Während Combo Fix hat AntiVir einen Trojaner gemeldet und gelöscht. Code:
ComboFix 10-01-03.05 - Administrator 04.01.2010 13:21:01.1.2 - x86
ausgeführt von:: c:\dokumente und einstellungen\Administrator\Desktop\ComboFix.exe
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\bkcic.dat
c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\bkcic_nav.dat
c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\bkcic_navps.dat
c:\programme\driver
c:\programme\FunWebProducts
c:\programme\MyWebSearch
Infizierte Kopie von c:\windows\system32\DRIVERS\atapi.sys wurde gefunden und desinfiziert
Kopie von - Kitty ate it :p wurde wiederhergestellt
.
((((((((((((((((((((((( Dateien erstellt von 2009-12-04 bis 2010-01-04 ))))))))))))))))))))))))))))))
.
2009-12-17 14:22 . 2009-12-17 14:26 -------- d-----w- C:\Temp
2009-12-17 14:22 . 2001-10-19 13:40 438608 ----a-w- c:\windows\system32\wmv8dmod.dll
2009-12-17 14:22 . 2001-10-19 13:40 665424 ----a-w- c:\windows\system32\wmv8dmoe.dll
2009-12-17 14:22 . 2001-10-19 13:39 572752 ----a-w- c:\windows\system32\wmvdmoe.dll
2009-12-17 14:22 . 2001-10-19 13:40 1683792 ----a-w- c:\windows\system32\wmvcore2.dll
2009-12-17 13:48 . 2009-12-17 17:43 -------- d-----w- c:\programme\mAirList 3.0
2009-12-17 13:48 . 2009-12-17 13:48 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\mAirList
2009-12-16 15:29 . 2009-12-16 15:29 -------- d-----w- c:\programme\OpenLibraries
2009-12-16 15:29 . 2009-12-16 15:29 86016 ----a-w- c:\windows\system32\OpenAL32.dll
2009-12-16 15:29 . 2009-12-16 15:29 262144 ----a-w- c:\windows\system32\wrap_oal.dll
2009-12-16 15:28 . 2009-12-16 15:28 -------- d-----w- c:\programme\gtk2
2009-12-16 14:38 . 2009-12-16 14:38 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\MPEG Streamclip
2009-12-16 04:49 . 2004-08-03 23:57 159232 ----a-w- c:\windows\system32\ptpusd.dll
2009-12-16 04:49 . 2001-08-18 03:54 5632 ----a-w- c:\windows\system32\ptpusb.dll
2009-12-15 14:44 . 2009-12-15 15:05 -------- d-----w- c:\programme\Hammerhead
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-04 12:01 . 2009-11-24 12:30 79488 ----a-w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Sun\Java\jre1.6.0_17\gtapi.dll
2010-01-03 14:51 . 2008-03-02 10:46 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Google Updater
2010-01-01 19:15 . 2009-12-04 14:16 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2010-01-01 15:14 . 2009-06-04 14:34 -------- d-----w- c:\programme\Safari
2009-12-28 19:03 . 2007-12-26 16:53 -------- d-----w- c:\programme\Google
2009-12-23 09:53 . 2009-12-23 09:53 4043544 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avgui.exe
2009-12-23 09:53 . 2009-12-04 12:07 3966744 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avgcorex.dll
2009-12-20 17:53 . 2009-12-20 17:53 294656 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avglngx.dll
2009-12-17 17:39 . 2009-12-04 19:31 -------- d-----w- c:\programme\iDump (Freeware)
2009-12-16 16:31 . 2008-04-15 13:21 -------- d-----w- c:\programme\Gemeinsame Dateien\DVDVideoSoft
2009-12-16 16:31 . 2009-02-15 10:48 -------- d-----w- c:\programme\DVDVideoSoft
2009-12-16 15:16 . 2009-12-03 11:07 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9
2009-12-13 20:05 . 2010-01-01 14:06 2033432 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avgtray.exe
2009-12-13 20:05 . 2009-12-23 09:53 3776280 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\setup.exe
2009-12-13 20:04 . 2009-12-13 20:05 2352920 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avgresf.dll
2009-12-07 18:27 . 2009-05-22 07:56 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-12-06 17:00 . 2008-04-16 15:52 -------- d-----w- c:\programme\Norton Security Scan
2009-12-04 20:01 . 2009-06-28 15:30 41632 ---ha-w- c:\windows\system32\mlfcache.dat
2009-12-04 19:12 . 2009-12-04 19:12 -------- d-----w- c:\programme\PC Inspector File Recovery
2009-12-04 19:12 . 2007-12-17 17:13 -------- d--h--w- c:\programme\InstallShield Installation Information
2009-12-04 18:54 . 2007-12-26 11:41 -------- d-----w- c:\programme\OXXOGames
2009-12-04 14:16 . 2009-12-04 14:16 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2009-12-04 14:16 . 2009-12-04 14:16 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-12-03 11:08 . 2009-12-03 11:08 360584 ----a-w- c:\windows\system32\drivers\avgtdix.sys
