Hier also das Ergebnis von ComboFix. Avira hatte ich deaktiviert und während Combofix lief dann auch Thread Fire. Die Wiederherstellungskonsole konnte er nicht finden und holte sie sich dann: Code:
ComboFix 13-04-08.01 - Jan93 08.04.2013 7:52.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.3007.2096 [GMT 2:00]
ausgeführt von:: d:\modzilla downloads\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Browosse2save
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Browosse2save\51614964f3747.dll
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Browosse2save\51614964f3747.tlb
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Browosse2save\settings.ini
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Bruowse2saavee
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Bruowse2saavee\514d2c0f6c1d7.tlb
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Bruowse2saavee\514d2c588a48c.tlb
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Bruowse2saavee\514d2c82c2a34.tlb
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Bruowse2saavee\data\Bruowse2saavee.dat
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Bruowse2saavee\settings.ini
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\dokumente und einstellungen\Jan93\80s.txt
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\AD ON Multimedia
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\AD ON Multimedia\eBay Shortcuts\config.ini
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\Desktopicon
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\1.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\a.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\b.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\c.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\d.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\e.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\f.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\g.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\h.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\i.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\J.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\k.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\l.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\m.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\mru.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\n.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\o.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\p.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\q.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\r.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\s.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\t.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\u.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\v.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\w.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\x.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\y.xml
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\PriceGong\Data\z.xml
c:\dokumente und einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\lame_enc.dll
c:\dokumente und einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\no23xwrapper.dll
c:\dokumente und einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\ogg.dll
c:\dokumente und einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\vorbis.dll
c:\dokumente und einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\vorbisenc.dll
c:\dokumente und einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\vorbisfile.dll
c:\dokumente und einstellungen\Jan93\ntuser.tmp
c:\windows\system32\SET10A.tmp
c:\windows\system32\SET125.tmp
c:\windows\system32\SET127.tmp
c:\windows\system32\SET135.tmp
c:\windows\system32\SET15E.tmp
c:\windows\system32\SET662.tmp
D:\install.exe
.
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_SSHNAS
-------\Service_xcpip
-------\Service_xpsec
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-03-08 bis 2013-04-08 ))))))))))))))))))))))))))))))
.
.
2013-04-07 10:26 . 2013-04-07 10:26 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Systweak
