Fabian07 | 02.03.2013 13:27 | Alles klar, leider konnte ich keine Internetvrbindung herstellen und habe danach auf eigenes Risko ohne weitergemacht.
Der Desktop ist auf jednefall schon mal wieder sichtbar und alle Programme auch!
Hier das logfile des adwcleaner: Code:
# AdwCleaner v2.113 - Datei am 02/03/2013 um 12:20:13 erstellt
# Aktualisiert am 23/02/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : Fabian - GROOVEBOX
# Bootmodus : Normal
# Ausgeführt unter : C:\Dokumente und Einstellungen\Fabian\Desktop\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
***** [Dateien / Ordner] *****
Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
Ordner Gelöscht : C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\Mozilla\Firefox\Profiles\jtg2mjlz.default\jetpack
Ordner Gelöscht : C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\yourfiledownloader
Ordner Gelöscht : C:\Programme\yourfiledownloader
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\1ClickDownload
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\YourFileDownloader
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YourFileDownloader
Schlüssel Gelöscht : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickDownloader
Schlüssel Gelöscht : HKLM\Software\Tarma Installer
Schlüssel Gelöscht : HKLM\Software\YourFileDownloader
***** [Internet Browser] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Die Registrierungsdatenbank ist sauber.
-\\ Mozilla Firefox v19.0 (de)
Datei : C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\Mozilla\Firefox\Profiles\jtg2mjlz.default\prefs.js
C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\Mozilla\Firefox\Profiles\jtg2mjlz.default\user.js ... Gelöscht !
[OK] Die Datei ist sauber.
*************************
AdwCleaner[S1].txt - [2635 octets] - [02/03/2013 12:20:13]
########## EOF - C:\AdwCleaner[S1].txt - [2695 octets] ########## Hier das logfile vom combofix: Code:
ComboFix 13-03-01.01 - Fabian 02.03.2013 12:39:22.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2046.1477 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Fabian\Desktop\ComboFix.exe
.
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\oKJlROuTVCyA
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Propellerhead Software\ReCycle
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Propellerhead Software\ReCycle\ReCycle210.dat
c:\dokumente und einstellungen\Fabian\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\System Repair.lnk
c:\dokumente und einstellungen\Fabian\Anwendungsdaten\Propellerhead Software\ReCycle
c:\dokumente und einstellungen\Fabian\Anwendungsdaten\Propellerhead Software\ReCycle\ReCycle Preferences File.prf
c:\dokumente und einstellungen\Fabian\Desktop\System Repair.lnk
C:\Install.exe
c:\programme\xp-AntiSpy
c:\programme\xp-AntiSpy\xp-AntiSpy.exe
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-02-02 bis 2013-03-02 ))))))))))))))))))))))))))))))
.
.
2013-03-01 18:18 . 2013-03-01 18:18 -------- d-----w- c:\dokumente und einstellungen\Fabian\Anwendungsdaten\Malwarebytes
2013-03-01 18:17 . 2013-03-01 18:17 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-03-01 18:17 . 2013-03-01 18:17 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2013-03-01 18:17 . 2012-12-14 15:49 21104 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-02-19 20:56 . 2013-02-19 20:56 -------- d--h--w- c:\programme\Gemeinsame Dateien\Skype
2013-02-14 14:47 . 2013-02-18 19:38 -------- d--h--w- c:\dokumente und einstellungen\Fabian\Anwendungsdaten\Winsplit Revolution
2013-02-14 14:47 . 2013-02-14 14:47 -------- d--h--w- c:\programme\WinSplit Revolution
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-12-19 12:56 . 2012-04-03 18:36 697272 ---ha-w- c:\windows\system32\FlashPlayerApp.exe
2012-12-19 12:56 . 2011-10-24 07:14 73656 ---ha-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-02-19 17:31 . 2013-02-19 17:31 263064 ---ha-w- c:\programme\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2008-07-08 . 451D0981F4CCA5697307AF90D799BDC3 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2012-11-13 23:32 129272 ---ha-w- c:\dokumente und einstellungen\Fabian\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2012-11-13 23:32 129272 ---ha-w- c:\dokumente und einstellungen\Fabian\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2012-11-13 23:32 129272 ---ha-w- c:\dokumente und einstellungen\Fabian\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2012-11-13 23:32 129272 ---ha-w- c:\dokumente und einstellungen\Fabian\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Winsplit"="c:\programme\WinSplit Revolution\WinSplit.exe" [2011-04-12 3951616]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-07-06 86016]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-07-06 7561216]
"IAAnotif"="c:\programme\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2008-12-04 186904]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2009-06-17 55824]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2009-06-17 55824]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-08-08 348664]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"TkBellExe"="c:\programme\real\realplayer\update\realsched.exe" [2011-06-27 273544]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"="shell32" [X]
.
