| hirnchen |  19.10.2008 16:52 |        hab jetzt doch de-installiert^^   Code:  
 ComboFix 08-10-18.03 - XXX 2008-10-19 17:43:43.2 - NTFSx86 
Microsoft Windows XP Professional  5.1.2600.3.1252.1.1031.18.279 [GMT 2:00] 
ausgeführt von:: C:\Dokumente und Einstellungen\XXX\Desktop\ComboFix.exe    Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !! 
.   
(((((((((((((((((((((((   Dateien erstellt von 2008-09-19 bis 2008-10-19  )))))))))))))))))))))))))))))) 
.   
2008-10-19 16:23 . 2008-10-19 17:48        378,912        --ahs----        C:\WINDOWS\system32\drivers\fidbox.dat 
2008-10-19 16:23 . 2008-10-19 16:23        32        --ahs----        C:\WINDOWS\system32\drivers\fidbox.idx 
2008-10-19 16:19 . 2008-10-19 16:19        <DIR>        d--------        C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MailFrontier 
2008-10-19 16:18 . 2008-07-09 09:05        75,248        --a------        C:\WINDOWS\zllsputility.exe 
2008-10-19 16:18 . 2008-07-09 09:05        54,672        --a------        C:\WINDOWS\system32\vsutil_loc0407.dll 
2008-10-19 16:18 . 2008-07-09 09:05        42,384        --a------        C:\WINDOWS\zllsputility_loc0407.dll 
2008-10-19 16:18 . 2008-07-09 09:05        21,904        --a------        C:\WINDOWS\system32\imsinstall_loc0407.dll 
2008-10-19 16:18 . 2008-07-09 09:05        17,808        --a------        C:\WINDOWS\system32\imslsp_install_loc0407.dll 
2008-10-19 16:18 . 2004-04-27 04:40        11,264        --a------        C:\WINDOWS\system32\SpOrder.dll 
2008-10-19 16:18 . 2008-10-19 16:21        4,212        ---h-----        C:\WINDOWS\system32\zllictbl.dat 
2008-10-19 16:17 . 2008-10-19 16:17        <DIR>        d--------        C:\Programme\Zone Labs 
2008-10-19 12:55 . 2008-10-19 12:55        <DIR>        d--------        C:\Programme\Malwarebytes' Anti-Malware 
2008-10-19 12:55 . 2008-10-19 12:55        <DIR>        d--------        C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Malwarebytes 
2008-10-19 12:55 . 2008-10-19 12:55        <DIR>        d--------        C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes 
2008-10-19 12:55 . 2008-10-16 20:25        38,496        --a------        C:\WINDOWS\system32\drivers\mbamswissarmy.sys 
2008-10-19 12:55 . 2008-10-16 20:25        15,504        --a------        C:\WINDOWS\system32\drivers\mbam.sys 
2008-10-19 12:04 . 2008-10-19 17:40        <DIR>        d--------        C:\Lop SD 
2008-10-18 11:57 . 2008-10-18 22:45        <DIR>        d--------        C:\Programme\Cheat Engine 
2008-10-18 11:57 . 2007-12-26 17:30        1,970,176        --a------        C:\WINDOWS\system32\d3dx9.dll 
2008-10-18 11:57 . 2007-12-26 17:30        679,936        --a------        C:\WINDOWS\system32\D3DX81ab.dll 
2008-10-17 21:49 . 2008-10-17 22:08        <DIR>        d--------        C:\Programme\Ballance 
2008-10-16 22:37 . 2008-09-08 12:41        333,824        -----c---        C:\WINDOWS\system32\dllcache\srv.sys 
2008-10-16 22:36 . 2008-08-14 15:19        2,191,488        -----c---        C:\WINDOWS\system32\dllcache\ntoskrnl.exe 
2008-10-16 22:36 . 2008-08-14 15:19        2,147,840        -----c---        C:\WINDOWS\system32\dllcache\ntkrnlmp.exe 
2008-10-16 22:36 . 2008-08-14 15:19        2,068,352        -----c---        C:\WINDOWS\system32\dllcache\ntkrnlpa.exe 
2008-10-16 22:36 . 2008-08-14 15:19        2,026,496        -----c---        C:\WINDOWS\system32\dllcache\ntkrpamp.exe 
2008-10-16 22:36 . 2008-09-15 17:24        1,846,528        -----c---        C:\WINDOWS\system32\dllcache\win32k.sys 