2009-12-03 11:08 . 2009-12-03 11:08 12464 ----a-w- c:\windows\system32\avgrsstx.dll
2009-12-03 11:08 . 2009-12-03 11:08 333192 ----a-w- c:\windows\system32\drivers\avgldx86.sys
2009-12-03 11:08 . 2009-12-03 11:08 28424 ----a-w- c:\windows\system32\drivers\avgmfx86.sys
2009-12-03 11:07 . 2009-12-03 11:07 -------- d-----w- c:\programme\AVG
2009-12-02 09:55 . 2009-03-20 14:05 -------- d-----w- c:\programme\Microsoft Silverlight
2009-12-01 18:39 . 2009-01-05 19:16 -------- d-----w- c:\programme\Windows Live
2009-12-01 18:37 . 2009-12-01 18:37 -------- d-----w- c:\programme\Microsoft
2009-11-15 11:25 . 2009-10-30 20:02 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Shareaza
2009-11-06 18:43 . 2007-12-17 17:50 51752 ----a-w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-10-31 09:46 . 2009-10-30 21:10 5 ----a-w- c:\windows\system32\SySavitowmv.dat
2009-10-30 12:29 . 2009-10-30 12:29 1962544 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NOS\Adobe_Downloads\install_flash_player_ax.exe
2009-10-29 14:57 . 2009-10-29 14:57 1925024 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NOS\Adobe_Downloads\install_flash_player.exe
2009-10-25 17:24 . 2006-06-01 19:06 71598 ----a-w- c:\windows\system32\perfc007.dat
2009-10-25 17:24 . 2006-06-01 19:06 408618 ----a-w- c:\windows\system32\perfh007.dat
2009-10-16 09:41 . 2009-10-16 09:41 79144 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer\Installer Cache\iTunes 9.0.1.8\SetupAdmin.exe
2009-10-08 09:31 . 2009-10-28 17:28 3204096 ----a-w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\o1n16qlx.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\library\SSS.dll
2009-10-07 17:06 . 2009-10-28 17:28 106496 ----a-w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\o1n16qlx.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\library\FSAddin.dll
2009-07-30 20:07 . 2009-07-30 20:07 104302 ----a-w- c:\programme\lame_enc.zip
2009-04-05 15:55 . 2009-04-05 15:55 547496 ----a-w- c:\programme\ChromeSetup.exe
2009-04-03 17:59 . 2009-04-03 17:59 16070968 ----a-w- c:\programme\gimp-2.6.6-i686-setup.exe
2009-04-02 13:50 . 2009-04-02 13:50 5931218 ----a-w- c:\programme\FreeVideoDub143.exe
2009-03-30 13:55 . 2009-03-30 13:55 3151056 ----a-w- c:\programme\lhttsjpj.exe
2009-03-30 13:54 . 2009-03-30 13:54 2354376 ----a-w- c:\programme\lhttsfrf.exe
2009-03-30 13:53 . 2009-03-30 13:53 131784 ----a-w- c:\programme\AgtX040C.exe
2009-03-30 13:53 . 2009-03-30 13:53 202880 ----a-w- c:\programme\joe.exe
2009-03-30 13:50 . 2009-03-30 13:50 2296520 ----a-w- c:\programme\lhttsged.exe
2009-03-30 13:49 . 2009-03-30 13:49 131784 ----a-w- c:\programme\AgtX0407.exe
2009-03-30 13:47 . 2009-03-30 13:47 5369831 ----a-w- c:\programme\deskbot_full_setup.exe
2009-03-13 19:28 . 2009-03-13 19:28 4633192 ----a-w- c:\programme\SweetImSetup.exe
2009-01-09 20:43 . 2009-01-09 20:43 7353592 ----a-w- c:\programme\Firefox Setup 3.0.5.exe
2009-01-06 18:19 . 2009-01-06 18:19 1668496 ----a-w- c:\programme\EyeToyWinDrivers.zip
2009-01-05 19:14 . 2009-01-05 19:14 2404880 ----a-w- c:\programme\WLinstaller.exe
2009-05-01 21:02 . 2009-05-01 21:02 1044480 ----a-w- c:\programme\mozilla firefox\plugins\libdivx.dll
2009-05-01 21:02 . 2009-05-01 21:02 200704 ----a-w- c:\programme\mozilla firefox\plugins\ssldivx.dll
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" [2006-04-21 94208]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-12-27 68856]
"Lingoes"="c:\programme\Lingoes\Translator2\Lingoes.exe" [2009-07-16 2191360]
"EPSON Stylus DX3800 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE" [2005-02-08 98304]
"Google Update"="c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" [2009-04-05 133104]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2006-06-01 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Acrobat Assistant 7.0"="c:\programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2005-09-24 483328]
"NeroFilterCheck"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
"WinampAgent"="c:\programme\Winamp\winampa.exe" [2006-05-25 35328]
"ATICCC"="c:\programme\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-09-25 90112]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"TrueImageMonitor.exe"="c:\programme\Acronis\TrueImageHome\TrueImageMonitor.exe" [2007-02-17 1194728]
