Während Combo Fix hat  AntiVir einen Trojaner gemeldet und gelöscht.    Code:  
 ComboFix 10-01-03.05 - Administrator 04.01.2010  13:21:01.1.2 - x86 
ausgeführt von:: c:\dokumente und einstellungen\Administrator\Desktop\ComboFix.exe 
.   
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   )))))))))))))))))))))))))))))))))))))))))))))))) 
.   
c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\bkcic.dat 
c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\bkcic_nav.dat 
c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\bkcic_navps.dat 
c:\programme\driver 
c:\programme\FunWebProducts 
c:\programme\MyWebSearch   
Infizierte Kopie von c:\windows\system32\DRIVERS\atapi.sys wurde gefunden und desinfiziert  
Kopie von - Kitty ate it :p wurde wiederhergestellt  
. 
(((((((((((((((((((((((   Dateien erstellt von 2009-12-04 bis 2010-01-04  )))))))))))))))))))))))))))))) 
.   
2009-12-17 14:22 . 2009-12-17 14:26        --------        d-----w-        C:\Temp 
2009-12-17 14:22 . 2001-10-19 13:40        438608        ----a-w-        c:\windows\system32\wmv8dmod.dll 
2009-12-17 14:22 . 2001-10-19 13:40        665424        ----a-w-        c:\windows\system32\wmv8dmoe.dll 
2009-12-17 14:22 . 2001-10-19 13:39        572752        ----a-w-        c:\windows\system32\wmvdmoe.dll 
2009-12-17 14:22 . 2001-10-19 13:40        1683792        ----a-w-        c:\windows\system32\wmvcore2.dll 
2009-12-17 13:48 . 2009-12-17 17:43        --------        d-----w-        c:\programme\mAirList 3.0 
2009-12-17 13:48 . 2009-12-17 13:48        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\mAirList 
2009-12-16 15:29 . 2009-12-16 15:29        --------        d-----w-        c:\programme\OpenLibraries 
2009-12-16 15:29 . 2009-12-16 15:29        86016        ----a-w-        c:\windows\system32\OpenAL32.dll 
2009-12-16 15:29 . 2009-12-16 15:29        262144        ----a-w-        c:\windows\system32\wrap_oal.dll 
2009-12-16 15:28 . 2009-12-16 15:28        --------        d-----w-        c:\programme\gtk2 
2009-12-16 14:38 . 2009-12-16 14:38        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Anwendungsdaten\MPEG Streamclip 
2009-12-16 04:49 . 2004-08-03 23:57        159232        ----a-w-        c:\windows\system32\ptpusd.dll 
2009-12-16 04:49 . 2001-08-18 03:54        5632        ----a-w-        c:\windows\system32\ptpusb.dll 
2009-12-15 14:44 . 2009-12-15 15:05        --------        d-----w-        c:\programme\Hammerhead   
. 
((((((((((((((((((((((((((((((((((((   Find3M Bericht   )))))))))))))))))))))))))))))))))))))))))))))))))))))) 
. 
2010-01-04 12:01 . 2009-11-24 12:30        79488        ----a-w-        c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Sun\Java\jre1.6.0_17\gtapi.dll 
2010-01-03 14:51 . 2008-03-02 10:46        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Google Updater 
2010-01-01 19:15 . 2009-12-04 14:16        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware 
2010-01-01 15:14 . 2009-06-04 14:34        --------        d-----w-        c:\programme\Safari 
2009-12-28 19:03 . 2007-12-26 16:53        --------        d-----w-        c:\programme\Google 
2009-12-23 09:53 . 2009-12-23 09:53        4043544        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avgui.exe 
2009-12-23 09:53 . 2009-12-04 12:07        3966744        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avgcorex.dll 
2009-12-20 17:53 . 2009-12-20 17:53        294656        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avglngx.dll 
2009-12-17 17:39 . 2009-12-04 19:31        --------        d-----w-        c:\programme\iDump (Freeware) 
2009-12-16 16:31 . 2008-04-15 13:21        --------        d-----w-        c:\programme\Gemeinsame Dateien\DVDVideoSoft 
2009-12-16 16:31 . 2009-02-15 10:48        --------        d-----w-        c:\programme\DVDVideoSoft 
2009-12-16 15:16 . 2009-12-03 11:07        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9 
2009-12-13 20:05 . 2010-01-01 14:06        2033432        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avgtray.exe 
2009-12-13 20:05 . 2009-12-23 09:53        3776280        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\setup.exe 
2009-12-13 20:04 . 2009-12-13 20:05        2352920        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avgresf.dll 
2009-12-07 18:27 . 2009-05-22 07:56        56816        ----a-w-        c:\windows\system32\drivers\avgntflt.sys 
2009-12-06 17:00 . 2008-04-16 15:52        --------        d-----w-        c:\programme\Norton Security Scan 
2009-12-04 20:01 . 2009-06-28 15:30        41632        ---ha-w-        c:\windows\system32\mlfcache.dat 