2008-10-03 23:03 . 2008-10-03 23:03        <DIR>        d--------        C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MicroWorld 
2008-10-03 23:03 . 2008-04-14 07:53        153,600        --a------        C:\WINDOWS\R.COM 
2008-10-03 23:03 . 2008-04-14 07:53        140,800        --a------        C:\WINDOWS\system32\T.COM 
2008-10-03 23:03 . 2008-10-03 23:03        27        --a------        C:\WINDOWS\Lic.xxx 
2008-10-03 22:47 . 2008-10-03 22:47        <DIR>        d--------        C:\Programme\Trend Micro 
2008-10-03 22:02 . 2008-10-03 22:02        <DIR>        d--------        C:\Programme\Avira 
2008-10-03 15:02 . 2008-10-03 16:02        <DIR>        d--------        C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\skypePM 
2008-10-03 15:02 . 2008-10-03 15:02        56        --ah-----        C:\WINDOWS\system32\ezsidmv.dat 
2008-10-03 15:01 . 2008-10-03 22:10        <DIR>        d--------        C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Skype 
2008-10-03 14:56 . 2008-10-03 14:56        <DIR>        d--------        C:\Programme\Skype 
2008-10-03 14:56 . 2008-10-03 14:56        <DIR>        d--------        C:\Programme\Gemeinsame Dateien\Skype 
2008-10-03 14:56 . 2008-10-03 14:56        <DIR>        d--------        C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype   
. 
((((((((((((((((((((((((((((((((((((   Find3M Bericht   )))))))))))))))))))))))))))))))))))))))))))))))))))))) 
. 
2008-10-19 15:47        ---------        d-----w        C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Free Download Manager 
2008-10-19 15:35        ---------        d-----w        C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\TeraCopy 
2008-10-19 15:00        ---------        d-----w        C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrackMania 
2008-10-19 08:42        ---------        d-----w        C:\Programme\AveDesk 
2008-10-19 08:41        ---------        d-----w        C:\Programme\GCFExplorer 
2008-10-19 08:40        ---------        d-----w        C:\Programme\Videos To DVD 
2008-10-19 08:40        ---------        d-----w        C:\Programme\Free Video Converter 
2008-10-19 08:40        ---------        d-----w        C:\Programme\Free Audio Pack 
2008-10-19 08:39        ---------        d-----w        C:\Programme\FileZilla 
2008-10-19 08:33        ---------        d--h--w        C:\Programme\InstallShield Installation Information 
2008-10-19 08:31        ---------        d-----w        C:\Programme\WinHTTrack 
2008-10-19 08:30        ---------        d-----w        C:\Programme\Yahoo! 
2008-10-17 19:33        ---------        d-----w        C:\Programme\ICQ6 
2008-09-15 15:24        1,846,528        ----a-w        C:\WINDOWS\system32\win32k.sys 
2008-09-08 10:41        333,824        ----a-w        C:\WINDOWS\system32\drivers\srv.sys 
2008-09-01 15:42        ---------        d-----w        C:\Programme\Windows Journal Viewer 
2008-08-26 07:57        826,368        ----a-w        C:\WINDOWS\system32\wininet.dll 
2008-08-20 17:53        ---------        d-----w        C:\Programme\FrostWire 
2008-08-14 13:19        2,191,488        ----a-w        C:\WINDOWS\system32\ntoskrnl.exe 
2008-08-14 13:19        2,068,352        ----a-w        C:\WINDOWS\system32\ntkrnlpa.exe 
2008-05-22 10:30        32,768        -csha-w        C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008052220080523\index.dat 
.   
(((((((((((((((((((((((((((((   snapshot@2008-10-19_15.31.51.70   ))))))))))))))))))))))))))))))))))))))))) 
. 