2013-04-06 06:46 . 2013-04-06 06:46 -------- d-----w- c:\programme\Dropbox
2013-04-05 19:13 . 2013-04-05 19:13 -------- d-----w- c:\programme\Mozilla Maintenance Service
2013-04-03 08:11 . 2013-04-03 08:11 6562 ----a-w- c:\windows\system32\PerfStringBackup.TMP
2013-03-28 09:25 . 2013-03-28 09:25 181064 ----a-w- c:\windows\PSEXESVC.EXE
2013-03-27 06:34 . 2013-03-27 06:34 -------- dc-h--w- c:\windows\ie8
2013-03-23 04:15 . 2013-03-23 04:15 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SoftSafe
2013-03-23 04:15 . 2013-04-07 10:25 -------- d-----w- c:\programme\BrowseToSave
2013-03-23 04:14 . 2013-04-07 11:28 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\InstallMate
2013-03-23 01:23 . 2013-03-23 01:23 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\CheckPoint
2013-03-22 13:36 . 2013-03-22 13:36 -------- d-----w- c:\dokumente und einstellungen\Jan93\Lokale Einstellungen\Anwendungsdaten\Sun
2013-03-21 01:30 . 2013-04-08 06:09 -------- d-----w- c:\dokumente und einstellungen\Jan93\Anwendungsdaten\Dropbox
2013-03-20 20:38 . 2013-02-12 00:32 12928 -c----w- c:\windows\system32\dllcache\usb8023x.sys
2013-03-20 19:13 . 2013-03-20 19:13 167344 ----a-w- c:\windows\system32\mfevtps.exe.6ba2.deleteme
2013-03-20 19:10 . 2013-03-20 19:10 167344 ----a-w- c:\windows\system32\mfevtps.exe.e2de.deleteme
2013-03-20 19:09 . 2013-03-27 13:09 -------- d-----w- C:\Stinger_Quarantine
2013-03-20 19:09 . 2013-03-27 13:10 -------- d-----w- c:\programme\stinger
2013-03-20 19:08 . 2011-02-22 12:57 69392 ----a-w- c:\windows\system32\drivers\TfSysMon.sys
2013-03-20 19:08 . 2011-02-22 12:57 33552 ----a-w- c:\windows\system32\drivers\TfNetMon.sys
2013-03-20 19:08 . 2011-02-22 12:57 51984 ----a-w- c:\windows\system32\drivers\TfFsMon.sys
2013-03-19 18:20 . 2013-03-19 18:20 -------- d-----w- c:\dokumente und einstellungen\Jan93\Anwendungsdaten\vlc
2013-03-19 18:16 . 2009-01-25 11:14 15224 ----a-w- c:\windows\system32\sdnclean.exe
2013-03-19 18:16 . 2013-03-19 18:16 -------- d-----w- c:\programme\Spybot - Search & Destroy 2
2013-03-15 19:19 . 2013-03-15 19:19 143176 ----a-w- c:\windows\system32\drivers\3C923FDD.sys
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-03-28 21:07 . 2013-03-09 04:33 84744 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2013-03-28 21:07 . 2013-03-09 04:33 37352 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2013-03-28 21:07 . 2013-03-09 04:33 135136 ----a-w- c:\windows\system32\drivers\avipbb.sys
2013-03-19 16:42 . 2013-02-10 15:16 73432 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-03-19 16:42 . 2013-02-10 15:16 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-03-08 21:32 . 2013-03-08 21:32 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2013-03-08 21:32 . 2012-06-14 16:44 861088 ----a-w- c:\windows\system32\npdeployJava1.dll
2013-03-08 21:32 . 2010-05-25 05:04 782240 ----a-w- c:\windows\system32\deployJava1.dll
2013-03-08 21:32 . 2010-05-25 05:04 143872 ----a-w- c:\windows\system32\javacpl.cpl
2013-03-02 09:43 . 2013-03-02 09:43 143176 ----a-w- c:\windows\system32\drivers\2F630BDD.sys
2013-02-20 20:27 . 2013-02-20 20:27 143176 ----a-w- c:\windows\system32\drivers\69484996.sys
2013-02-12 00:32 . 2008-04-14 12:00 12928 ----a-w- c:\windows\system32\drivers\usb8023.sys
2013-02-05 19:56 . 2008-04-14 12:00 916480 ----a-w- c:\windows\system32\wininet.dll
2013-02-05 19:56 . 2008-04-14 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2013-02-05 19:56 . 2008-04-14 12:00 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2013-02-05 05:53 . 2008-04-14 12:00 385024 ----a-w- c:\windows\system32\html.iec
2013-01-26 03:55 . 2008-04-14 12:00 552448 ----a-w- c:\windows\system32\oleaut32.dll
2007-11-22 17:40 . 2009-06-13 16:51 79360 ----a-w- c:\programme\MySpace Music Downloader.exe
