Greatstuff | 11.11.2008 16:53 | Hallo,
habe jetzt das ComboFix Log!
Weitere Symptome: Vor ComboFix war die Internetverbindung plötzlich komplett langsam, danach ging es wieder? Vielleicht nur zufalll...
btw., RSIT hab ich noch nicht gemacht, soll ich noch? Zitat:
ComboFix 08-11-10.01 - Stefan 2008-11-11 16:47:48.1 - NTFSx86
ausgeführt von:: c:\programme\Combofix\ComboFix.exe
Benutzte Befehlsschalter :: f:\download\WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
* Resident AV is active
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\regedit.com
c:\windows\system32\dcfdfb_z.dll
c:\windows\system32\taskmgr.com
.
((((((((((((((((((((((( Dateien erstellt von 2008-10-11 bis 2008-11-11 ))))))))))))))))))))))))))))))
.
2008-11-11 16:30 . 2008-11-11 16:30 <DIR> d-------- c:\programme\Combofix
2008-11-11 14:37 . 2008-11-11 14:37 <DIR> d-------- C:\rsit
2008-11-11 12:20 . 2008-11-11 12:20 <DIR> d-------- c:\dokumente und einstellungen\Stefan\Anwendungsdaten\Malwarebytes
2008-11-11 12:20 . 2008-11-11 12:20 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-11-11 12:20 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2008-11-11 12:20 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2008-11-11 01:13 . 2008-11-11 01:13 271,360 --a------ c:\windows\system32\drivers\atksgt.sys
2008-11-11 01:13 . 2008-11-11 01:13 18,048 --a------ c:\windows\system32\drivers\lirsgt.sys
2008-11-11 01:10 . 2005-05-26 15:34 2,297,552 --a------ c:\windows\system32\d3dx9_26.dll
2008-11-11 01:10 . 2006-07-28 09:30 236,824 --a------ c:\windows\system32\xactengine2_3.dll
2008-11-11 01:10 . 2006-07-28 09:30 62,744 --a------ c:\windows\system32\xinput1_2.dll
2008-11-10 21:45 . 2008-11-10 21:45 0 --a------ C:\23990098.$$$
2008-11-10 20:55 . 2008-11-10 20:55 <DIR> d-a------ c:\windows\zts2.exe
2008-11-10 20:55 . 2008-11-10 20:55 <DIR> d-a------ c:\windows\system32\iifgfgf.dll
2008-11-10 20:55 . 2008-11-10 20:55 <DIR> d-a------ c:\windows\rundl132.dll
2008-11-10 20:45 . 2008-11-10 20:54 54 --a------ c:\windows\Lic.xxx
2008-11-10 20:44 . 2008-11-10 20:44 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MicroWorld
2008-11-10 20:44 . 2008-11-10 20:44 626,688 --a------ c:\windows\system32\msvcr80.dll
2008-11-10 20:44 . 2008-11-10 20:44 548,864 --a------ c:\windows\system32\msvcp80.dll
2008-11-10 20:44 . 2008-04-14 07:53 153,600 --a------ c:\windows\R.COM
2008-11-10 20:44 . 2008-04-14 07:53 140,800 --a------ c:\windows\system32\T.COM
2008-11-10 20:44 . 2008-11-10 20:44 28,672 --a------ c:\windows\system32\eEmpty.exe
2008-11-10 20:44 . 2005-09-22 23:22 522 --a------ c:\windows\system32\Microsoft.VC80.CRT.manifest
2008-11-10 20:22 . 2008-11-10 20:56 <DIR> d-------- C:\Bases_X
2008-11-09 23:40 . 2008-11-09 23:40 <DIR> d-------- c:\dokumente und einstellungen\Stefan\Anwendungsdaten\FRISK Software
2008-11-09 01:07 . 2008-04-14 07:52 221,184 --a------ c:\windows\system32\wmpns.dll
2008-11-09 01:07 . 1998-09-02 09:02 194,320 --a------ c:\windows\system32\qcut.dll
2008-11-09 01:07 . 1998-08-27 05:51 182,032 --a------ c:\windows\system32\dxtmsft3.dll
2008-11-09 01:07 . 1998-08-20 12:02 140,800 --a------ c:\windows\system32\tm20dec.ax
2008-11-09 01:07 . 1998-09-02 09:28 63,488 --a------ c:\windows\system32\unam4ie.exe
2008-11-09 01:07 . 1998-09-02 09:28 38,160 --a------ c:\windows\system32\LMRTREND.dll
