weizenchiller | 21.10.2007 09:45 | ich geh mal davon aus, dass du den text der log.txt meinst, den combofix erstellt?!
hier ist er: Zitat:
ComboFix 07-10-21.1** - Besitzer 2007-10-21 10:33:56.1 - NTFSx86 MINIMAL
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.833 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Besitzer\Desktop\ComboFix.exe
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\dat.txt
C:\WINDOWS\optnet.dll
C:\WINDOWS\rs.txt
C:\WINDOWS\search_res.txt
.
((((((((((((((((((((((( Dateien erstellt von 2007-09-21 bis 2007-10-21 ))))))))))))))))))))))))))))))
.
2007-10-21 10:33 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-10-20 13:00 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2007-10-19 09:47 4,860 --a------ C:\WINDOWS\system32\tmp.reg
2007-10-19 09:46 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2007-10-19 09:46 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2007-10-19 09:46 53,248 --a------ C:\WINDOWS\system32\Process.exe
2007-10-19 09:46 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2007-10-19 09:46 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2007-10-18 20:42 <DIR> d-------- C:\Programme\a-squared Anti-Malware
2007-10-17 21:17 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Vorlagen
2007-10-17 21:17 <DIR> dr------- C:\Dokumente und Einstellungen\Administrator\Startmen
2007-10-17 21:17 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung
2007-10-17 21:17 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen
2007-10-17 21:17 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator\Favoriten
2007-10-17 21:17 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Druckumgebung
2007-10-17 21:17 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Talkback
2007-10-17 21:17 <DIR> dr-h----- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten
2007-10-17 21:09 <DIR> d-------- C:\Dokumente und Einstellungen\Besitzer\SmitfraudFix
2007-10-17 21:05 <DIR> d-------- C:\WINDOWS\pss
2007-10-17 13:21 274,432 --a------ C:\WINDOWS\ntspknlg.dll
2007-10-17 13:21 34,304 --a------ C:\WINDOWS\nmcuninstall.exe
2007-10-17 13:04 <DIR> d-------- C:\Programme\TuneUp Utilities 2007
2007-10-17 13:04 <DIR> d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\TuneUp Software
2007-10-17 13:04 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
2007-10-17 13:04 29,704 --a------ C:\WINDOWS\system32\uxtuneup.dll
2007-10-17 13:03 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2007-10-15 00:02 17,312 --ah----- C:\WINDOWS\system32\mlfcache.dat
2007-10-14 12:35 <DIR> d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Thunderbird
2007-10-14 12:29 <DIR> d-------- C:\Programme\Mozilla Thunderbird
2007-10-10 20:21 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Last.fm
2007-10-10 20:20 <DIR> d-------- C:\Programme\Winamp
2007-10-10 20:15 <DIR> d-------- C:\Programme\Last.fm
2007-10-03 16:49 <DIR> d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Sonic
2007-10-03 16:49 <DIR> d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Leadertech
2007-09-28 15:45 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2007-09-28 15:45 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Adobe
2007-09-28 04:26 1,685 --a------ C:\WINDOWS\mozver.dat
2007-09-28 04:12 <DIR> d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\InterVideo
2007-09-27 17:49 84,992 --a------ C:\WINDOWS\system32\CNBJMON2.DLL
2007-09-27 16:19 <DIR> d-------- C:\Programme\Gamers.IRC
2007-09-27 15:50 <DIR> d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\ICQ
2007-09-27 15:48 <DIR> d-------- C:\Programme\ICQ6
2007-09-27 15:47 <DIR> d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\InstallShield
2007-09-27 15:34 12,288 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2007-09-27 15:34 12,288 --a--c--- C:\WINDOWS\system32\dllcache\mouhid.sys
2007-09-27 15:34 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2007-09-27 15:34 9,600 --a--c--- C:\WINDOWS\system32\dllcache\hidusb.sys
2007-09-27 15:18 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MailFrontier
2007-09-27 15:10 <DIR> d-------- C:\WINDOWS\Internet Logs
2007-09-27 14:57 <DIR> d-------- C:\WINDOWS\Sun
2007-09-27 14:50 <DIR> d-------- C:\Programme\Avira
2007-09-27 14:50 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2007-09-27 14:35 <DIR> d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Talkback
2007-09-27 14:34 0 --a------ C:\WINDOWS\nsreg.dat