c:\dokumente und einstellungen\Fabian\Startmenü\Programme\Autostart\
Dropbox.lnk - c:\dokumente und einstellungen\Fabian\Anwendungsdaten\Dropbox\bin\Dropbox.exe [2013-2-15 29428904]
OneNote 2007 Screen Clipper and Launcher.lnk - c:\programme\Microsoft Office\Office12\ONENOTEM.EXE [2006-10-26 98632]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutorunSetting"= 0 (0x0)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutorunSetting"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2009-07-20 07:58 72208 ---ha-w- c:\programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTWLgn.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^WISO Mein Steuer-Sparbuch heute.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\WISO Mein Steuer-Sparbuch heute.lnk
backup=c:\windows\pss\WISO Mein Steuer-Sparbuch heute.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Fabian^Startmenü^Programme^Autostart^Dropbox.lnk]
path=c:\dokumente und einstellungen\Fabian\Startmenü\Programme\Autostart\Dropbox.lnk
backup=c:\windows\pss\Dropbox.lnkStartup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Fabian^Startmenü^Programme^Autostart^Logitech-Produktregistrierung.lnk]
path=c:\dokumente und einstellungen\Fabian\Startmenü\Programme\Autostart\Logitech-Produktregistrierung.lnk
backup=c:\windows\pss\Logitech-Produktregistrierung.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 8.0]
2007-05-10 20:46 624248 ---ha-w- c:\programme\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2012-09-23 19:43 926896 ---ha-w- c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon]
2012-10-11 20:56 59280 ---ha-w- c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
2010-04-01 09:16 357696 ---ha-w- c:\programme\DAEMON Tools Lite\DTLite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FILSHtray]
2012-02-06 10:09 597504 ---ha-w- c:\programme\FILSHtray\FILSHtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
2006-10-26 20:17 31016 -c-ha-w- c:\programme\Microsoft Office\Office12\GrooveMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2006-02-18 22:11 49152 -c-ha-w- c:\programme\HP\HP Software Update\hpwuSchd2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISBMgr.exe]
2006-11-11 11:05 43128 -c-ha-w- c:\programme\Sony\ISB Utility\ISBMgr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2012-10-25 02:12 421888 ---ha-w- c:\programme\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
2013-02-07 12:14 17706088 ---ha-r- c:\programme\Skype\Phone\Skype.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-05-14 07:14 248552 -c-ha-w- c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
2011-06-27 17:08 273544 ---ha-w- c:\programme\Real\RealPlayer\Update\realsched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VAIO Update 5]
2009-12-08 16:34 1324400 ---ha-w- c:\programme\Sony\VAIO Update 5\VAIOUpdt.exe
.
R0 hotcore3;hc3ServiceName;c:\windows\system32\drivers\hotcore3.sys [19.04.2010 21:44 40560]
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [19.04.2010 21:57 64288]
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [04.05.2012 15:47 36000]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [04.05.2012 15:47 86224]
R2 MIDISPORTAudioDevMon;MIDISPORT Audio Device Monitor;c:\programme\M-Audio\MIDISPORT\AudioDevMon.exe [06.10.2010 15:45 1636872]
R2 NIHardwareService;NIHardwareService;c:\programme\Gemeinsame Dateien\Native Instruments\Hardware\NIHardwareService.exe [07.04.2011 16:33 3857408]
R3 MAUSBMIDISPORT;Service for M-Audio MIDISPORT;c:\windows\system32\drivers\MAudioMIDISPORT.sys [22.06.2011 15:55 169224]
R3 R5U870FLx86;R5U870 UVC Lower Filter ;c:\windows\system32\drivers\R5U870FLx86.sys [20.04.2010 20:34 72704]
R3 R5U870FUx86;R5U870 UVC Upper Filter ;c:\windows\system32\drivers\R5U870FUx86.sys [20.04.2010 20:34 43904]
R3 ti21sony;ti21sony;c:\windows\system32\drivers\ti21sony.sys [19.04.2010 21:11 226304]