2008-11-09 01:07 . 1998-08-17 10:21 11,776 --a------ c:\windows\system32\mciqtz.drv
2008-11-09 01:07 . 1998-08-17 10:21 10,240 --a------ c:\windows\system32\vidx16.dll
2008-11-09 01:07 . 1998-08-17 10:21 5,672 --a------ c:\windows\system32\quartz.vxd
2008-11-09 01:07 . 2008-11-09 01:07 4,608 --a------ c:\windows\system32\w95inf32.dll
2008-11-09 01:07 . 2008-11-09 01:07 2,272 --a------ c:\windows\system32\w95inf16.dll
2008-11-08 21:54 . 2008-11-08 21:54 <DIR> d-------- c:\windows\Sun
2008-11-08 21:54 . 2008-11-08 21:54 <DIR> d-------- c:\dokumente und einstellungen\Stefan\Anwendungsdaten\Apple Computer
2008-11-08 21:53 . 2008-11-08 21:53 <DIR> d-------- c:\programme\iPod
2008-11-08 21:53 . 2008-11-08 21:53 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2008-11-08 21:53 . 2008-04-17 13:12 107,368 --a------ c:\windows\system32\GEARAspi.dll
2008-11-08 21:53 . 2008-04-17 13:12 15,464 --a------ c:\windows\system32\drivers\GEARAspiWDM.sys
2008-11-08 21:50 . 2008-11-08 21:50 <DIR> d-------- c:\programme\Apple Software Update
2008-11-08 21:50 . 2008-11-08 21:50 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer
2008-11-08 21:50 . 2008-10-01 13:01 32,000 --a------ c:\windows\system32\drivers\usbaapl.sys
2008-11-08 21:49 . 2008-11-09 15:59 <DIR> d-------- c:\programme\Gemeinsame Dateien\Apple
2008-11-08 21:49 . 2008-11-08 21:49 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple
2008-11-08 21:48 . 2008-11-08 21:48 <DIR> d-------- c:\programme\Java
2008-11-08 21:48 . 2008-11-08 21:48 410,976 --a------ c:\windows\system32\deploytk.dll
2008-11-08 21:48 . 2008-11-08 21:48 73,728 --a------ c:\windows\system32\javacpl.cpl
2008-11-07 12:30 . 2006-10-19 03:11 12,096 --a------ c:\windows\system32\drivers\AsInsHelp64.sys
2008-11-07 12:30 . 2006-10-19 03:11 10,304 --a------ c:\windows\system32\drivers\AsInsHelp32.sys
2008-11-06 02:09 . 2008-11-06 02:17 <DIR> d-------- c:\programme\NOS
2008-11-06 02:09 . 2008-11-06 02:17 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NOS
2008-11-06 00:37 . 2008-11-06 00:36 12,288 --a------ c:\windows\system32\drivers\EIO64_xp.sys
2008-11-05 14:28 . 2007-07-30 19:19 271,224 --a------ c:\windows\system32\mucltui.dll
2008-11-05 14:28 . 2007-07-30 19:19 207,736 --a------ c:\windows\system32\muweb.dll
2008-11-05 14:28 . 2007-07-30 19:18 30,072 --a------ c:\windows\system32\mucltui.dll.mui
2008-11-04 20:20 . 2008-11-04 20:20 <DIR> d---s---- c:\dokumente und einstellungen\Stefan\UserData
2008-11-04 20:01 . 2008-11-04 20:01 <DIR> d-------- c:\dokumente und einstellungen\Stefan\Contacts
2008-11-04 19:48 . 2008-11-04 20:01 <DIR> d-------- c:\programme\Windows Live
2008-11-04 19:48 . 2008-11-04 20:00 <DIR> d--hsc--- c:\programme\Gemeinsame Dateien\WindowsLiveInstaller
2008-11-04 19:48 . 2008-11-04 19:48 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\WLInstaller
2008-11-04 18:21 . 2008-11-04 18:21 23 --a------ c:\windows\system32\edcceb5_z.ocx
2008-11-04 18:13 . 2008-11-04 18:13 <DIR> d-------- c:\programme\MSXML 4.0
2008-11-04 16:07 . 2008-09-15 16:24 1,846,528 -----c--- c:\windows\system32\dllcache\win32k.sys
2008-11-04 16:07 . 2008-06-14 18:32 273,024 -----c--- c:\windows\system32\dllcache\bthport.sys
2008-11-04 16:06 . 2008-09-08 11:41 333,824 -----c--- c:\windows\system32\dllcache\srv.sys