2007-09-27 14:23 <DIR> d-------- C:\Programme\Teamspeak2_RC2
2007-09-27 14:23 <DIR> d-------- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\teamspeak2
2007-09-24 18:35 20,992 --a------ C:\WINDOWS\system32\drivers\RTL8139.sys
2007-09-24 18:35 20,992 --a--c--- C:\WINDOWS\system32\dllcache\rtl8139.sys
2007-09-24 16:27 3,072 --a------ C:\WINDOWS\system32\drivers\audstub.sys
2007-09-24 16:26 77,312 --a------ C:\WINDOWS\system32\usbui.dll
2007-09-24 16:26 77,312 --a--c--- C:\WINDOWS\system32\dllcache\usbui.dll
2007-09-24 16:26 57,472 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2007-09-24 16:26 16,256 --a------ C:\WINDOWS\system32\drivers\battc.sys
2007-09-24 16:26 14,080 --a------ C:\WINDOWS\system32\drivers\CmBatt.sys
2007-09-24 16:26 9,344 --a------ C:\WINDOWS\system32\drivers\compbatt.sys
2007-09-24 16:26 8,832 --a------ C:\WINDOWS\system32\drivers\wmiacpi.sys
2007-09-24 16:26 6,400 --a------ C:\WINDOWS\system32\drivers\enum1394.sys
2007-09-24 16:25 <DIR> d-------- C:\Programme\Gemeinsame Dateien\SpeechEngines
2007-09-24 16:25 <DIR> d-------- C:\Programme\Gemeinsame Dateien\ODBC
2007-09-24 16:25 <DIR> dr------- C:\Programme
2007-09-24 16:25 <DIR> d--h----- C:\Dokumente und Einstellungen\Default User\Vorlagen
2007-09-24 16:25 <DIR> dr------- C:\Dokumente und Einstellungen\Default User\Startmen
2007-09-24 16:25 <DIR> d--h----- C:\Dokumente und Einstellungen\Default User\Netzwerkumgebung
2007-09-24 16:25 <DIR> dr-h----- C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen
2007-09-24 16:25 <DIR> d-------- C:\Dokumente und Einstellungen\Default User\Favoriten
2007-09-24 16:25 <DIR> d--h----- C:\Dokumente und Einstellungen\Default User\Druckumgebung
2007-09-24 16:25 <DIR> d--h----- C:\Dokumente und Einstellungen\All Users\Vorlagen
2007-09-24 16:25 <DIR> dr------- C:\Dokumente und Einstellungen\All Users\Startmen
2007-09-24 16:25 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Favoriten
2007-09-24 16:25 <DIR> dr------- C:\Dokumente und Einstellungen\All Users\Dokumente
2007-09-24 16:24 <DIR> d-------- C:\WINDOWS\system32\CatRoot2
2007-09-24 16:24 <DIR> d-------- C:\WINDOWS\system32\CatRoot
2007-09-24 16:24 <DIR> dr-h----- C:\Dokumente und Einstellungen\Default User\Anwendungsdaten
2007-09-24 16:24 <DIR> dr-h----- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten
2007-09-24 16:20 26,496 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
2007-09-24 16:19 155,648 -ra------ C:\WINDOWS\system32\igfxres.dll
2007-09-24 16:15 <DIR> d-------- C:\Programme\Intel
2007-09-24 16:15 5,504 --a------ C:\WINDOWS\system32\drivers\intelide.sys
2007-09-24 16:15 5,504 --a--c--- C:\WINDOWS\system32\dllcache\intelide.sys
2007-09-24 16:13 <DIR> d-------- C:\Programme\InterVideo
2007-09-24 16:13 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallShield
2007-09-24 16:12 <DIR> d-------- C:\Programme\Gemeinsame Dateien\TiVo Shared
2007-09-24 16:11 <DIR> d-------- C:\WINDOWS\system32\DLA
2007-09-24 16:11 <DIR> d-------- C:\Programme\Sonic
2007-09-24 16:11 <DIR> d-------- C:\Programme\Gemeinsame Dateien\SureThing Shared
2007-09-24 16:11 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Sonic Shared
2007-09-24 16:11 94,263 --a------ C:\WINDOWS\DLA.EXE
2007-09-24 16:11 88,752 --a------ C:\WINDOWS\system32\drivers\DRVMCDB.SYS
2007-09-24 16:11 61,500 --a------ C:\WINDOWS\system32\DLAAPI_W.DLL
2007-09-24 16:11 40,544 --a------ C:\WINDOWS\system32\drivers\DRVNDDM.SYS
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-10-20 10:46 9,185,312 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2007-10-20 10:46 108,716 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2007-10-06 10:00 --------- d-----w C:\Programme\Java
2007-09-27 13:53 --------- d--h--w C:\Programme\InstallShield Installation Information
2007-09-27 13:18 75,932 ----a-w C:\WINDOWS\system32\drivers\klick.dat
2007-09-27 13:18 74,396 ----a-w C:\WINDOWS\system32\drivers\klin.dat
2007-09-24 14:14 --------- d-----w C:\Programme\Hewlett-Packard
2007-09-24 14:13 --------- d-----w C:\Programme\Gemeinsame Dateien\InstallShield
2007-09-24 14:09 --------- d-----w C:\Programme\HPQ
2007-09-24 13:59 --------- d-----w C:\Programme\Gemeinsame Dateien\Java
2007-09-24 13:54 --------- d-----w C:\Programme\Sierra Wireless
2007-09-24 13:54 --------- d-----w C:\Programme\Broadcom
2007-09-24 13:52 --------- d-----w C:\Programme\Synaptics
2007-09-24 13:50 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpqLog
