und zum Schluss noch die combofix.txt: Code:
ComboFix 08-08-10.04 - sxxxk 2008-08-16 1:53:07.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.223 [GMT 2:00]
ausgeführt von:: D:\Downloads\trojis\combofix\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
I:\Autorun.inf
.
((((((((((((((((((((((( Dateien erstellt von 2008-07-15 bis 2008-08-15 ))))))))))))))))))))))))))))))
.
2008-08-14 23:26 . 2008-08-15 22:53 49 --a------ C:\WINDOWS\transp.gif
2008-08-14 23:21 . 2008-08-14 23:21 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Agnitum Shared
2008-08-14 23:21 . 2008-08-14 23:21 <DIR> d-------- C:\Programme\Agnitum
2008-08-13 22:40 . 2008-04-11 21:04 691,712 -----c--- C:\WINDOWS\system32\dllcache\inetcomm.dll
2008-08-13 22:25 . 2008-05-01 16:34 331,776 -----c--- C:\WINDOWS\system32\dllcache\msadce.dll
2008-08-12 00:43 . 2008-08-12 00:43 <DIR> d-------- C:\WINDOWS\system32\LogFiles
2008-08-11 19:47 . 2008-08-11 19:47 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-08-11 19:47 . 2008-08-11 19:47 <DIR> d-------- C:\Dokumente und Einstellungen\sxxxk\Anwendungsdaten\Malwarebytes
2008-08-11 19:47 . 2008-08-11 19:47 <DIR> d-------- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2008-08-11 19:47 . 2008-07-30 20:07 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-11 19:47 . 2008-07-30 20:07 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-08-11 19:32 . 2008-08-11 19:32 <DIR> d-------- C:\Programme\CCleaner
2008-08-11 19:08 . 2008-05-02 02:38 301,656 --a------ C:\WINDOWS\system32\BtCoreIf.dll
2008-08-11 15:20 . 2008-08-11 15:20 <DIR> d-------- C:\Deckard
2008-07-31 21:39 . 2008-08-16 01:46 233 --a------ C:\WINDOWS\skat.ini
2008-07-31 18:45 . 2008-07-31 18:45 <DIR> d-------- C:\Dokumente und Einstellungen\userxx\Anwendungsdaten\Logitech
2008-07-31 18:44 . 2007-03-11 00:27 <DIR> d--h----- C:\Dokumente und Einstellungen\userxx\Vorlagen
2008-07-31 18:44 . 2007-03-11 00:19 <DIR> dr------- C:\Dokumente und Einstellungen\userxx\Startmenü
2008-07-31 18:44 . 2007-03-11 00:19 <DIR> d--h----- C:\Dokumente und Einstellungen\userxx\Netzwerkumgebung
2008-07-31 18:44 . 2008-08-16 01:58 <DIR> d--h----- C:\Dokumente und Einstellungen\userxx\Lokale Einstellungen
2008-07-31 18:44 . 2008-07-31 18:45 <DIR> dr------- C:\Dokumente und Einstellungen\userxx\Favoriten
2008-07-31 18:44 . 2008-07-31 18:45 <DIR> dr------- C:\Dokumente und Einstellungen\userxx\Eigene Dateien
2008-07-31 18:44 . 2007-03-11 00:19 <DIR> d--h----- C:\Dokumente und Einstellungen\userxx\Druckumgebung
2008-07-31 18:44 . 2008-07-06 16:53 <DIR> dr-h----- C:\Dokumente und Einstellungen\userxx\Anwendungsdaten
2008-07-31 18:44 . 2008-07-06 17:19 <DIR> d-------- C:\Dokumente und Einstellungen\userxx
2008-07-26 20:58 . 2008-07-26 20:58 <DIR> d-------- C:\Winamp
2008-07-23 15:56 . 2008-07-23 15:56 <DIR> d-------- C:\Dokumente und Einstellungen\userxxxx\Anwendungsdaten\FRITZ!