+ 2007-07-19 13:10:28        127,768        ----a-w        C:\WINDOWS\system32\drivers\klif.sys 
+ 2008-07-09 07:05:08        796,048        ----a-w        C:\WINDOWS\system32\libeay32_0.9.6l.dll 
+ 2008-07-09 07:05:10        83,432        ----a-w        C:\WINDOWS\system32\vsdata.dll 
+ 2008-07-09 07:05:22        394,952        ----a-w        C:\WINDOWS\system32\vsdatant.sys 
+ 2008-07-09 07:05:10        157,160        ----a-w        C:\WINDOWS\system32\vsinit.dll 
+ 2008-07-09 07:05:10        103,912        ----a-w        C:\WINDOWS\system32\vsmonapi.dll 
+ 2008-07-09 07:05:10        275,944        ----a-w        C:\WINDOWS\system32\vspubapi.dll 
+ 2008-07-09 07:05:10        71,144        ----a-w        C:\WINDOWS\system32\vsregexp.dll 
+ 2008-07-09 07:05:12        472,552        ----a-w        C:\WINDOWS\system32\vsutil.dll 
+ 2008-07-09 07:05:12        46,568        ----a-w        C:\WINDOWS\system32\vswmi.dll 
+ 2008-07-09 07:05:12        99,816        ----a-w        C:\WINDOWS\system32\vsxml.dll 
+ 2008-07-09 07:05:12        83,432        ----a-w        C:\WINDOWS\system32\zlcomm.dll 
+ 2008-07-09 07:05:12        71,144        ----a-w        C:\WINDOWS\system32\zlcommdb.dll 
+ 2008-07-09 07:05:06        370,208        ----a-w        C:\WINDOWS\system32\ZoneLabs\av.dll 
+ 2008-07-09 07:05:24        26,000        ----a-w        C:\WINDOWS\system32\ZoneLabs\av_loc0407.dll 
+ 2007-05-30 22:03:30        65,248        ----a-w        C:\WINDOWS\system32\ZoneLabs\avsys\bases\aphish.dat 
+ 2006-06-30 12:47:36        21,568        ----a-w        C:\WINDOWS\system32\ZoneLabs\avsys\bases\avcmhk4.dll 
+ 2007-05-30 22:03:30        1,628        ----a-w        C:\WINDOWS\system32\ZoneLabs\avsys\bases\pdmkl.dat 
+ 2007-05-30 22:03:16        77,824        ----a-w        C:\WINDOWS\system32\ZoneLabs\avsys\CKAHComm.dll 
+ 2007-05-30 22:03:16        110,592        ----a-w        C:\WINDOWS\system32\ZoneLabs\avsys\CKAHrule.dll 
+ 2007-05-30 22:03:16        331,776        ----a-w        C:\WINDOWS\system32\ZoneLabs\avsys\CKAHUM.dll 
+ 2007-05-30 22:03:16        38,400        ----a-w        C:\WINDOWS\system32\ZoneLabs\avsys\FSSync.dll 
+ 2006-09-19 21:12:14        208,960        ----a-w        C:\WINDOWS\system32\ZoneLabs\avsys\inv.dll 
+ 2007-12-03 12:53:58        282,624        ----a-w        C:\WINDOWS\system32\ZoneLabs\avsys\kave.dll 
+ 2006-12-19 16:13:52        1,093,632        ----a-w        C:\WINDOWS\system32\ZoneLabs\avsys\libeay32.dll 
+ 2007-05-30 22:03:20        548,864        ----a-w        C:\WINDOWS\system32\ZoneLabs\avsys\msvcp80.dll 
+ 2007-05-30 22:03:20        626,688        ----a-w        C:\WINDOWS\system32\ZoneLabs\avsys\msvcr80.dll 
+ 2007-05-30 22:03:18        184,320        ----a-w        C:\WINDOWS\system32\ZoneLabs\avsys\prloader.dll 
+ 2007-05-30 22:03:22        90,112        ----a-w        C:\WINDOWS\system32\ZoneLabs\avsys\prremote.dll 
+ 2007-12-03 12:53:58        139,264        ----a-w        C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe 
+ 2006-12-19 16:13:52        200,704        ----a-w        C:\WINDOWS\system32\ZoneLabs\avsys\ssleay32.dll 
+ 2008-07-09 07:05:06        99,816        ----a-w        C:\WINDOWS\system32\ZoneLabs\camupd.dll 
+ 2008-07-09 07:05:24        17,808        ----a-w        C:\WINDOWS\system32\ZoneLabs\camupd_loc0407.dll 
+ 2004-01-30 10:35:08        813,568        ----a-w        C:\WINDOWS\system32\ZoneLabs\dbghelp.dll 
