sascha1987 | 16.11.2009 22:08 | Jup, ich habe das jetzt gemacht.
Hier mal die Datei: Code:
ComboFix 09-11-16.05 - Besitzer 16.11.2009 21:23..2 - FAT32x86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.49.1031.18.2038.1536 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Besitzer\Eigene Dateien\Downloads\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\Desktop_.ini
.
((((((((((((((((((((((( Dateien erstellt von 2009-10-16 bis 2009-11-16 ))))))))))))))))))))))))))))))
.
2009-11-16 18:34 . 2009-11-16 18:34 -------- d-----w- c:\programme\CCleaner
2009-11-13 18:42 . 2009-11-13 18:42 -------- d-----w- C:\rsit
2009-11-13 17:08 . 2009-11-13 17:08 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Malwarebytes
2009-11-13 17:08 . 2009-09-10 13:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-11-13 17:08 . 2009-11-13 17:08 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2009-11-13 17:08 . 2009-11-13 17:08 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-11-13 17:08 . 2009-09-10 13:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-11-13 16:54 . 2009-11-13 16:54 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Yahoo!
2009-11-13 16:54 . 2009-11-13 16:54 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Yahoo! Companion
2009-11-13 16:54 . 2009-11-13 16:54 -------- d-----w- c:\programme\Yahoo!
2009-11-13 16:36 . 2009-11-13 16:41 -------- d-----w- C:\Lop SD
2009-11-12 20:50 . 2009-11-12 20:50 -------- d-----w- C:\Program Files
2009-11-12 15:18 . 2009-11-12 15:18 -------- d-----r- c:\dokumente und einstellungen\LocalService\Favoriten
2009-11-12 13:53 . 2009-11-12 13:53 -------- d-sh--w- c:\dokumente und einstellungen\LocalService\IETldCache
2009-11-12 13:50 . 2009-07-28 15:33 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-11-12 13:50 . 2009-03-30 09:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-11-12 13:50 . 2009-02-13 11:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-11-12 13:50 . 2009-02-13 11:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-11-12 13:50 . 2009-11-12 13:50 -------- d-----w- c:\programme\Avira
2009-11-12 13:50 . 2009-11-12 13:50 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2009-11-08 09:46 . 2009-11-08 09:46 -------- d-----w- c:\programme\Bowling Evolution 1.09
2009-10-29 14:34 . 2009-10-29 14:34 -------- d-----w- c:\windows\Profiles
2009-10-29 14:33 . 2009-10-29 14:33 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\InterTrust
2009-10-29 14:33 . 1998-11-17 11:44 328704 ----a-w- c:\windows\IsUn0407.exe
2009-10-29 14:33 . 2002-10-18 00:00 110592 ----a-w- c:\windows\system32\tsccvid.dll
2009-10-29 14:33 . 2009-10-29 14:33 -------- d-----w- c:\programme\Learnkey CBT
2009-10-18 18:02 . 2009-11-16 19:44 -------- d-----w- c:\dokumente und einstellungen\Besitzer\tipp10
2009-10-18 18:02 . 2009-10-18 18:02 -------- d-----w- c:\programme\Tipp10
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-11-16 15:20 . 2009-03-31 13:57 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2009-11-10 23:37 . 2009-04-09 00:15 -------- d-----w- c:\programme\Der Schreibtrainer
2009-10-29 22:59 . 2009-03-31 13:45 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe
2009-10-29 14:33 . 2009-07-04 02:14 -------- d-----w- c:\programme\DivX
2009-10-18 00:05 . 2009-05-24 14:14 -------- d-----w- c:\programme\PacificPoker
2009-10-18 00:05 . 2009-05-24 14:14 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\PacificPoker
2009-10-15 01:03 . 2004-11-11 12:00 81324 ----a-w- c:\windows\system32\perfc007.dat
2009-10-15 01:03 . 2004-11-11 12:00 452544 ----a-w- c:\windows\system32\perfh007.dat
2009-09-20 14:43 . 2009-04-08 01:36 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\ICQ
2009-09-19 22:04 . 2009-09-19 22:04 -------- d-----w- c:\programme\Windows Media Connect 2
2009-09-16 21:53 . 2009-09-16 21:53 152576 ----a-w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Sun\Java\jre1.6.0_15\lzma.dll
2009-09-16 09:47 . 2009-03-31 13:27 46280 ----a-w- c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-09-11 14:31 . 2004-11-11 12:00 133632 ----a-w- c:\windows\system32\msv1_0.dll
2009-09-10 14:48 . 2009-09-10 14:48 46 ----a-w- c:\windows\system32\DonationCoder_urlsnooper_InstallInfo.dat
2009-09-04 20:45 . 2004-11-11 12:00 58880 ----a-w- c:\windows\system32\msasn1.dll
2009-09-02 22:33 . 2009-09-02 22:26 2953213 ----a-w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Opera\Opera\Opera_1000_int_Setup.exe
2009-08-29 07:54 . 2004-11-11 12:00 916480 ----a-w- c:\windows\system32\wininet.dll
2009-08-26 08:14 . 2004-11-11 12:00 247326 ----a-w- c:\windows\system32\strmdll.dll