2008-11-04 16:06 . 2008-08-14 11:04 138,496 -----c--- c:\windows\system32\dllcache\afd.sys
2008-11-04 16:00 . 2008-08-14 14:19 2,191,488 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
2008-11-04 16:00 . 2008-08-14 14:19 2,147,840 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
2008-11-04 16:00 . 2008-08-14 14:19 2,068,352 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
2008-11-04 16:00 . 2008-08-14 14:19 2,026,496 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
2008-11-04 15:59 . 2008-05-08 15:02 203,136 -----c--- c:\windows\system32\dllcache\rmcast.sys
2008-11-04 15:58 . 2008-04-11 20:04 691,712 -----c--- c:\windows\system32\dllcache\inetcomm.dll
2008-11-04 15:58 . 2008-05-01 15:34 331,776 -----c--- c:\windows\system32\dllcache\msadce.dll
2008-11-04 15:57 . 2008-11-04 18:17 <DIR> d--h----- c:\windows\$hf_mig$
2008-11-04 15:57 . 2008-10-15 17:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll
2008-11-04 03:16 . 2008-11-04 03:16 <DIR> d-------- c:\dokumente und einstellungen\Stefan\Anwendungsdaten\DivX
2008-11-04 03:16 . 2008-11-09 23:10 69 --a------ c:\windows\NeroDigital.ini
2008-11-04 01:07 . 2008-11-04 01:07 0 --ah----- c:\windows\system32\drivers\MsftWdf_Kernel_01001_Coinstaller_Critical.Wdf
2008-11-04 01:07 . 2008-11-04 01:07 0 --ah----- c:\windows\system32\drivers\Msft_Kernel_Spyder3_01001.Wdf
2008-11-04 01:04 . 2004-03-29 16:23 90,112 --a------ c:\windows\unvise32.exe
2008-11-03 17:22 . 2008-11-03 17:23 <DIR> d-------- c:\dokumente und einstellungen\Stefan\Anwendungsdaten\Notepad++
2008-11-03 16:44 . 2008-03-28 14:06 592,224 --a------ c:\windows\system32\drivers\FStopW.sys
2008-11-03 15:56 . 2008-11-03 15:56 0 --a------ c:\windows\nsreg.dat
2008-11-03 15:05 . 2008-11-03 15:05 <DIR> d-------- c:\dokumente und einstellungen\Stefan\Anwendungsdaten\Ahead
2008-11-03 14:58 . 2008-11-03 14:58 <DIR> d-------- c:\programme\Gemeinsame Dateien\Ahead
2008-11-03 14:58 . 2008-11-03 14:58 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Nero
2008-11-02 18:44 . 2008-11-02 18:44 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\FLEXnet
2008-11-02 15:09 . 2008-11-02 15:09 <DIR> d-------- c:\windows\system32\Futuremark
2008-11-02 15:09 . 2004-10-25 21:02 21,664 --a------ c:\windows\system32\drivers\Entech.sys
2008-11-02 15:09 . 1999-11-02 11:01 6,173 --a------ c:\windows\system32\drivers\Entech.vxd
2008-11-02 15:09 . 2004-06-22 16:44 5,632 --a------ c:\windows\system32\drivers\Entech64.sys
2008-11-02 15:09 . 2001-11-19 20:05 3,972 --a------ c:\windows\system32\drivers\PciBus.sys
2008-11-01 23:40 . 2008-11-01 23:40 <DIR> d-------- c:\programme\FRISK Software
2008-11-01 23:40 . 2008-11-01 23:40 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\FRISK Software
2008-11-01 17:58 . 2008-11-01 17:58 <DIR> d-------- c:\dokumente und einstellungen\Stefan\Anwendungsdaten\AdobeUM
2008-11-01 17:51 . 2008-11-01 17:52 <DIR> d-------- c:\windows\ASUS_Ai_Proactive_Screensaver (E) dir
2008-11-01 17:51 . 2008-11-01 17:51 606,848 --a------ c:\windows\flashax.exe
2008-11-01 17:51 . 2008-11-01 17:51 194,560 --a------ c:\windows\ASUS_Ai_Proactive_Screensaver (E).scr
2008-11-01 17:51 . 2008-11-01 17:51 12,288 --a------ c:\windows\impborl.dll
2008-11-01 17:50 . 2008-11-01 17:50 <DIR> d-------- c:\windows\ASUSInstAll
