D.tmp"
Mon 25 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\2E.tmp"
Wed 27 May 2009 6,144 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\2F.tmp"
Sat 2 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\3.tmp"
Wed 27 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\30.tmp"
Sun 31 May 2009 6,144 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\31.tmp"
Wed 27 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\32.tmp"
Wed 27 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\33.tmp"
Wed 27 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\34.tmp"
Thu 28 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\35.tmp"
Thu 28 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\36.tmp"
Thu 28 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\37.tmp"
Thu 28 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\38.tmp"
Sun 31 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\39.tmp"
Wed 6 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\3A.tmp"
Wed 6 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\3B.tmp"
Wed 6 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\3C.tmp"
Wed 6 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\3D.tmp"
Sun 31 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\3E.tmp"
Sun 31 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\3F.tmp"
Sat 2 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\4.tmp"
Sun 31 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\40.tmp"
Wed 3 Jun 2009 6,144 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\41.tmp"
Sun 31 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\42.tmp"
Sun 31 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\43.tmp"
Sun 31 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\44.tmp"
Sun 31 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\45.tmp"
Mon 1 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\46.tmp"
Mon 1 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\47.tmp"
Mon 1 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\48.tmp"
Mon 1 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\49.tmp"
Tue 2 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\4A.tmp"
Sun 31 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\4B.tmp"
Sun 31 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\4C.tmp"
Sun 31 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\4D.tmp"
Sun 31 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\4E.tmp"
Tue 2 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\4F.tmp"
Sun 3 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\5.tmp"
Tue 2 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\50.tmp"
Tue 2 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\51.tmp"
Wed 3 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\52.tmp"
Wed 3 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\53.tmp"
Wed 3 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\54.tmp"
Wed 3 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\55.tmp"
Fri 5 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\57.tmp"
Fri 5 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\58.tmp"
Fri 5 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\59.tmp"
Fri 5 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\5A.tmp"
Fri 12 Jun 2009 6,144 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\5D.tmp"
Sun 3 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\6.tmp"
Wed 10 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\62.tmp"
Wed 10 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\63.tmp"
Wed 10 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\64.tmp"
Wed 10 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\65.tmp"
Fri 12 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\66.tmp"
Sat 13 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\68.tmp"
Sat 13 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\69.tmp"
Sat 13 Jun 2009 0 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\6A.tmp"
Sun 14 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\6B.tmp"
Sun 14 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\6C.tmp"
Fri 12 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\6D.tmp"
Fri 12 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\6E.tmp"
Fri 12 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\6F.tmp"
Sun 3 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\7.tmp"
Sun 14 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\71.tmp"
Sun 14 Jun 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\72.tmp"
Wed 24 Jun 2009 6,144 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\7B.tmp"
Sat 27 Jun 2009 6,144 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\7C.tmp"
Sun 3 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\8.tmp"
Tue 30 Jun 2009 6,144 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\80.tmp"
Wed 1 Jul 2009 6,144 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\81.tmp"
Wed 8 Jul 2009 6,144 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\85.tmp"
Fri 10 Jul 2009 6,144 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\86.tmp"
Tue 14 Jul 2009 6,144 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\87.tmp"
Sun 19 Jul 2009 6,144 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\88.tmp"
Mon 20 Jul 2009 6,144 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\89.tmp"
Sat 16 May 2009 5,632 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\9.tmp"
Thu 14 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\A.tmp"
Thu 14 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\B.tmp"
Thu 14 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\C.tmp"
Thu 14 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\D.tmp"
Sat 16 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\E.tmp"
Sat 16 May 2009 191,488 A.SH. --- "C:\Dokumente und Einstellungen\Admin\Lokale Einstellungen\Temp\F.tmp"
Tue 29 Jul 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\f7db876e78b88fd8276fd7d29cb7e4eb\BIT13.tmp"
Fri 2 May 2008 3,493,888 A..H. --- "C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\U3\temp\Launchpad Removal.exe" Finished! |