2006-05-03 09:06 . 2009-09-13 13:11 163328 --sh--r- c:\windows\system32\flvDX.dll
2009-07-24 22:25 . 2009-05-03 02:48 952 --sha-w- c:\windows\system32\KGyGaAvL.sys
2007-02-21 10:47 . 2009-09-13 13:11 31232 --sh--r- c:\windows\system32\msfDX.dll
2008-03-16 12:30 . 2009-09-13 13:11 216064 --sh--r- c:\windows\system32\nbDX.dll
.
------- Sigcheck -------
[-] 2008-04-14 . F09A527B422E25C478E38CAA0E44417A . 513024 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\a746b2abbbec3e139e29152ba22decd1\winlogon.exe
[-] 2004-11-11 . DB37D307003055ED09711CB3417814C7 . 507392 . . [5.1.2600.2180] . . c:\windows\system32\winlogon.exe
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{EEE6C35D-6118-11DC-9C72-001320C79847}"= "c:\programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll" [2008-10-08 173368]
[HKEY_CLASSES_ROOT\clsid\{eee6c35d-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook.1]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SweetIM_URLSearchHook.ToolbarURLSearchHook]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
2008-10-08 10:22 1172792 ----a-w- c:\programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2008-10-08 1172792]
[HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SWEETIE.SWEETIE.3]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SWEETIE.SWEETIE]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{EEE6C35B-6118-11DC-9C72-001320C79847}"= "c:\programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll" [2008-10-08 1172792]
[HKEY_CLASSES_ROOT\clsid\{eee6c35b-6118-11dc-9c72-001320c79847}]
[HKEY_CLASSES_ROOT\SWEETIE.SWEETIE.3]
[HKEY_CLASSES_ROOT\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}]
[HKEY_CLASSES_ROOT\SWEETIE.SWEETIE]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" [2006-04-21 94208]
"MSMSGS"="c:\programme\Messenger\msmsgs.exe" [2004-08-03 1667584]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2006-06-13 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2006-06-13 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2006-06-13 118784]
"AzMixerSel"="c:\programme\Realtek\InstallShield\AzMixerSel.exe" [2006-07-19 53248]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2006-04-29 766041]
"NeroFilterCheck"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
"RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"WinampAgent"="c:\programme\Winamp\winampa.exe" [2006-05-25 35328]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2009-03-31 155648]
"SweetIM"="c:\programme\SweetIM\Messenger\SweetIM.exe" [2009-04-26 111928]
"MobileConnect"="c:\programme\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe" [2008-07-04 2072576]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Malwarebytes Anti-Malware (reboot)"="c:\programme\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2006-07-19 16248320]
"SkyTel"="SkyTel.EXE" - c:\windows\SkyTel.exe [2006-07-19 2879488]
"AGRSMMSG"="AGRSMMSG.exe" - c:\windows\AGRSMMSG.exe [2005-12-13 88204]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-11-11 15360]
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Lycos WLAN Manager.lnk - c:\programme\WLANManager\WLANManager.exe [2008-1-15 1691648]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{0cab0400-7395-11d0-a5e5-0020afe2fdd9}"= "qvphook.dll" [2003-11-21 45056]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"MSMSGS"="c:\programme\Messenger\msmsgs.exe" /background
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"AutoRun"=c:\programme\BEWERBUNGS-MASTER\UpdateCheck_BEWERBUNGSMASTER.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\ICQ6.5\\ICQ.exe"=
"c:\\Programme\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Dokumente und Einstellungen\\Besitzer\\Desktop\\Private Sachen\\Spiele\\blobby\\volley.exe"=
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [12.11.2009 14:50 108289]
R2 ICQ Service;ICQ Service;c:\programme\ICQ6Toolbar\ICQ Service.exe [08.04.2009 02:44 222456]
R2 VMCService;Vodafone Mobile Connect Service;c:\programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [04.07.2008 11:52 14336]
R3 SPOTSp50;SPOTSp50 NDIS Protocol Driver;c:\windows\system32\drivers\SPOTSp50.sys [20.04.2007 09:47 17664]
S2 gupdate1c9fc4d3d59dab0;Google Update Service (gupdate1c9fc4d3d59dab0);c:\programme\Google\Update\GoogleUpdate.exe [04.07.2009 03:15 133104]
S3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [21.06.2007 21:55 42512]
S3 PEEK5;PEEK5 Protocol Driver;\??\c:\dokume~1\Besitzer\Desktop\AIRCRA~1.41\win32\PEEK5.SYS --> c:\dokume~1\Besitzer\Desktop\AIRCRA~1.41\win32\PEEK5.SYS [?]