2008-11-01 17:50 . 2008-11-01 17:50 28,285 --a------ c:\windows\Ascd_tmp.ini
2008-11-01 17:50 . 2004-04-27 16:26 5,824 --a------ c:\windows\system32\drivers\ASUSHWIO.SYS
2008-11-01 17:31 . 2008-11-09 19:22 <DIR> d-------- c:\programme\Bonjour
2008-11-01 17:27 . 2008-11-01 17:27 <DIR> d-------- c:\programme\Gemeinsame Dateien\Macrovision Shared
2008-11-01 17:27 . 2008-11-06 02:12 <DIR> d-------- c:\programme\Gemeinsame Dateien\Adobe
2008-11-01 17:19 . 2008-11-01 17:19 <DIR> d-------- c:\dokumente und einstellungen\Stefan\Anwendungsdaten\Command & Conquer 3 Tiberium Wars
2008-11-01 17:18 . 2006-11-29 13:06 3,426,072 --a------ c:\windows\system32\d3dx9_32.dll
2008-11-01 10:01 . 2008-11-01 10:01 <DIR> d-------- c:\programme\Canon
2008-11-01 09:56 . 2008-11-04 00:48 <DIR> d-------- c:\programme\Gemeinsame Dateien\Nikon
2008-11-01 09:55 . 2008-11-01 09:55 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Ultima_T15
2008-11-01 09:55 . 2008-11-01 09:55 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\EnterNHelp
2008-11-01 09:55 . 2008-11-01 09:55 20 ---h----- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PKP_DLdw.DAT
2008-11-01 09:39 . 2008-11-01 09:39 <DIR> d-------- c:\windows\ShellNew
2008-11-01 09:39 . 2008-11-01 09:39 400 --a------ c:\windows\ODBC.INI
2008-11-01 09:30 . 2003-12-31 08:48 106,496 --a------ c:\windows\system32\drivers\CTTHXCal.DLL
2008-11-01 09:29 . 2000-05-11 01:00 90,112 --------- c:\windows\Updreg.EXE
2008-11-01 09:29 . 2008-11-01 09:29 66 --a------ c:\windows\SBWIN.INI
2008-11-01 09:28 . 1998-01-07 18:00 1,048,576 --------- c:\windows\system32\SFMAN.DAT
2008-11-01 09:28 . 1995-01-13 07:10 149,504 --------- c:\windows\system32\MFCANS32.DLL
2008-11-01 09:28 . 1995-01-13 07:10 108,032 --------- c:\windows\system32\MFCUIA32.DLL
2008-11-01 09:28 . 1998-06-04 19:00 84,992 --------- c:\windows\system32\SFCVRT32.DLL
2008-11-01 09:28 . 1995-08-29 19:02 82,432 --------- c:\windows\system32\CTWFLT32.DLL
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-11 00:01 --------- d--h--w c:\programme\InstallShield Installation Information
2008-11-07 11:30 --------- d-----w c:\programme\ASUS
2008-11-02 14:10 86,016 ----a-w c:\windows\system32\OpenAL32.dll
2008-11-01 07:22 444,952 ----a-w c:\windows\system32\wrap_oal.dll
2008-11-01 07:21 --------- d-----w c:\programme\Gemeinsame Dateien\InstallShield
2008-11-01 05:58 --------- d-----w c:\programme\REALTEK RTL8187 UpData EEPROM Utility
2008-11-01 05:58 --------- d-----w c:\programme\ASUS WiFi-AP Solo
2008-11-01 05:56 21,035 ----a-w c:\windows\system32\drivers\AegisP.sys
2008-11-01 05:54 --------- d-----w c:\programme\Marvell
2008-11-01 05:46 --------- d-----w c:\programme\Intel
2008-11-01 04:37 --------- d-----w c:\programme\Online-Dienste
2008-11-01 04:37 --------- d-----w c:\programme\microsoft frontpage
2008-11-01 04:36 --------- d-----w c:\programme\Gemeinsame Dateien\Dienste
2008-10-28 22:36 823,296 ----a-w c:\windows\system32\divx_xx0c.dll
2008-10-28 22:36 823,296 ----a-w c:\windows\system32\divx_xx07.dll
2008-10-28 22:35 815,104 ----a-w c:\windows\system32\divx_xx0a.dll
2008-10-28 22:35 802,816 ----a-w c:\windows\system32\divx_xx11.dll
2008-10-28 22:35 684,032 ----a-w c:\windows\system32\DivX.dll
2008-09-25 08:03 81,920 ----a-w c:\windows\system32\dpl100.dll
