PCkaputt | 09.06.2013 18:08 | Logfile:
Combofix Logfile: Code:
ComboFix 13-06-08.02 - Jacob 10.06.2013 1:52.1.4 - x86
Microsoft® Windows Vista™ Ultimate 6.0.6002.2.1252.49.1031.18.3322.2103 [GMT 2:00]
ausgeführt von:: c:\users\Jacob\Desktop\ComboFix.exe
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
. ADS - Windows: deleted 72 bytes in 1 streams.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\39706376
c:\users\Jacob\AppData\Local\wuaiukc.dat
c:\users\Jacob\AppData\Local\wuaiukc_nav.dat
c:\users\Jacob\AppData\Local\wuaiukc_navps.dat
c:\users\Jacob\AppData\Local\wyuskiq.dat
c:\users\Jacob\AppData\Local\wyuskiq_nav.dat
c:\users\Jacob\AppData\Local\wyuskiq_navps.dat
c:\users\Jacob\AppData\Roaming\OfferBox
c:\users\Jacob\AppData\Roaming\OfferBox\config.xml
c:\users\Jacob\AppData\Roaming\sys32
c:\users\Jacob\h9f5sq6ll94z1.exe
c:\windows\system32\DEBUG.log
c:\windows\system32\drivers\etc\hosts.ics
c:\windows\system32\frapsvid.dll
.
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_NPF
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-05-10 bis 2013-06-10 ))))))))))))))))))))))))))))))
.
.
2013-06-09 23:59 . 2013-06-10 00:02 -------- d-----w- c:\users\Jacob\AppData\Local\temp
2013-06-06 22:20 . 2013-06-06 22:20 -------- d-----w- C:\_OTL
2013-06-03 13:49 . 2013-06-03 13:49 -------- d-----w- c:\users\Jacob\AppData\Roaming\noc
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-05-16 19:10 . 2012-04-07 18:09 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-05-16 19:10 . 2011-05-20 15:56 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2012-11-13 23:32 129272 ----a-w- c:\users\Jacob\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2012-11-13 23:32 129272 ----a-w- c:\users\Jacob\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
"Facebook Update"="c:\users\Jacob\AppData\Local\Facebook\Update\FacebookUpdate.exe" [2012-07-12 138096]
"noc"="c:\users\Jacob\AppData\Roaming\noc\dan.bat" [2013-06-02 189]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Launch LgDevAgt"="c:\program files\Logitech\GamePanel Software\LgDevAgt.exe" [2007-07-18 99600]
"RtHDVCpl"="RtHDVCpl.exe" [2008-01-16 4702208]
"Skytel"="Skytel.exe" [2008-01-16 1826816]
"Launch LGDCore"="c:\program files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" [2007-07-18 2094352]
"Launch LCDMon"="c:\program files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" [2007-07-17 1687824]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]
"XboxStat"="c:\program files\Microsoft Xbox 360 Accessories\XboxStat.exe" [2009-10-01 718688]
.
c:\users\Jacob\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Facebook Messenger.lnk - c:\users\Jacob\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe [2013-3-7 248240]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKLM\~\startupfolder\C:^Users^Jacob^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^FIFA 11-Registrierung.lnk]
path=c:\users\Jacob\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\FIFA 11-Registrierung.lnk
backup=c:\windows\pss\FIFA 11-Registrierung.lnk.Startup
backupExtension=.Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-1610313911-269736585-3878416149-1000]
"EnableNotificationsRef"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7070D8E0-650A-46b3-B03C-9497582E6A74}]
2008-04-11 15:23 38400 ----a-w- c:\windows\System32\SoundSchemes.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B3688A53-AB2A-4b1d-8CEF-8F93D8C51C24}]
2008-08-28 08:50 30720 ----a-w- c:\windows\System32\soundschemes2.exe
.
Inhalt des "geplante Tasks" Ordners
.
2013-06-03 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-07 19:10]
.
2013-06-02 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1610313911-269736585-3878416149-1000Core.job
- c:\users\Jacob\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-09 16:12]
.
2013-06-03 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1610313911-269736585-3878416149-1000UA.job
- c:\users\Jacob\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-09 16:12]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.die-staemme.de/
IE: Free YouTube Download - c:\users\Jacob\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm
IE: Free YouTube to MP3 Converter - c:\users\Jacob\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Nach Microsoft &Excel exportieren - d:\office~1\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.0.1
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{e0dcd7a1-949c-490a-bd7b-d733c2bda820} - (no file)
URLSearchHooks-{c7478d43-2bd5-4844-98b8-c2a6aa9ed677} - (no file)
WebBrowser-{E0DCD7A1-949C-490A-BD7B-D733C2BDA820} - (no file)
WebBrowser-{C7478D43-2BD5-4844-98B8-C2A6AA9ED677} - (no file)
ShellIconOverlayIdentifiers-{FB314ED9-A251-47B7-93E1-CDD82E34AF8B} - (no file)
SafeBoot-WudfPf
SafeBoot-WudfRd
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-06-10 02:02
Windows 6.0.6002 Service Pack 2 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ByakkoDriver]
"ImagePath"="\??\c:\users\Jacob\AppData\Local\Temp\11122531.05-01-2010"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-1610313911-269736585-3878416149-1000\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
@Allowed: (Read) (RestrictedCode)
"??"=hex:fb,12,7c,dd,40,09,76,64,ad,a2,e7,7e,58,47,1e,88,0b,d6,d5,8f,0a,11,cb,
42,7a,69,6d,7a,7d,78,43,64,46,ed,78,b4,d1,7c,3a,8f,f3,48,64,d1,f3,bc,6a,3a,\
"??"=hex:85,9e,45,2e,c4,3f,8a,1f,ee,0b,8a,36,a6,27,a1,eb
.
[HKEY_USERS\S-1-5-21-1610313911-269736585-3878416149-1000\Software\SecuROM\License information*]
"datasecu"=hex:11,3b,1f,85,45,ca,d0,0e,f9,62,d9,ec,09,f8,32,5d,83,3d,15,3e,66,
f5,e0,69,a6,be,2b,74,a2,25,d7,ca,c5,3c,38,e0,c2,f8,da,b4,1b,c0,3c,4a,d5,56,\
"rkeysecu"=hex:1b,e4,8b,82,08,aa,d3,1a,32,92,2d,1c,3c,82,71,4f
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'Explorer.exe'(2928)
c:\users\Jacob\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
c:\windows\System32\WUDFHost.exe
c:\windows\System32\lpksetup.exe
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\System32\WUDFHost.exe
c:\windows\servicing\TrustedInstaller.exe
c:\program files\NVIDIA Corporation\Display\nvxdsync.exe
c:\windows\system32\nvvsvc.exe
c:\windows\system32\conime.exe
c:\windows\RtHDVCpl.exe
c:\program files\NVIDIA Corporation\Display\nvtray.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\ehome\ehmsas.exe
c:\users\Jacob\AppData\Roaming\noc\scvhost.exe
c:\program files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
c:\program files\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe
c:\program files\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
c:\program files\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-06-10 02:06:43 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2013-06-10 00:06
.
Vor Suchlauf: 15 Verzeichnis(se), 11.376.304.128 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 11.881.443.328 Bytes frei
.
- - End Of File - - B27548BD9623C5A5BB6483EAEC9C907F --- --- ---
5C616939100B85E558DA92B899A0FC36
[/QUOTE] |