S3 SPOTIGOSp50;SPOTIGOSp50 NDIS Protocol Driver;c:\windows\system32\Drivers\SPOTIGOSp50.sys --> c:\windows\system32\Drivers\SPOTIGOSp50.sys [?]
--- Andere Dienste/Treiber im Speicher ---
*NewlyCreated* - MBR
*NewlyCreated* - PROCEXP113
*Deregistered* - mbr
*Deregistered* - PROCEXP113
.
Inhalt des "geplante Tasks" Ordners
2009-11-13 c:\windows\Tasks\1-Klick-Wartung.job
- c:\programme\TuneUpUtilities2006\SystemOptimizer.exe [2005-08-24 00:29]
2009-11-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-07-04 02:14]
2009-11-16 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-07-04 02:14]
2009-11-16 c:\windows\Tasks\User_Feed_Synchronization-{42D2536B-1B26-4FD6-82F8-ABFDF4AC736E}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://start.icq.com/
uInternet Connection Wizard,ShellNext = iexplore
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: {F7E90EDD-0306-4F7D-B041-B8A54515D8C4} = 139.7.30.125 139.7.30.126
FF - ProfilePath - c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\t0xkqm0i.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.sweetim.com/search.asp?src=2&q=
FF - prefs.js: browser.search.selectedEngine - SweetIM Search
FF - prefs.js: browser.startup.homepage - hxxp://home.sweetim.com
FF - prefs.js: keyword.URL - hxxp://search.sweetim.com/search.asp?src=2&q=
FF - plugin: c:\dokumente und einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
FF - plugin: c:\programme\Google\Update\1.2.183.13\npGoogleOneClick8.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\npzylomgamesplayer.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
**************************************************************************
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien:
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'winlogon.exe'(784)
c:\windows\system32\sfc_os.dll
.
Zeit der Fertigstellung: 2009-11-16 21:31
ComboFix-quarantined-files.txt 2009-11-16 20:30
Vor Suchlauf: 12 Verzeichnis(se), 73.746.771.968 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 73.838.936.064 Bytes frei
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
- - End Of File - - 80FA1209854C09006AEE14C2B410E295
Mir ist inzwischen auch aufgefallen, dass mein Laptop oft einfach von ganz alleine scrollt, aber wenn ich bestimmte Tasten drücke er sofort nach unten scrollt und erstmal nicht aufhört. Diese Tasten sind beispielsweise "l","g","f","a"und die Richtungstasten links, rechts und unten.
Kurz nachdem ich den cleaner benutzt habe ist es ein klein wenig besser geworden, aber es ist immer noch recht schlimm.
Wenn ich diese viereckige Stopptaste gedtückt halte hört er zumindest so lange auf, bis ich sie wieder los lasse.sonst könnte ich hier gar nicht schreiben, weil er entweder die seite nach unten scrollt oder den cursor ans ende setzt
Ich weiss nicht ob dir das was hilft, aber so hab ichs sicherheitshalber mal erwähnt.
Dann bedanke ich mic nochmal und hoffe dass du dort vielleicht irgendwas erkennst oder mir noch nen Tipp gibst.
Achja,das Programm das die Datei "teatimer" enthielt habe ich gelöscht.
lieben Gruß |