S2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [01.03.2013 19:17 398184]
S2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [01.03.2013 19:17 682344]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [07.02.2013 13:10 161384]
S3 automap;Automap MIDI Driver Service;c:\windows\system32\drivers\automap.sys [21.04.2010 20:46 7168]
S3 MADFUMIDISPORT2010;Service for M-Audio MIDISPORT DFU;c:\windows\system32\drivers\MAudioMIDISPORT_DFU.sys [22.06.2011 15:55 23304]
S3 MagixASIODrv;MAGIX_ASIO_BoostDriver;c:\programme\Magix\Sequoia7\mxasio.sys [06.06.2010 08:47 4899]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [01.03.2013 19:17 21104]
S3 NvnUsbAudio;Novation USB Audio Driver;c:\windows\system32\drivers\nvnusbaudio.sys [21.04.2010 20:46 31232]
S3 rrau0001;rrau0001;c:\windows\system32\drivers\rrau0001.sys [03.06.2011 10:01 24576]
S3 rrau0002;rrau0002;c:\windows\system32\drivers\rrau0002.sys [21.04.2010 11:27 24576]
S3 rrwd0001;rrwd0001;c:\windows\system32\drivers\rrwd0001.sys [03.06.2011 10:01 71936]
S3 rrwd0002;rrwd0002;c:\windows\system32\drivers\rrwd0002.sys [21.04.2010 11:27 97280]
S3 VUAgent;VUAgent;c:\programme\Sony\VAIO Update 5\VUAgent.exe [21.04.2010 09:06 673136]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [21.04.2010 09:47 691696]
.
Inhalt des "geplante Tasks" Ordners
.
2013-03-02 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-1645522239-261478967-1417001333-1003.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2011-03-29 08:47]
.
2013-02-24 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-1645522239-261478967-1417001333-1003.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2011-03-29 08:47]
.
.
------- Zusätzlicher Suchlauf -------
.
uInternet Settings,ProxyOverride = *.local
IE: An vorhandenes PDF anfügen - c:\programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Auswahl in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Auswahl in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: In Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Verknüpfungsziel in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
FF - ProfilePath - c:\dokumente und einstellungen\Fabian\Anwendungsdaten\Mozilla\Firefox\Profiles\jtg2mjlz.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-oKJlROuTVCyA.exe - c:\dokumente und einstellungen\All Users\Anwendungsdaten\oKJlROuTVCyA.exe
MSConfigStartUp-Adobe Reader Speed Launcher - c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe
MSConfigStartUp-NBAgent - c:\programme\Nero\Nero 10\Nero BackItUp\NBAgent.exe
MSConfigStartUp-SanDiskSecureAccess_Manager - c:\dokumente und einstellungen\Fabian\Anwendungsdaten\SanDisk\SanDiskSecureAccess_Manager.exe
MSConfigStartUp-VAIOCameraUtility - c:\programme\Sony\VAIO Camera Utility\VCUServe.exe
AddRemove-EDIROL FA-101 Driver Setup - c:\programme\EDIROL\FA-101\uninst.exe Software\EDIROL\FA-101\Setup
AddRemove-EDIROL FA-66 Driver Setup - c:\programme\EDIROL\FA-66\uninst.exe Software\EDIROL\FA-66\Setup
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-03-02 12:57
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-1645522239-261478967-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{FB015181-B334-2F0D-CB09-8DDDE788FA4D}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"papheonmfnnajlhnpmmfonhjkejjddib"=hex:6a,61,6d,65,61,70,61,62,68,6e,65,6d,67,
69,6a,62,6f,6b,6d,70,00,f4
"oajhocifjpmbnpbffjedfbddnglanl"=hex:6a,61,6d,65,61,70,61,62,68,6e,65,6d,67,69,
6a,62,6f,6b,6d,70,00,f4
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(884)
c:\programme\gemeinsame dateien\logitech\bluetooth\LBTWlgn.dll
c:\programme\gemeinsame dateien\logitech\bluetooth\LBTServ.dll
.
Zeit der Fertigstellung: 2013-03-02 13:05:15
ComboFix-quarantined-files.txt 2013-03-02 12:05
.
Vor Suchlauf: 1 Verzeichnis(se), 16.527.572.992 Bytes frei
Nach Suchlauf: 12 Verzeichnis(se), 17.526.853.632 Bytes frei
.
- - End Of File - - 8147BC29BEF8F8D605887CE4878993B4 Gruß
F. |