2007-09-24 13:43 --------- d-----w C:\Programme\Analog Devices
2007-09-24 13:41 1,642 --sha-r C:\WINDOWS\system32\drivers\103C_HP_NTBK_HP Compaq nx6310 (RH620ES#ABD)_YN_0U_QCNU6423J11_EU_46_I30AA_SHP_VKBC Version 58.11_B68YDU Ver. F.08_T060727_WXH2_L407_M1016_J100_7Intel_8T2300_91.66_#070924_N_(RH620ES#ABD)_XMOBILE_CN10_Z_2F.08_G.MRK
2007-09-24 13:33 --------- d-----w C:\Programme\microsoft frontpage
2007-09-24 13:31 --------- d-----w C:\Programme\Online-Dienste
2007-09-24 13:30 --------- d-----w C:\Programme\Gemeinsame Dateien\MSSoap
2007-09-24 13:30 --------- d-----w C:\Programme\Gemeinsame Dateien\Dienste
2007-08-21 06:16 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
2007-07-30 17:19 92,504 ----a-w C:\WINDOWS\system32\cdm.dll
2007-07-30 17:19 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll
2007-07-30 17:19 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe
2007-07-30 17:19 43,352 ----a-w C:\WINDOWS\system32\wups2.dll
2007-07-30 17:19 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll
2007-07-30 17:19 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll
2007-07-30 17:19 1,712,984 ----a-w C:\WINDOWS\system32\wuaueng.dll
2007-07-30 17:18 33,624 ----a-w C:\WINDOWS\system32\wups.dll
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"="C:\Programme\Analog Devices\Core\smax4pnp.exe" [2005-05-20 10:11]
"SoundMAX"="C:\Programme\Analog Devices\SoundMAX\Smax4.exe" [2005-05-06 14:06]
"PTHOSTTR"="C:\Programme\HPQ\HP ProtectTools Security Manager\PTHOSTTR.exe" [2006-02-14 11:56]
"SynTPEnh"="C:\Programme\Synaptics\SynTP\SynTPEnh.exe" [2006-03-03 18:46]
"igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2006-03-23 14:17]
"igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2006-03-23 14:13]
"igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2006-03-23 14:17]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
"CognizanceTS"="C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll" [2003-12-22 20:12]
"Cpqset"="C:\Programme\HPQ\Default Settings\cpqset.exe" [2006-01-26 14:35]
"HP Software Update"="C:\Programme\Hp\HP Software Update\HPWuSchd2.exe" [2005-02-16 23:11]
"hpWirelessAssistant"="C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2006-02-14 10:49]
"DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [2005-08-31 05:20]
"QlbCtrl"="C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2006-05-08 09:56]
"WatchDog"="C:\Programme\InterVideo\DVD Check\DVDCheck.exe" [2005-11-08 11:59]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-10-10 17:22]
"ZoneAlarm Client"="C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" [2007-06-21 21:54]
"Adobe Photo Downloader"="C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" [2007-03-16 11:45]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"WinampAgent"="C:\Programme\Winamp\winampa.exe" [2003-04-17 08:54]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2006-02-28 14:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"hostctrl"= {B165649A-1320-47A7-8E41-8BC766355418} - C:\WINDOWS\hostctrl.dll [ ]
"hstsys"= {4AC2BC5A-622B-4B28-8868-70BBC8F30B5C} - C:\WINDOWS\hstsys.dll [ ]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\OneCard]
C:\Programme\HPQ\IAM\Bin\AsWlnPkg.dll 2005-07-25 20:41 40960 C:\Programme\HPQ\IAM\Bin\AsWlnPkg.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Notification Packages"= scecli AsWlnPkg
R2 ASChannel;Lokaler Verbindungskanal;C:\WINDOWS\System32\svchost.exe -k Cognizance
R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe -k netsvcs
R3 AEAudioService;AEAudio Service;C:\WINDOWS\system32\drivers\AEAudio.sys
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Cognizance ASChannel
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners
"2007-10-17 11:04:16 C:\WINDOWS\Tasks\1-Klick-Wartung.job"
- C:\Programme\TuneUp Utilities 2007\SystemOptimizer.exe
.
**************************************************************************
catchme 0.3.1232 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-10-21 10:36:28
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Einträge...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Cpqset = C:\Programme\HPQ\Default Settings\cpqset.exe?????????S??8?9?8?4??????? ??4B??????????????hB??????S?
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2007-10-21 10:37:35 - machine was rebooted
.
--- E O F ---
| wäre ja ein traum wenn sich die sache mit dem virus nun erledigt hat. brauchste sonst noch was? frisches hijackthis-log oder sowas? |