2013-03-11 17:17 . 2011-12-20 08:45 134704 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2013-04-04 22:12 130736 ----a-w- c:\dokumente und einstellungen\Jan93\Anwendungsdaten\Dropbox\bin\DropboxExt.19.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2013-04-04 22:12 130736 ----a-w- c:\dokumente und einstellungen\Jan93\Anwendungsdaten\Dropbox\bin\DropboxExt.19.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2013-04-04 22:12 130736 ----a-w- c:\dokumente und einstellungen\Jan93\Anwendungsdaten\Dropbox\bin\DropboxExt.19.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2013-04-04 22:12 130736 ----a-w- c:\dokumente und einstellungen\Jan93\Anwendungsdaten\Dropbox\bin\DropboxExt.19.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Spotify Web Helper"="c:\dokumente und einstellungen\Jan93\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe" [2013-04-04 1104280]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-02-25 8491008]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-02-25 81920]
"RTHDCPL"="RTHDCPL.EXE" [2008-04-10 16861184]
"nwiz"="nwiz.exe" [2008-02-25 1626112]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-12-19 41208]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]
"Samsung PanelMgr"="c:\windows\Samsung\PanelMgr\SSMMgr.exe" [2009-08-28 614400]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-07-03 252848]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2013-03-28 345312]
"SDTray"="c:\programme\Spybot - Search & Destroy 2\SDTray.exe" [2012-11-13 3825176]
"ThreatFire"="d:\coast is clear\mbar\ThreatFire\TFTray.exe" [2011-02-22 378128]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Jan93\Startmenü\Programme\Autostart\
Dropbox.lnk - c:\dokumente und einstellungen\Jan93\Anwendungsdaten\Dropbox\bin\Dropbox.exe [2013-4-5 25863280]
OpenOffice.org 3.4.1.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2012-8-13 1199104]
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableClock"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0DfSDKBt
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"InCD"=c:\programme\Ahead\InCD\InCD.exe
"NeroFilterCheck"=c:\windows\system32\NeroCheck.exe
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"d:\\Tag der Einheit\\opera.exe"=
"c:\\Programme\\VideoLAN\\VLC\\vlc.exe"=
"c:\\Dokumente und Einstellungen\\Jan93\\Anwendungsdaten\\Spotify\\spotify.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDTray.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDFSSvc.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDUpdate.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDUpdSvc.exe"=
"c:\\Dokumente und Einstellungen\\Jan93\\Anwendungsdaten\\Dropbox\\bin\\Dropbox.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:Remote Desktop
"65533:TCP"= 65533:TCP:Services
"52344:TCP"= 52344:TCP:Services
.
R0 TfFsMon;TfFsMon;c:\windows\system32\drivers\TfFsMon.sys [20.03.2013 21:08 51984]
R0 TfSysMon;TfSysMon;c:\windows\system32\drivers\TfSysMon.sys [20.03.2013 21:08 69392]
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [09.03.2013 06:33 37352]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [09.03.2013 06:33 86752]
R2 SDScannerService;Spybot-S&D 2 Scanner Service;c:\programme\Spybot - Search & Destroy 2\SDFSSvc.exe [19.03.2013 20:16 1103392]
R2 SDUpdateService;Spybot-S&D 2 Updating Service;c:\programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [19.03.2013 20:16 1369624]
R2 ThreatFire;ThreatFire;d:\coast is clear\mbar\ThreatFire\TFService.exe service --> d:\coast is clear\mbar\ThreatFire\TFService.exe service [?]
R3 TfNetMon;TfNetMon;c:\windows\system32\drivers\TfNetMon.sys [20.03.2013 21:08 33552]
S2 SDWSCService;Spybot-S&D 2 Security Center Service;c:\programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [19.03.2013 20:16 168384]
S2 SSPORT;SSPORT;\??\c:\windows\system32\Drivers\SSPORT.sys --> c:\windows\system32\Drivers\SSPORT.sys [?]
S3 RDID1079;UA-25EX;c:\windows\system32\drivers\rdwm1079.sys [18.01.2010 22:21 173953]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\e:\ntglm7x.sys --> e:\NTGLM7X.sys [?]
.
Inhalt des "geplante Tasks" Ordners
.
2013-04-08 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-08-27 16:42]
.
2013-04-08 c:\windows\Tasks\Check for updates (Spybot - Search & Destroy).job
- c:\programme\Spybot - Search & Destroy 2\SDUpdate.exe [2013-03-19 13:08]
.
2013-03-27 c:\windows\Tasks\Refresh immunization (Spybot - Search & Destroy).job
- c:\programme\Spybot - Search & Destroy 2\SDImmunize.exe [2013-03-19 13:07]
.