+ 2008-07-09 07:05:08        128,480        ----a-w        C:\WINDOWS\system32\ZoneLabs\fbl.dll 
+ 2008-07-09 07:05:08        38,376        ----a-w        C:\WINDOWS\system32\ZoneLabs\featuremap.dll 
+ 2008-07-09 07:05:08        321,016        ----a-w        C:\WINDOWS\system32\ZoneLabs\imsecure.dll 
+ 2008-07-09 07:05:26        26,000        ----a-w        C:\WINDOWS\system32\ZoneLabs\imsecure_loc0407.dll 
+ 2008-07-09 07:05:24        288,144        ----a-w        C:\WINDOWS\system32\ZoneLabs\lib\ConfigWizard_loc0407.zip.dll 
+ 2008-07-09 07:05:26        152,976        ----a-w        C:\WINDOWS\system32\ZoneLabs\lib\LicenseUI_loc0407.zip.dll 
+ 2008-07-09 07:05:24        26,000        ----a-w        C:\WINDOWS\system32\ZoneLabs\lib\zlsvc.zip.dll 
+ 2008-07-09 07:05:24        1,361,296        ----a-w        C:\WINDOWS\system32\ZoneLabs\lib\zpy.zip.dll 
+ 2008-07-09 07:05:24        71,056        ----a-w        C:\WINDOWS\system32\ZoneLabs\lib\zui.zip.dll 
+ 2008-07-09 07:06:26        30,184        ----a-w        C:\WINDOWS\system32\ZoneLabs\plugins\rpc_server\rpc_server.dll 
+ 2008-07-09 07:06:26        30,216        ----a-w        C:\WINDOWS\system32\ZoneLabs\plugins\vsmon_plugin\vsmon_plugin.dll 
+ 2008-02-27 01:10:26        714,208        ----a-w        C:\WINDOWS\system32\ZoneLabs\qrbase.dll 
+ 2008-02-27 01:10:28        792,032        ----a-w        C:\WINDOWS\system32\ZoneLabs\qrsrecl.dll 
+ 2008-07-09 07:05:08        173,544        ----a-w        C:\WINDOWS\system32\ZoneLabs\scheduler.dll 
+ 2008-07-09 07:05:26        17,808        ----a-w        C:\WINDOWS\system32\ZoneLabs\scheduler_loc0407.dll 
+ 2008-01-21 06:34:36        7,603,688        ----a-w        C:\WINDOWS\system32\ZoneLabs\spyware.dat 
+ 2008-02-27 01:10:32        1,504,736        ----a-w        C:\WINDOWS\system32\ZoneLabs\srescan.dll 
+ 2008-02-27 01:10:44        51,176        ----a-w        C:\WINDOWS\system32\ZoneLabs\srescan.sys 
+ 2008-07-09 07:05:10        456,168        ----a-w        C:\WINDOWS\system32\ZoneLabs\ssleay32.dll 
+ 2008-07-09 07:06:26        214,528        ----a-w        C:\WINDOWS\system32\ZoneLabs\streamapi\httpblocker\httpblocker.dll 
+ 2008-07-09 07:06:30        3,266,040        ----a-w        C:\WINDOWS\system32\ZoneLabs\streamapi\imslsp\imslsp.dll 
+ 2008-07-09 07:05:26        30,096        ----a-w        C:\WINDOWS\system32\ZoneLabs\streamapi\imslsp\imslsp_loc0407.dll 
+ 2006-09-04 18:59:14        503,875        ----a-w        C:\WINDOWS\system32\ZoneLabs\upd_core.dll 
+ 2007-10-11 14:50:32        832,984        ----a-w        C:\WINDOWS\system32\ZoneLabs\updating.dll 
+ 2008-07-09 07:05:18        144,936        ----a-w        C:\WINDOWS\system32\ZoneLabs\updclient.exe 
+ 2008-07-09 07:05:26        75,152        ----a-w        C:\WINDOWS\system32\ZoneLabs\updClient_loc0407.dll 
+ 2007-01-11 15:31:06        286,787        ----a-w        C:\WINDOWS\system32\ZoneLabs\updtrsdk.dll 
+ 2008-07-09 07:05:10        108,008        ----a-w        C:\WINDOWS\system32\ZoneLabs\vsavpro.dll 
+ 2008-07-09 07:05:10        83,432        ----a-w        C:\WINDOWS\system32\ZoneLabs\vsdb.dll 
+ 2008-07-09 07:05:26        17,808        ----a-w        C:\WINDOWS\system32\ZoneLabs\vsdb_loc0407.dll 
+ 2008-07-09 07:05:18        75,304        ----a-w        C:\WINDOWS\system32\ZoneLabs\vsmon.exe 
+ 2008-07-09 07:05:26        46,480        ----a-w        C:\WINDOWS\system32\ZoneLabs\vsmon_loc0407.dll 
+ 2008-07-09 07:05:10        2,029,032        ----a-w        C:\WINDOWS\system32\ZoneLabs\vsmondll.dll 