2008-07-17 22:32 . 2008-07-17 22:32 <DIR> d-------- C:\Programme\Gemeinsame Dateien\AVM
2008-07-17 22:32 . 2008-07-17 22:32 <DIR> d-------- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\ISDNWatch
2008-07-17 22:32 . 2007-09-07 11:04 980,272 --a------ C:\WINDOWS\system32\mfc70.dll
2008-07-17 22:32 . 2007-09-07 11:04 970,032 --a------ C:\WINDOWS\system32\mfc70u.dll
2008-07-17 22:32 . 2007-09-07 11:05 492,848 --a------ C:\WINDOWS\system32\msvcp70.dll
2008-07-17 22:32 . 2007-09-07 11:05 349,488 --a------ C:\WINDOWS\system32\msvcr70.dll
2008-07-17 22:32 . 2007-09-07 11:04 60,208 --a------ C:\WINDOWS\system32\msvci70.dll
2008-07-17 22:32 . 2007-09-07 10:59 50,480 --a------ C:\WINDOWS\system32\AvmColorFaxRender.dll
2008-07-17 22:32 . 2007-09-07 10:59 46,384 --a------ C:\WINDOWS\system32\AvmFaxRender.dll
2008-07-17 22:32 . 2007-09-07 10:59 24,880 --a------ C:\WINDOWS\system32\FritzVistaMon.dll
2008-07-17 22:32 . 2007-09-07 10:59 24,880 --a------ C:\WINDOWS\system32\FritzVistaColorMon.dll
2008-07-17 22:12 . 2008-07-17 22:12 <DIR> d-------- C:\Programme\AVM_update
2008-07-17 21:51 . 2008-07-17 21:51 <DIR> d-------- C:\Dokumente und Einstellungen\sxxxk\Anwendungsdaten\FRITZ!
2008-07-17 21:47 . 2008-07-17 22:37 <DIR> d-------- C:\Programme\FRITZ!
2008-07-17 21:47 . 1999-09-09 12:28 446,464 --a------ C:\WINDOWS\system32\HHActiveX.dll
2008-07-17 21:47 . 2007-10-25 17:07 334,640 --a------ C:\WINDOWS\system32\drivers\Netfritz.sys
2008-07-17 21:47 . 2000-11-14 00:00 151,552 --a------ C:\WINDOWS\AVM_cpdi.clr
2008-07-17 21:47 . 2000-11-14 00:00 59,520 --a------ C:\WINDOWS\system32\drivers\avmport.sys
2008-07-17 21:47 . 2007-09-07 10:59 54,576 --a------ C:\WINDOWS\system32\FritzPort.dll
2008-07-17 21:47 . 2007-09-07 10:59 54,576 --a------ C:\WINDOWS\system32\FritzColorPort.dll
2008-07-17 21:47 . 2007-09-07 10:59 42,288 --a------ C:\WINDOWS\system32\Fridru32.dll
2008-07-17 21:47 . 2000-12-01 16:36 40,960 --a------ C:\WINDOWS\system32\i2errDeu.dll
2008-07-17 21:47 . 2007-10-25 17:08 1,695 --a------ C:\WINDOWS\system32\Netfritz.inf
2008-07-17 21:45 . 1998-11-17 13:44 328,704 --a------ C:\WINDOWS\IsUn0407.exe
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-15 22:03 --------- d-----w C:\Programme\FlashGet
2008-08-13 22:10 --------- d-----w C:\Dokumente und Einstellungen\sxxxk\Anwendungsdaten\phonostar-Player
2008-08-11 22:36 --------- d-----w C:\Programme\Logitech
2008-08-11 21:56 --------- d-----w C:\Programme\Spybot - Search & Destroy
2008-08-11 21:41 --------- d-----w C:\Programme\phonostar
2008-08-11 21:41 --------- d-----w C:\Programme\Mozilla Thunderbird
2008-08-11 21:41 --------- d-----w C:\Dokumente und Einstellungen\userxxxx\Anwendungsdaten\phonostar-Player
2008-08-11 21:40 --------- d-----w C:\Programme\TuneUp Utilities 2007
2008-08-11 21:25 --------- d-----w C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy
2008-08-11 21:20 --------- d-----w C:\Programme\Finale NotePad 2007
2008-08-11 21:19 --------- d-----w C:\Programme\audiograbber
2008-08-11 21:18 --------- d-----w C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\SecTaskMan
2008-08-11 21:16 --------- d-----w C:\Programme\a-squared Free
2008-08-11 21:02 --------- d-----w C:\Programme\a-squared HiJackFree
2008-08-11 17:09 --------- d-----w C:\Programme\Gemeinsame Dateien\Logitech
2008-08-11 17:09 --------- d-----w C:\Programme\Gemeinsame Dateien\LogiShrd
2008-08-11 17:07 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-07-28 13:07 --------- d-----w C:\Programme\Windows Live