2013-04-01 c:\windows\Tasks\Scan the system (Spybot - Search & Destroy).job
- c:\programme\Spybot - Search & Destroy 2\SDScan.exe [2013-03-19 13:07]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://safesearchr.lavasoft.com/?source=3336ca5f&tbp=homepage&toolbarid=adawaretb&v=2_2&u=C0DFE31EBB8812155031D5506EF2049D
uInternet Settings,ProxyOverride = <local>
IE: &Winamp Search - c:\dokumente und einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
Trusted Zone: microsoft.com\www.update
TCP: DhcpNameServer = 195.50.140.118 195.50.140.248
FF - ProfilePath - c:\dokumente und einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\
FF - prefs.js: browser.search.defaulturl - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - prefs.js: keyword.URL - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query=
FF - prefs.js: network.proxy.type - 2
FF - ExtSQL: 2013-03-25 16:49; 23hf9mhtt@gqh-s.edu; c:\dokumente und einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\23hf9mhtt@gqh-s.edu
FF - ExtSQL: 2013-03-25 16:49; qxb60cau@txapv-.net; c:\dokumente und einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\qxb60cau@txapv-.net
FF - ExtSQL: 2013-03-25 16:49; yszpie@scsip.com; c:\dokumente und einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\yszpie@scsip.com
FF - ExtSQL: 2013-04-07 12:26; tqohje@nttbfdqq.edu; c:\dokumente und einstellungen\Jan93\Anwendungsdaten\Mozilla\Firefox\Profiles\swh1c690.default\extensions\tqohje@nttbfdqq.edu
FF - ExtSQL: !HIDDEN! 2009-09-01 23:11; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Notify-SDWinLogon - SDWinLogon.dll
SafeBoot-klmdb.sys
MSConfigStartUp-TkBellExe - c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
AddRemove-{09FF4DB8-7DE9-4D47-B7DB-915DB7D9A8CA} - c:\dokumente und einstellungen\All Users\Anwendungsdaten\{83C3B2FD-37EA-4C06-A228-E9B5E32FF0B1}\bm_installer.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-04-08 08:09
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ThreatFire]
"AlternateImagePath"=""
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(852)
d:\coast is clear\mbar\ThreatFire\TFWAH.dll
d:\coast is clear\mbar\ThreatFire\TFNI.dll
.
- - - - - - - > 'lsass.exe'(908)
d:\coast is clear\mbar\ThreatFire\TFWAH.dll
.
- - - - - - - > 'explorer.exe'(3100)
d:\coast is clear\mbar\ThreatFire\TfWah.dll
c:\dokumente und einstellungen\Jan93\Anwendungsdaten\Dropbox\bin\DropboxExt.19.dll
c:\windows\system32\dot3dlg.dll
c:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
c:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\MPR.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Ahead\InCD\InCDsrv.exe
c:\windows\system32\RUNDLL32.EXE
c:\windows\RTHDCPL.EXE
c:\programme\OpenOffice.org 3\program\soffice.exe
c:\programme\OpenOffice.org 3\program\soffice.bin
c:\programme\Avira\AntiVir Desktop\avguard.exe
d:\java neu\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\locator.exe
d:\coast is clear\mbar\ThreatFire\TFService.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-04-08 08:18:46 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2013-04-08 06:18
.
Vor Suchlauf: 9 Verzeichnis(se), 13.296.414.720 Bytes frei
Nach Suchlauf: 11 Verzeichnis(se), 23.502.118.912 Bytes frei
.
- - End Of File - - 0E56A41CB092CBC9D3571266F71D1A5B Als positive Rückmeldung muss ich festhalten, dass der Rechner ich meine irgendwie runder läuft nach Combo Fix. Ob das Update Problem besteht, kann ich nicht noch nicht sagen,aber ich glaube schon. Die Firewall spinnt noch immer rum Beim Start ist sie jetzt erst an, schaltet sich dann automatisch aus, dann wieder an und dann läuft der Computer richtig ohne flackernde Sanduhr beim Cursor. Ich will auch mal beobachten, was der Musikplayer sagt, ob die Lieder noch harken teilweise. Wie gesagt, vielleicht spinne ich ja, aber insgesamt bessert es sich gerade ein wenig.
Ich habe jetzt gesehen, dass ich 10 GB mehr freien Speicherplatz auf Laufwerk c habe. Kommt das durch ComboFix oder weil ich vielleicht endlich mich von Opera befreit habe? Hm, das bringt natürlich auch was, dass er schneller läuft. :) Soll ich dieses Programm Searc And Destroy auch entfernen? Eigentlich ist es nicht so relevant oder? |