2009-12-04 19:12 . 2009-12-04 19:12        --------        d-----w-        c:\programme\PC Inspector File Recovery 
2009-12-04 19:12 . 2007-12-17 17:13        --------        d--h--w-        c:\programme\InstallShield Installation Information 
2009-12-04 18:54 . 2007-12-26 11:41        --------        d-----w-        c:\programme\OXXOGames 
2009-12-04 14:16 . 2009-12-04 14:16        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes 
2009-12-04 14:16 . 2009-12-04 14:16        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 
2009-12-03 11:08 . 2009-12-03 11:08        360584        ----a-w-        c:\windows\system32\drivers\avgtdix.sys 
2009-12-03 11:08 . 2009-12-03 11:08        12464        ----a-w-        c:\windows\system32\avgrsstx.dll 
2009-12-03 11:08 . 2009-12-03 11:08        333192        ----a-w-        c:\windows\system32\drivers\avgldx86.sys 
2009-12-03 11:08 . 2009-12-03 11:08        28424        ----a-w-        c:\windows\system32\drivers\avgmfx86.sys 
2009-12-03 11:07 . 2009-12-03 11:07        --------        d-----w-        c:\programme\AVG 
2009-12-02 09:55 . 2009-03-20 14:05        --------        d-----w-        c:\programme\Microsoft Silverlight 
2009-12-01 18:39 . 2009-01-05 19:16        --------        d-----w-        c:\programme\Windows Live 
2009-12-01 18:37 . 2009-12-01 18:37        --------        d-----w-        c:\programme\Microsoft 
2009-11-15 11:25 . 2009-10-30 20:02        --------        d-----w-        c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Shareaza 
2009-11-06 18:43 . 2007-12-17 17:50        51752        ----a-w-        c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 
2009-10-31 09:46 . 2009-10-30 21:10        5        ----a-w-        c:\windows\system32\SySavitowmv.dat 
2009-10-30 12:29 . 2009-10-30 12:29        1962544        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\NOS\Adobe_Downloads\install_flash_player_ax.exe 
2009-10-29 14:57 . 2009-10-29 14:57        1925024        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\NOS\Adobe_Downloads\install_flash_player.exe 
2009-10-25 17:24 . 2006-06-01 19:06        71598        ----a-w-        c:\windows\system32\perfc007.dat 
2009-10-25 17:24 . 2006-06-01 19:06        408618        ----a-w-        c:\windows\system32\perfh007.dat 
2009-10-16 09:41 . 2009-10-16 09:41        79144        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer\Installer Cache\iTunes 9.0.1.8\SetupAdmin.exe 
2009-10-08 09:31 . 2009-10-28 17:28        3204096        ----a-w-        c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\o1n16qlx.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\library\SSS.dll 
2009-10-07 17:06 . 2009-10-28 17:28        106496        ----a-w-        c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\o1n16qlx.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\library\FSAddin.dll 
2009-07-30 20:07 . 2009-07-30 20:07        104302        ----a-w-        c:\programme\lame_enc.zip 
2009-04-05 15:55 . 2009-04-05 15:55        547496        ----a-w-        c:\programme\ChromeSetup.exe 
2009-04-03 17:59 . 2009-04-03 17:59        16070968        ----a-w-        c:\programme\gimp-2.6.6-i686-setup.exe 
2009-04-02 13:50 . 2009-04-02 13:50        5931218        ----a-w-        c:\programme\FreeVideoDub143.exe 
2009-03-30 13:55 . 2009-03-30 13:55        3151056        ----a-w-        c:\programme\lhttsjpj.exe 
2009-03-30 13:54 . 2009-03-30 13:54        2354376        ----a-w-        c:\programme\lhttsfrf.exe 
2009-03-30 13:53 . 2009-03-30 13:53        131784        ----a-w-        c:\programme\AgtX040C.exe 
2009-03-30 13:53 . 2009-03-30 13:53        202880        ----a-w-        c:\programme\joe.exe 
2009-03-30 13:50 . 2009-03-30 13:50        2296520        ----a-w-        c:\programme\lhttsged.exe 
2009-03-30 13:49 . 2009-03-30 13:49        131784        ----a-w-        c:\programme\AgtX0407.exe 
2009-03-30 13:47 . 2009-03-30 13:47        5369831        ----a-w-        c:\programme\deskbot_full_setup.exe 
2009-03-13 19:28 . 2009-03-13 19:28        4633192        ----a-w-        c:\programme\SweetImSetup.exe 
2009-01-09 20:43 . 2009-01-09 20:43        7353592        ----a-w-        c:\programme\Firefox Setup 3.0.5.exe 
2009-01-06 18:19 . 2009-01-06 18:19        1668496        ----a-w-        c:\programme\EyeToyWinDrivers.zip 
2009-01-05 19:14 . 2009-01-05 19:14        2404880        ----a-w-        c:\programme\WLinstaller.exe 
2009-05-01 21:02 . 2009-05-01 21:02        1044480        ----a-w-        c:\programme\mozilla firefox\plugins\libdivx.dll 
2009-05-01 21:02 . 2009-05-01 21:02        200704        ----a-w-        c:\programme\mozilla firefox\plugins\ssldivx.dll 
.   