2008-07-28 12:55 --------- d-----w C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\WLInstaller
2008-07-14 10:12 --------- d-----w C:\Dokumente und Einstellungen\sxxxk\Anwendungsdaten\Canneverbe_Limited
2008-07-14 09:09 --------- d-----w C:\Programme\Mozilla Firefox 3 Beta 3
2008-07-13 17:04 --------- d-----w C:\Programme\SpeedProject
2008-07-10 16:28 --------- d-----w C:\Programme\Trend Micro
2008-07-08 08:38 --------- d-----w C:\Dokumente und Einstellungen\userxxxx\Anwendungsdaten\Thunderbird
2008-07-08 08:38 --------- d-----w C:\Dokumente und Einstellungen\userxxxx\Anwendungsdaten\Talkback
2008-07-07 20:26 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-06 18:54 --------- d-----w C:\Programme\DADA
2008-06-30 21:56 --------- d-----w C:\Programme\SiSoftware
2008-06-24 16:42 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-23 16:14 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-06-20 17:46 247,296 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 11:51 361,600 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 11:40 138,496 ----a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 11:08 225,856 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-16 22:43 --------- d--h--w C:\Programme\CanonBJ
2008-06-16 22:43 --------- d--h--w C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\CanonBJ
2008-06-16 10:25 --------- d-----w C:\Dokumente und Einstellungen\userxxxx\Anwendungsdaten\Yahoo!
2008-06-13 17:32 499,712 ----a-w C:\WINDOWS\system32\msvcp71.dll
2008-06-13 17:32 348,160 ----a-w C:\WINDOWS\system32\msvcr71.dll
2008-02-21 15:06 32 ----a-w C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\ezsid.dat
2007-10-22 22:03 24,352 ----a-w C:\Dokumente und Einstellungen\sxxxk\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2007-03-20 23:46 96,374 ----a-w C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\firstlsp.reg.dat
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PhonostarTimer"="C:\Programme\phonostar\ps_timer.exe" [2008-07-14 15:18 126976]
"PhonostarAgent"="C:\Programme\phonostar\ps_agent.exe" [2008-07-14 15:15 98304]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_06\bin\jusched.exe" [2008-03-25 04:28 144784]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-19 15:43 266497]
"CanonMyPrinter"="C:\Programme\Canon\MyPrinter\BJMyPrt.exe" [2007-04-04 03:50 1603152]
"Outpost Firewall"="C:\Programme\Agnitum\Outpost Firewall\outpost.exe" [2007-04-05 16:56 94720]
"OutpostFeedBack"="C:\Programme\Agnitum\Outpost Firewall\feedback.exe" [2007-06-28 13:18 335872]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2008-02-29 03:12 76304 C:\WINDOWS\KHALMNPR.Exe]
C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmen\Programme\Autostart\
Logitech SetPoint.lnk - C:\Programme\Logitech\SetPoint\SetPoint.exe [2008-04-30 22:50:59 805392]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2008-05-02 02:42 72208 c:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTWLgn.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
C:\WINDOWS\system32\dumprep 0 -k [X]
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinBar
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\wiqybqm
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\xohkxrzksft
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonSolutionMenu]
--a------ 2007-05-15 03:01 644696 C:\Programme\Canon\SolutionMenu\CNSLMAIN.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 2008-04-14 07:52 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools-1033]