2008-09-25 08:03 593,920 ----a-w c:\windows\system32\dpuGUI11.dll
2008-09-25 08:03 57,344 ----a-w c:\windows\system32\dpv11.dll
2008-09-25 08:03 53,248 ----a-w c:\windows\system32\dpuGUI10.dll
2008-09-25 08:03 524,288 ----a-w c:\windows\system32\DivXsm.exe
2008-09-25 08:03 344,064 ----a-w c:\windows\system32\dpus11.dll
2008-09-25 08:03 294,912 ----a-w c:\windows\system32\dpu11.dll
2008-09-25 08:03 294,912 ----a-w c:\windows\system32\dpu10.dll
2008-09-25 08:03 196,608 ----a-w c:\windows\system32\dtu100.dll
2008-09-25 08:03 161,096 ----a-w c:\windows\system32\DivXCodecVersionChecker.exe
2008-09-19 21:57 3,596,288 ----a-w c:\windows\system32\qt-dx331.dll
2008-09-19 21:55 200,704 ----a-w c:\windows\system32\ssldivx.dll
2008-09-19 21:55 1,044,480 ----a-w c:\windows\system32\libdivx.dll
2008-09-19 21:54 12,288 ----a-w c:\windows\system32\DivXWMPExtType.dll
2008-09-15 15:24 1,846,528 ----a-w c:\windows\system32\win32k.sys
2008-09-04 08:31 288,024 ----a-w c:\windows\system32\PhysXCplUI.exe
2008-08-29 09:18 87,336 ----a-w c:\windows\system32\dns-sd.exe
2008-08-29 08:53 61,440 ----a-w c:\windows\system32\dnssd.dll
2008-08-29 07:57 70,936 ----a-w c:\windows\system32\PhysXLoader.dll
2008-08-20 05:08 671,744 ----a-w c:\windows\system32\wininet.dll
2008-08-14 13:19 2,147,840 ----a-w c:\windows\system32\ntoskrnl.exe
2008-08-14 13:19 2,026,496 ----a-w c:\windows\system32\ntkrnlpa.exe
2006-06-23 13:48 32,768 ----a-w c:\windows\inf\UpdateUSB.exe
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="e:\programme\DAEMON Tools Lite\daemon.exe" [2008-08-08 490952]
"Core Temp"="e:\programme\Core Temp\Core Temp.exe" [2008-08-22 277008]
"MsnMsgr"="c:\programme\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
"ASUS SmartDoctor"="c:\programme\ASUS\SmartDoctor\SmartDoctor.exe" [2008-06-30 1150976]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Ai Quicker Help"="c:\programme\ASUS\ASUS DH Remote\AsRc.exe" [2006-11-09 3165696]
"IAAnotif"="c:\programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2006-05-03 151552]
"IntelliPoint"="c:\programme\Microsoft IntelliPoint\ipoint.exe" [2007-02-05 849280]
"zBrowser Launcher"="c:\programme\Logitech\iTouch\iTouch.exe" [2004-03-18 892928]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-10-07 13574144]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-10-07 86016]
"CTSysVol"="c:\programme\Creative\Surround Mixer\CTSysVol.exe" [2003-07-02 57344]
"F-PROT Antivirus Tray application"="c:\programme\FRISK Software\F-PROT Antivirus for Windows\FProtTray.exe" [2008-04-21 1597832]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2008-11-08 136600]
"DXM6Patch_981116"="c:\windows\p_981116.exe" [1998-11-30 497376]
"nwiz"="nwiz.exe" [2008-10-07 c:\windows\system32\nwiz.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Spyder3Utility.lnk - e:\programme\Datacolor\Spyder3Elite\Utility\Spyder3Utility.exe [2008-03-19 6333954]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\FPAVServer]
@="Service"
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^ASUS WiFi-AP Solo.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ASUS WiFi-AP Solo.lnk
backup=c:\windows\pss\ASUS WiFi-AP Solo.lnkCommon Startup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