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   )))))))))))))))))))))))))))))))))))))))) 
. 
. 
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.  
REGEDIT4   
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" [2006-04-21 94208] 
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-12-27 68856] 
"Lingoes"="c:\programme\Lingoes\Translator2\Lingoes.exe" [2009-07-16 2191360] 
"EPSON Stylus DX3800 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE" [2005-02-08 98304] 
"Google Update"="c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" [2009-04-05 133104] 
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2006-06-01 15360]   
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 
"Acrobat Assistant 7.0"="c:\programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2005-09-24 483328] 
"NeroFilterCheck"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648] 
"WinampAgent"="c:\programme\Winamp\winampa.exe" [2006-05-25 35328] 
"ATICCC"="c:\programme\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-09-25 90112] 
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488] 
"TrueImageMonitor.exe"="c:\programme\Acronis\TrueImageHome\TrueImageMonitor.exe" [2007-02-17 1194728] 
"AcronisTimounterMonitor"="c:\programme\Acronis\TrueImageHome\TimounterMonitor.exe" [2007-02-17 1966928] 
"Acronis Scheduler2 Service"="c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" [2007-02-16 149024] 
"EPSON Stylus DX3800 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE" [2005-02-08 98304] 
"RTHDCPL"="RTHDCPL.EXE" [2006-06-28 16248320] 
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-03-09 148888] 
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153] 
"TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2009-09-26 198160] 
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2009-09-04 417792] 
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2009-09-21 305440] 
"AVG9_TRAY"="c:\progra~1\AVG\AVG9\avgtray.exe" [2010-01-01 2033432]   
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] 
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-06-01 15360]   
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\ 
Adobe Acrobat Speed Launcher.lnk - c:\windows\Installer\{AC76BA86-1033-F400-7760-000000000002}\SC_Acrobat.exe [2007-12-17 25214]   
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter] 
2009-12-03 11:08        12464        ----a-w-        c:\windows\system32\avgrsstx.dll   
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] 
"EnableFirewall"= 0 (0x0)   
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] 
"%windir%\\system32\\sessmgr.exe"= 
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"= 
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= 
"c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"= 
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=   
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\system32\drivers\avgldx86.sys [03.12.2009 12:08 333192] 
R1 AvgTdiX;AVG Free Network Redirector;c:\windows\system32\drivers\avgtdix.sys [03.12.2009 12:08 360584] 
R1 BIOS;BIOS;c:\windows\system32\drivers\BIOS.sys [17.12.2007 18:36 13696] 
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [22.05.2009 08:56 108289] 
R2 avg9wd;AVG Free WatchDog;c:\programme\AVG\AVG9\avgwdsvc.exe [03.12.2009 12:07 285392] 
S2 gupdate1c9d168ee0e7a60;Google Update Service (gupdate1c9d168ee0e7a60);c:\programme\Google\Update\GoogleUpdate.exe [10.05.2009 13:14 133104]   
--- Andere Dienste/Treiber im Speicher ---   
*Deregistered* - mchInjDrv 
. 