--a------ 2005-03-03 20:11 81920 C:\Programme\D-Tools\daemon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCommunicationsManager]
--a------ 2007-01-12 03:09 488984 C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMSX]
--a------ 2007-01-12 03:12 244512 C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\LVComSX.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
--a------ 2007-10-18 11:34 5724184 C:\Programme\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2007-03-01 15:57 153136 C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
--a------ 2008-04-01 20:49 36352 C:\Programme\Winamp\winampa.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Kernel and Hardware Abstraction Layer]
--a------ 2008-02-29 03:12 76304 C:\WINDOWS\KHALMNPR.Exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Logitech Hardware Abstraction Layer]
--a------ 2008-02-29 03:12 76304 C:\WINDOWS\KHALMNPR.Exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"C-Media Mixer"=Mixer.exe /startup
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\Java\\jre1.6.0_03\\bin\\javaw.exe"=
"C:\\Programme\\ICQ6\\ICQ.exe"=
"C:\\Programme\\Gemeinsame Dateien\\Nero\\Nero Web\\SetupX.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"C:\\Programme\\SiSoftware\\SiSoftware Sandra Lite XII.SP2c\\RpcAgentSrv.exe"=
"C:\\Programme\\SiSoftware\\SiSoftware Sandra Lite XII.SP2c\\WNt500x86\\RpcSandraSrv.exe"=
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"80:TCP"= 80:TCP:HTTP
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
R1 SandBox;Outpost Firewall Sandbox Driver;C:\Programme\Agnitum\Outpost Firewall\kernel\Sandbox.SYS [2007-06-26 19:01]
R1 VFILT;Outpost Firewall Kernel Driver;C:\Programme\Agnitum\Outpost Firewall\kernel\FILTNT.SYS [2007-04-05 16:56]
R2 AVMPORT;AVMPORT;C:\WINDOWS\system32\drivers\avmport.sys [2000-11-14 00:00]
R2 SandraAgentSrv;SiSoftware Deployment Agent Service;C:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP2c\RpcAgentSrv.exe [2008-04-22 18:23]
R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2008-04-14 07:53]
R3 AVMCOWAN;AVMCOWAN;C:\WINDOWS\system32\DRIVERS\AVMCOWAN.sys [2007-05-07 02:00]
R3 fpcibase;FRITZ!Card PCI;C:\WINDOWS\system32\DRIVERS\fpcibase.sys [2007-05-07 02:00]
S2 ysuoeuek;Print Spooler Service;C:\WINDOWS\system32\xohkxrzksft.exe []
S3 ADBLOCK.DLL;Outpost Firewall PlugIn (ADBLOCK.DLL);C:\Programme\Agnitum\Outpost Firewall\kernel\ADBLOCK.DLL [2007-04-05 16:57]
S3 AN983;ADMtek AN983/AN985/ADM951X-10/100-MBit/s-Fast Ethernet-Adapter;C:\WINDOWS\system32\DRIVERS\AN983.sys [2004-08-03 23:31]
S3 ARP.DLL;Outpost Firewall PlugIn (ARP.DLL);C:\Programme\Agnitum\Outpost Firewall\kernel\ARP.DLL [2007-04-05 16:57]
S3 AVMWAN;AVM NDIS WAN CAPI Treiber;C:\WINDOWS\system32\DRIVERS\avmwan.sys [2001-08-17 13:13]
S3 CONTENT.DLL;Outpost Firewall PlugIn (CONTENT.DLL);C:\Programme\Agnitum\Outpost Firewall\kernel\CONTENT.DLL [2007-04-05 16:57]
S3 DNSCACHE.DLL;Outpost Firewall PlugIn (DNSCACHE.DLL);C:\Programme\Agnitum\Outpost Firewall\kernel\DNSCACHE.DLL [2007-04-05 16:57]
S3 FTPFILT.DLL;Outpost Firewall PlugIn (FTPFILT.DLL);C:\Programme\Agnitum\Outpost Firewall\kernel\FTPFILT.DLL [2007-04-05 16:57]
S3 HTMLFILT.DLL;Outpost Firewall PlugIn (HTMLFILT.DLL);C:\Programme\Agnitum\Outpost Firewall\kernel\HTMLFILT.DLL [2007-04-05 16:57]
S3 HTTPFILT.DLL;Outpost Firewall PlugIn (HTTPFILT.DLL);C:\Programme\Agnitum\Outpost Firewall\kernel\HTTPFILT.DLL [2007-04-05 16:57]