backup=c:\windows\pss\Microsoft Office.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a------ 2008-06-12 02:38 34672 c:\programme\Adobe\Reader 9.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
--a------ 2007-06-27 19:03 152872 c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
--a------ 2008-10-01 18:57 289576 e:\programme\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2007-03-01 15:57 153136 c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2008-09-06 15:09 413696 e:\programme\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UpdReg]
--------- 2000-05-11 01:00 90112 c:\windows\Updreg.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTHelper]
--a------ 2008-06-27 17:24 19456 c:\windows\system32\CtHelper.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"e:\\Programme\\SiSoftware Sandra Lite 2009.SP1\\RpcAgentSrv.exe"=
"e:\\Programme\\SiSoftware Sandra Lite 2009.SP1\\WNt500x86\\RpcSandraSrv.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"e:\\Programme\\iTunes\\iTunes.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
*Newly Created Service* - ALSYSIO
*Newly Created Service* - PROCEXP90
.
Inhalt des "geplante Tasks" Ordners
2008-11-10 c:\windows\Tasks\F-PROT Antivirus - woechentlich alles.job
- c:\programme\FRISK Software\F-PROT Antivirus for Windows\FPWin.exe [2008-04-21 21:26]
.
.
------- Zusätzlicher Suchlauf -------
.
FireFox -: Profile - c:\dokumente und einstellungen\Stefan\Anwendungsdaten\Mozilla\Firefox\Profiles\015u0ahs.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF -: plugin - c:\programme\Java\jre6\bin\new_plugin\npdeploytk.dll
FF -: plugin - c:\programme\Java\jre6\bin\new_plugin\npjp2.dll
FF -: plugin - e:\programme\iTunes\Mozilla Plugins\npitunes.dll
FF -: plugin - e:\programme\Mozilla Firefox\plugins\np_gp.dll
FF -: plugin - e:\programme\Mozilla Firefox\plugins\npdeploytk.dll
FF -: plugin - e:\programme\Mozilla Firefox\plugins\npLegitCheckPlugin.dll
FF -: plugin - e:\programme\Mozilla Firefox\plugins\npnul32.dll
FF -: plugin - e:\programme\Mozilla Firefox\plugins\nppdf32.dll
FF -: plugin - e:\programme\Mozilla Firefox\plugins\npqtplugin.dll
FF -: plugin - e:\programme\Mozilla Firefox\plugins\npqtplugin2.dll
FF -: plugin - e:\programme\Mozilla Firefox\plugins\npqtplugin3.dll
FF -: plugin - e:\programme\Mozilla Firefox\plugins\npqtplugin4.dll
FF -: plugin - e:\programme\Mozilla Firefox\plugins\npqtplugin5.dll
FF -: plugin - e:\programme\Mozilla Firefox\plugins\npqtplugin6.dll
FF -: plugin - e:\programme\Mozilla Firefox\plugins\npqtplugin7.dll
FF -: plugin - e:\programme\QuickTime\Plugins\npqtplugin.dll
FF -: plugin - e:\programme\QuickTime\Plugins\npqtplugin2.dll
FF -: plugin - e:\programme\QuickTime\Plugins\npqtplugin3.dll
FF -: plugin - e:\programme\QuickTime\Plugins\npqtplugin4.dll
FF -: plugin - e:\programme\QuickTime\Plugins\npqtplugin5.dll
FF -: plugin - e:\programme\QuickTime\Plugins\npqtplugin6.dll
FF -: plugin - e:\programme\QuickTime\Plugins\npqtplugin7.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-11 16:49:08
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2008-11-11 16:49:29
ComboFix-quarantined-files.txt 2008-11-11 15:49:25
Vor Suchlauf: 12 Verzeichnis(se), 28.915.322.880 Bytes frei
Nach Suchlauf: 12 Verzeichnis(se), 29,759,856,640 Bytes frei
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
299 --- E O F --- 2008-11-05 14:50:07
| lg,
Stefan |