Inhalt des "geplante Tasks" Ordners   
2009-12-04 c:\windows\Tasks\1-Klick-Wartung.job 
- c:\programme\TuneUpUtilities2006\SystemOptimizer.exe [2005-08-24 01:29]   
2010-01-04 c:\windows\Tasks\Google Software Updater.job 
- c:\programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-12-26 13:22]   
2010-01-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job 
- c:\programme\Google\Update\GoogleUpdate.exe [2009-05-10 12:14]   
2010-01-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job 
- c:\programme\Google\Update\GoogleUpdate.exe [2009-05-10 12:14]   
2010-01-03 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-746137067-1645522239-839522115-500Core.job 
- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2009-04-05 15:55]   
2010-01-04 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-746137067-1645522239-839522115-500UA.job 
- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2009-04-05 15:55]   
2009-12-06 c:\windows\Tasks\Norton Security Scan for Administrator.job 
- c:\programme\Norton Security Scan\Nss.exe [2008-09-19 03:18]   
2009-12-06 c:\windows\Tasks\Norton Security Scan.job 
- c:\programme\Norton Security Scan\Nss.exe [2008-09-19 03:18] 
. 
. 
------- Zusätzlicher Suchlauf ------- 
. 
uStart Page = hxxp://www.radiofips.de/ 
uInternet Settings,ProxyOverride = *.local 
uSearchAssistant = hxxp://www.google.com/ie 
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s 
IE: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html 
IE: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html 
IE: Auswahl in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html 
IE: Auswahl in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html 
IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html 
IE: In Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html 
IE: In vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html 
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 
IE: Verknüpfungsziel in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html 
IE: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html 
IE: {{c95fe080-8f5d-11d2-a20b-00aa003c157a} - %SystemRoot%\web\related.htm 
Trusted Zone: moove.com 
Handler: fluxhttp - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - c:\programme\Gemeinsame Dateien\fluxDVD\Lib\XEB\xebnavigation.ax 
Handler: fluxhttp\0x00000007 - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - c:\programme\Gemeinsame Dateien\fluxDVD\Lib\XEB\xebnavigation.ax 
DPF: CabBuilder - hxxp://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab 
DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} - hxxps://secure.gopetslive.com/dev/GoPetsWeb.cab 
FF - ProfilePath - c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\o1n16qlx.default\ 
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2055800&SearchSource=3&q={searchTerms} 
FF - prefs.js: browser.startup.homepage - hxxp://www.radiofips.de/ 
FF - prefs.js: keyword.URL - hxxp://kwtb.search.imgag.com/?c=GNKIW29193&sbs=1&sc=2&f=web&vernum=1.0&uid=&did=f8d4a70c-98e2-4081-901d-01bf93043ede&q= 
FF - component: c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\o1n16qlx.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\platform\WINNT_x86-msvc\components\SSSLauncher.dll 
FF - component: c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\o1n16qlx.default\extensions\{e0007d18-baa4-4573-ae78-8bea0958c610}\components\FFExternalAlert.dll 
FF - component: c:\program files\real\realplayer\browserrecord\firefox\ext\components\nprpffbrowserrecordext.dll 
FF - component: c:\programme\AVG\AVG9\Firefox\components\avgssff.dll 
FF - plugin: c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\o1n16qlx.default\extensions\moveplayer@movenetworks.com\platform\WINNT_x86-msvc\plugins\npmnqmp071302000004.dll 
FF - plugin: c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.2.183.13\npGoogleOneClick8.dll 
FF - plugin: c:\program files\real\realplayer\Netscape6\nppl3260.dll 
FF - plugin: c:\program files\real\realplayer\Netscape6\nprjplug.dll 
FF - plugin: c:\program files\real\realplayer\Netscape6\nprpjplug.dll 
FF - plugin: c:\programme\Google\Google Earth\plugin\npgeplugin.dll 
FF - plugin: c:\programme\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll 
FF - plugin: c:\programme\Google\Update\1.2.183.13\npGoogleOneClick8.dll 
FF - plugin: c:\programme\Microsoft\Office Live\npOLW.dll 
FF - plugin: c:\programme\Mozilla Firefox\plugins\np-mswmp.dll 
FF - plugin: c:\programme\Mozilla Firefox\plugins\NPAPIX.dll 
FF - plugin: c:\programme\Mozilla Firefox\plugins\NPFluxBrowserHelper.dll 
FF - plugin: c:\programme\Mozilla Firefox\plugins\NPMPDRM.dll 
FF - plugin: c:\programme\Mozilla Firefox\plugins\NPWMDRMWrapper.dll 
FF - plugin: c:\programme\Windows Live\Photo Gallery\NPWLPG.dll   
---- FIREFOX Richtlinien ---- 
FF - user.js: network.http.max-connections-per-server - 6 
FF - user.js: network.http.max-persistent-connections-per-server - 3 
FF - user.js: content.max.tokenizing.time - 2250000 
FF - user.js: content.notify.interval - 750000 
FF - user.js: nglayout.initialpaint.delay - 750 
. 