"AcronisTimounterMonitor"="c:\programme\Acronis\TrueImageHome\TimounterMonitor.exe" [2007-02-17 1966928]
"Acronis Scheduler2 Service"="c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" [2007-02-16 149024]
"EPSON Stylus DX3800 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE" [2005-02-08 98304]
"RTHDCPL"="RTHDCPL.EXE" [2006-06-28 16248320]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2009-09-26 198160]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2009-09-04 417792]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2009-09-21 305440]
"AVG9_TRAY"="c:\progra~1\AVG\AVG9\avgtray.exe" [2010-01-01 2033432]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-06-01 15360]
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Adobe Acrobat Speed Launcher.lnk - c:\windows\Installer\{AC76BA86-1033-F400-7760-000000000002}\SC_Acrobat.exe [2007-12-17 25214]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
2009-12-03 11:08 12464 ----a-w- c:\windows\system32\avgrsstx.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\system32\drivers\avgldx86.sys [03.12.2009 12:08 333192]
R1 AvgTdiX;AVG Free Network Redirector;c:\windows\system32\drivers\avgtdix.sys [03.12.2009 12:08 360584]
R1 BIOS;BIOS;c:\windows\system32\drivers\BIOS.sys [17.12.2007 18:36 13696]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [22.05.2009 08:56 108289]
R2 avg9wd;AVG Free WatchDog;c:\programme\AVG\AVG9\avgwdsvc.exe [03.12.2009 12:07 285392]
S2 gupdate1c9d168ee0e7a60;Google Update Service (gupdate1c9d168ee0e7a60);c:\programme\Google\Update\GoogleUpdate.exe [10.05.2009 13:14 133104]
--- Andere Dienste/Treiber im Speicher ---
*Deregistered* - mchInjDrv
.
Inhalt des "geplante Tasks" Ordners
2009-12-04 c:\windows\Tasks\1-Klick-Wartung.job
- c:\programme\TuneUpUtilities2006\SystemOptimizer.exe [2005-08-24 01:29]
2010-01-04 c:\windows\Tasks\Google Software Updater.job
- c:\programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-12-26 13:22]
2010-01-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-05-10 12:14]
2010-01-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-05-10 12:14]
2010-01-03 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-746137067-1645522239-839522115-500Core.job
- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2009-04-05 15:55]
2010-01-04 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-746137067-1645522239-839522115-500UA.job
- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2009-04-05 15:55]
2009-12-06 c:\windows\Tasks\Norton Security Scan for Administrator.job
- c:\programme\Norton Security Scan\Nss.exe [2008-09-19 03:18]
2009-12-06 c:\windows\Tasks\Norton Security Scan.job
- c:\programme\Norton Security Scan\Nss.exe [2008-09-19 03:18]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.radiofips.de/
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Auswahl in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Auswahl in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
IE: In Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: In vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Verknüpfungsziel in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: {{c95fe080-8f5d-11d2-a20b-00aa003c157a} - %SystemRoot%\web\related.htm
Trusted Zone: moove.com
Handler: fluxhttp - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - c:\programme\Gemeinsame Dateien\fluxDVD\Lib\XEB\xebnavigation.ax
Handler: fluxhttp\0x00000007 - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - c:\programme\Gemeinsame Dateien\fluxDVD\Lib\XEB\xebnavigation.ax
DPF: CabBuilder - hxxp://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} - hxxps://secure.gopetslive.com/dev/GoPetsWeb.cab
FF - ProfilePath - c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\o1n16qlx.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2055800&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.startup.homepage - hxxp://www.radiofips.de/
FF - prefs.js: keyword.URL - hxxp://kwtb.search.imgag.com/?c=GNKIW29193&sbs=1&sc=2&f=web&vernum=1.0&uid=&did=f8d4a70c-98e2-4081-901d-01bf93043ede&q=
FF - component: c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\o1n16qlx.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\platform\WINNT_x86-msvc\components\SSSLauncher.dll