+ 2008-07-09 07:05:12        1,361,384        ----a-w        C:\WINDOWS\system32\ZoneLabs\vsruledb.dll 
+ 2008-07-09 07:05:28        198,032        ----a-w        C:\WINDOWS\system32\ZoneLabs\vsruledb_loc0407.dll 
+ 2008-07-09 07:05:12        239,080        ----a-w        C:\WINDOWS\system32\ZoneLabs\vsvault.dll 
+ 2008-07-09 07:05:28        17,808        ----a-w        C:\WINDOWS\system32\ZoneLabs\vsvault_loc0407.dll 
+ 2008-01-21 06:34:36        7,603,688        ----a-w        C:\WINDOWS\system32\ZoneLabs\zlasdbup.dat 
+ 2008-07-09 07:05:12        177,640        ----a-w        C:\WINDOWS\system32\ZoneLabs\zlparser.dll 
+ 2008-07-09 07:05:12        79,344        ----a-w        C:\WINDOWS\system32\ZoneLabs\zlquarantine.dll 
+ 2008-07-09 07:05:28        17,808        ----a-w        C:\WINDOWS\system32\ZoneLabs\zlquarantine_loc0407.dll 
+ 2008-07-09 07:05:14        382,440        ----a-w        C:\WINDOWS\system32\ZoneLabs\zlsre.dll 
+ 2008-07-09 07:05:28        21,904        ----a-w        C:\WINDOWS\system32\ZoneLabs\zlsre_loc0407.dll 
+ 2008-07-09 07:05:14        120,296        ----a-w        C:\WINDOWS\system32\ZoneLabs\zlupdate.dll 
+ 2008-07-09 07:05:16        1,086,952        ----a-w        C:\WINDOWS\system32\zpeng24.dll 
. 
-- Snapshot auf jetziges Datum zurückgesetzt -- 
. 
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   )))))))))))))))))))))))))))))))))))))))) 
. 
. 
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4   
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]   
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2004-10-11 155648] 
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2004-10-11 118784] 
"Hcontrol"="C:\WINDOWS\Hcontrol.exe" [2002-01-08 53248] 
"DAEMON Tools"="C:\Programme\DAEMON Tools\daemon.exe" [2005-11-09 128920] 
"WD Drive Manager"="C:\Programme\Western Digital\WD Drive Manager\WDBtnMgrUI.exe" [2008-01-30 438272] 
"ZoneAlarm Client"="C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" [2008-07-09 919016]   
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] 
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]   
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] 
"MemCheckBoxInRunDlg"= 0 (0x0)   
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] 
"NoSMHelp"= 1 (0x1) 
"NoSMConfigurePrograms"= 1 (0x1) 
"NoInstrumentation"= 1 (0x1) 
"LockTaskbar"= 0 (0x0) 
"NoLanguageTaskbar"= 1 (0x1)   
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] 
"vidc.I420"= i420vfw.dll 
"VIDC.ACDV"= ACDV.dll 
"msacm.l3fhg"= mp3fhg.acm 
"msacm.divxa32"= divxa32.acm 
"VIDC.X264"= x264vfw.dll 
"VIDC.HFYU"= huffyuv.dll 
"vidc.i263"= i263_32.drv   
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] 
--a------ 2007-05-11 03:06 40048 C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe   
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] 
--a------ 2008-04-14 07:52 15360 C:\WINDOWS\system32\ctfmon.exe   
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GUI] 
--a------ 2005-08-24 21:01 1474560 C:\D-Link\AirPlusG+\AIRPLUS.exe   
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] 
--a------ 2006-01-12 17:40 155648 C:\WINDOWS\system32\NeroCheck.exe   
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 
--a------ 2008-06-10 04:27 144784 C:\Programme\Java\jre1.6.0_07\bin\jusched.exe   
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh] 
--a------ 2005-12-19 23:53 737369 C:\Programme\Synaptics\SynTP\SynTPEnh.exe   