S3 IMAPFILT.DLL;Outpost Firewall PlugIn (IMAPFILT.DLL);C:\Programme\Agnitum\Outpost Firewall\kernel\IMAPFILT.DLL [2007-04-05 16:57]
S3 MAILFILT.DLL;Outpost Firewall PlugIn (MAILFILT.DLL);C:\Programme\Agnitum\Outpost Firewall\kernel\MAILFILT.DLL [2007-04-05 16:57]
S3 NETFRITZ;AVM FRITZ!web PPP over ISDN;C:\WINDOWS\system32\DRIVERS\NETFRITZ.SYS [2007-10-25 17:07]
S3 NNTPFILT.DLL;Outpost Firewall PlugIn (NNTPFILT.DLL);C:\Programme\Agnitum\Outpost Firewall\kernel\NNTPFILT.DLL [2007-04-05 16:57]
S3 POP3FILT.DLL;Outpost Firewall PlugIn (POP3FILT.DLL);C:\Programme\Agnitum\Outpost Firewall\kernel\POP3FILT.DLL [2007-04-05 16:57]
S3 PROTECT.DLL;Outpost Firewall PlugIn (PROTECT.DLL);C:\Programme\Agnitum\Outpost Firewall\kernel\PROTECT.DLL [2007-04-05 16:57]
S3 SECRET.DLL;Outpost Firewall PlugIn (SECRET.DLL);C:\Programme\Agnitum\Outpost Firewall\kernel\SECRET.DLL [2007-04-05 16:57]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
*Newly Created Service* - CATCHME
*Newly Created Service* - MBAMSWISSARMY
*Newly Created Service* - PROCEXP90
.
Inhalt des "geplante Tasks" Ordners
2008-07-04 C:\WINDOWS\Tasks\1-Klick-Wartung.job
- C:\Programme\TuneUp Utilities 2007\SystemOptimizer.exe [2007-04-27 05:08]
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)
MSConfigStartUp-NBJ - C:\Programme\Ahead\Nero BackItUp\NBJ.exe
MSConfigStartUp-SpybotSD TeaTimer - C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
MSConfigStartUp-SweetIM - C:\Programme\SweetIM\Messenger\SweetIM.exe
MSConfigStartUp-Winpooch - C:\Programme\Winpooch\Winpooch.exe
.
------- Zusätzlicher Scan -------
.
FireFox -: Profile - C:\Dokumente und Einstellungen\sxxxk\Anwendungsdaten\Mozilla\Firefox\Profiles\5v713v8z.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://192.168.2.1/top_start_passwort.stm
FF -: plugin - C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll
FF -: plugin - C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll
FF -: plugin - C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll
FF -: plugin - C:\Programme\Mozilla Firefox 3 Beta 3\plugins\npnul32.dll
FF -: plugin - C:\Programme\Mozilla Firefox 3 Beta 3\plugins\nppl3260.dll
FF -: plugin - C:\Programme\Mozilla Firefox 3 Beta 3\plugins\nprjplug.dll
FF -: plugin - C:\Programme\Mozilla Firefox 3 Beta 3\plugins\nprpjplug.dll
FF -: plugin - C:\Programme\Yahoo!\Shared\npYState.dll
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-16 01:58:27
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Einträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2008-08-16 2:02:08
ComboFix-quarantined-files.txt 2008-08-16 00:01:53
Pre-Run: 17 Verzeichnis(se), 25,259,937,792 Bytes frei
Post-Run: 19 Verzeichnis(se), 25,248,944,128 Bytes frei
245 --- E O F --- 2008-08-15 07:47:17 beim Backlight gibt es kein logfile, die Suche verlief ohne Fund,, es kam nur die Meldung: scan complete - no items found.
Ach ja, ich bin hier Neuling, ich habe zuerst alle logfiles posten wollen, dann kam die Meldung, dass ich zuviele Zeichen hätte, deshalb also die Aufteilung auf mehrere Beiträge, vllt habe ich auch irgendwas falsch gemacht, also, wie gesagt, kenn mich nich so aus. bitte deshalb nich gleich wieder in die MÜlltonne verschieben, für Eure Hilfe wäre ich wirklich dankbar. Ich denke, dass mein PC sauber ist, nur diese komische Eintrag, der sich nicht fixen lässt mit der Datei "xohkxrzksft.exe" macht mich doch etwas nervös. Aber Ihr könnt mir das sicher erklären, besten Dank auch dafür.
:-) stekro |