FF - component: c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\o1n16qlx.default\extensions\{e0007d18-baa4-4573-ae78-8bea0958c610}\components\FFExternalAlert.dll
FF - component: c:\program files\real\realplayer\browserrecord\firefox\ext\components\nprpffbrowserrecordext.dll
FF - component: c:\programme\AVG\AVG9\Firefox\components\avgssff.dll
FF - plugin: c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\o1n16qlx.default\extensions\moveplayer@movenetworks.com\platform\WINNT_x86-msvc\plugins\npmnqmp071302000004.dll
FF - plugin: c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.2.183.13\npGoogleOneClick8.dll
FF - plugin: c:\program files\real\realplayer\Netscape6\nppl3260.dll
FF - plugin: c:\program files\real\realplayer\Netscape6\nprjplug.dll
FF - plugin: c:\program files\real\realplayer\Netscape6\nprpjplug.dll
FF - plugin: c:\programme\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\programme\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
FF - plugin: c:\programme\Google\Update\1.2.183.13\npGoogleOneClick8.dll
FF - plugin: c:\programme\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\NPAPIX.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\NPFluxBrowserHelper.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\NPMPDRM.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\NPWMDRMWrapper.dll
FF - plugin: c:\programme\Windows Live\Photo Gallery\NPWLPG.dll
---- FIREFOX Richtlinien ----
FF - user.js: network.http.max-connections-per-server - 6
FF - user.js: network.http.max-persistent-connections-per-server - 3
FF - user.js: content.max.tokenizing.time - 2250000
FF - user.js: content.notify.interval - 750000
FF - user.js: nglayout.initialpaint.delay - 750
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)
AddRemove-bkcic - c:\dokumente und einstellungen\administrator\lokale einstellungen\anwendungsdaten\bkcic.exe
AddRemove-HijackThis - c:\dokumente und einstellungen\Administrator\Desktop\HijackThis.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-04 13:28
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mchInjDrv]
"ImagePath"="\??\c:\windows\TEMP\mc21.tmp"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
[HKEY_USERS\S-1-5-21-746137067-1645522239-839522115-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,10,d6,97,0e,ee,89,38,4f,b9,b0,87,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,dc,d5,0f,4e,24,22,da,43,98,f9,0f,\
"6256FFB019F8FDFBD36745B06F4540E9AEAF222A25"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,10,d6,97,0e,ee,89,38,4f,b9,b0,87,\
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'winlogon.exe'(888)
c:\windows\system32\sfc_os.dll
c:\programme\TuneUpUtilities2006\WinStylerThemeHelper.dll
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'lsass.exe'(944)
c:\windows\system32\relog_ap.dll
c:\programme\TuneUpUtilities2006\WinStylerThemeHelper.dll
- - - - - - - > 'explorer.exe'(3144)
c:\programme\TuneUpUtilities2006\WinStylerThemeHelper.dll
c:\windows\system32\msi.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\programme\TuneUpUtilities2006\WinStylerThemeSvc.exe
c:\windows\system32\Ati2evxx.exe
c:\programme\AVG\AVG9\avgchsvx.exe
c:\programme\AVG\AVG9\avgrsx.exe
c:\programme\AVG\AVG9\avgcsrvx.exe
c:\programme\ATI Technologies\ATI.ACE\CLI.EXE
c:\windows\RTHDCPL.EXE
c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\programme\Bonjour\mDNSResponder.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\AVG\AVG9\avgnsx.exe
c:\programme\iPod\bin\iPodService.exe
c:\windows\system32\wscntfy.exe
c:\programme\ATI Technologies\ATI.ACE\cli.exe
c:\programme\ATI Technologies\ATI.ACE\cli.exe
c:\programme\Java\jre6\bin\jucheck.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2010-01-04 13:32:39 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2010-01-04 12:32
Vor Suchlauf: 12 Verzeichnis(se), 57.225.482.240 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 57.900.974.080 Bytes frei
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /TUTag=HO5DTL /Kernel=TUKernel.exe
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional (TuneUp Backup)" /noexecute=optin /fastdetect /TUTag=HO5DTL-BAK
- - End Of File - - 1FE7FB17BA01B8A742CFF70251FDBDB6 |