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe] 
--a------ 2008-02-29 16:27 185896 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe   
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AGRSMMSG] 
--a------ 2003-09-23 18:06 88363 C:\WINDOWS\AGRSMMSG.exe   
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall] 
"DisableMonitoring"=dword:00000001   
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] 
"%windir%\\system32\\sessmgr.exe"= 
"%windir%\\Network Diagnostic\\xpnetdiag.exe"= 
"C:\\WINDOWS\\system32\\mshta.exe"= 
"C:\\Programme\\Mozilla Firefox\\firefox.exe"= 
"C:\\Programme\\Coolspot\\Personal ID\\pid.exe"= 
"C:\\Programme\\Bonjour\\mDNSResponder.exe"= 
"C:\\Programme\\ICQ6\\ICQ.exe"= 
"C:\\Programme\\Skype\\Phone\\Skype.exe"=   
R0 PQV2i;PQV2i;C:\WINDOWS\system32\drivers\PQV2i.sys [2003-06-03 123957] 
R1 PQIMount;PQIMount;C:\WINDOWS\system32\drivers\PQIMount.sys [2003-06-03 46900] 
R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2008-04-14 14336] 
R2 WDBtnMgrSvc.exe;WD Drive Manager Service;C:\Programme\Western Digital\WD Drive Manager\WDBtnMgrSvc.exe [2008-01-30 106496] 
S3 GPU-Z;GPU-Z;C:\DOKUME~1\XXX\LOKALE~1\Temp\GPU-Z.sys [ ] 
S3 TNET1130;D-Link AirPlus G+ Wireless Adapter;C:\WINDOWS\system32\DRIVERS\GPLUS_XP.sys [2004-10-25 439296] 
S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-04-19 307968]   
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs 
UxTuneUp   
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2271a6de-ed25-11dc-b7cd-0011d82f7272}] 
\Shell\AutoRun\command - G:\wd_windows_tools\setup.exe   
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4f28b250-854f-11dc-b743-0011d82f7272}] 
\Shell\Open(&O)\command - RECYCLED\appmgmt.exe   
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6b9915f4-027e-11dd-b7ec-0011d82f7272}] 
\Shell\AutoRun\command - I:\wd_windows_tools\setup.exe   
*Newly Created Service* - KLIF 
*Newly Created Service* - SRESCAN 
*Newly Created Service* - VSMON 
. 
Inhalt des "geplante Tasks" Ordners   
2008-09-01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job 
- C:\Programme\Apple Software Update\SoftwareUpdate.exe [2008-04-11 17:57]   
2008-10-18 C:\WINDOWS\Tasks\GoogleUpdateTaskUser.job 
- C:\Dokumente und Einstellungen\Stoney\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [] 
. 
. 
------- Zusätzlicher Suchlauf ------- 
. 
FireFox -: Profile - C:\Dokumente und Einstellungen\XXX\Anwendungsdaten\Mozilla\Firefox\Profiles\rhes7kfe.default\ 
FireFox -: prefs.js - STARTUP.HOMEPAGE - file:///C:/Dokumente%20und%20Einstellungen/XXX/Desktop/Trash!/startseite/startseite.html 
FF -: plugin - C:\Programme\Yahoo!\Common\npyaxmpb.dll 
.   
**************************************************************************   
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net 
Rootkit scan 2008-10-19 17:48:19 
Windows 5.1.2600 Service Pack 3 NTFS   
Scanne versteckte Prozesse...   
Scanne versteckte Autostarteinträge...   
Scanne versteckte Dateien...   
Scan erfolgreich abgeschlossen 
versteckte Dateien: 0   
************************************************************************** 
. 
Zeit der Fertigstellung: 2008-10-19 17:50:53 
ComboFix-quarantined-files.txt  2008-10-19 15:50:18 
ComboFix2.txt  2008-10-19 13:33:09   
Vor Suchlauf: 14 Verzeichnis(se), 32.560.861.184 Bytes frei 
Nach Suchlauf: 14 Verzeichnis(se), 32,549,810,176 Bytes frei   
262        --- E O F ---        2008-10-16 20:43:50   sollte jetzt glaub ich clean sein  
lg    |