- - - - Entfernte verwaiste Registrierungseinträge - - - -   
WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847} - (no file) 
AddRemove-bkcic - c:\dokumente und einstellungen\administrator\lokale einstellungen\anwendungsdaten\bkcic.exe 
AddRemove-HijackThis - c:\dokumente und einstellungen\Administrator\Desktop\HijackThis.exe       
**************************************************************************   
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net 
Rootkit scan 2010-01-04 13:28 
Windows 5.1.2600 Service Pack 2 NTFS   
Scanne versteckte Prozesse...    
Scanne versteckte Autostarteinträge...    
Scanne versteckte Dateien...    
Scan erfolgreich abgeschlossen 
versteckte Dateien: 0   
**************************************************************************   
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mchInjDrv] 
"ImagePath"="\??\c:\windows\TEMP\mc21.tmp" 
. 
--------------------- Gesperrte Registrierungsschluessel ---------------------   
[HKEY_USERS\S-1-5-21-746137067-1645522239-839522115-500\Software\Microsoft\Internet Explorer\User Preferences] 
@Denied: (2) (Administrator) 
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15, 
   d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,10,d6,97,0e,ee,89,38,4f,b9,b0,87,\ 
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15, 
   d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,dc,d5,0f,4e,24,22,da,43,98,f9,0f,\ 
"6256FFB019F8FDFBD36745B06F4540E9AEAF222A25"=hex:01,00,00,00,d0,8c,9d,df,01,15, 
   d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,10,d6,97,0e,ee,89,38,4f,b9,b0,87,\ 
. 
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------   
- - - - - - - > 'winlogon.exe'(888) 
c:\windows\system32\sfc_os.dll 
c:\programme\TuneUpUtilities2006\WinStylerThemeHelper.dll 
c:\windows\system32\Ati2evxx.dll   
- - - - - - - > 'lsass.exe'(944) 
c:\windows\system32\relog_ap.dll 
c:\programme\TuneUpUtilities2006\WinStylerThemeHelper.dll   
- - - - - - - > 'explorer.exe'(3144) 
c:\programme\TuneUpUtilities2006\WinStylerThemeHelper.dll 
c:\windows\system32\msi.dll 
c:\windows\system32\webcheck.dll 
c:\windows\system32\WPDShServiceObj.dll 
c:\windows\system32\PortableDeviceTypes.dll 
c:\windows\system32\PortableDeviceApi.dll 
. 
------------------------ Weitere laufende Prozesse ------------------------ 
. 
c:\windows\system32\Ati2evxx.exe 
c:\programme\TuneUpUtilities2006\WinStylerThemeSvc.exe 
c:\windows\system32\Ati2evxx.exe 
c:\programme\AVG\AVG9\avgchsvx.exe 
c:\programme\AVG\AVG9\avgrsx.exe 
c:\programme\AVG\AVG9\avgcsrvx.exe 
c:\programme\ATI Technologies\ATI.ACE\CLI.EXE 
c:\windows\RTHDCPL.EXE 
c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe 
c:\programme\Avira\AntiVir Desktop\avguard.exe 
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 
c:\programme\Bonjour\mDNSResponder.exe 
c:\programme\Java\jre6\bin\jqs.exe 
c:\programme\AVG\AVG9\avgnsx.exe 
c:\programme\iPod\bin\iPodService.exe 
c:\windows\system32\wscntfy.exe 
c:\programme\ATI Technologies\ATI.ACE\cli.exe 
c:\programme\ATI Technologies\ATI.ACE\cli.exe 
c:\programme\Java\jre6\bin\jucheck.exe 
. 
************************************************************************** 
. 
Zeit der Fertigstellung: 2010-01-04  13:32:39 - PC wurde neu gestartet 
ComboFix-quarantined-files.txt  2010-01-04 12:32   
Vor Suchlauf: 12 Verzeichnis(se), 57.225.482.240 Bytes frei 
Nach Suchlauf: 15 Verzeichnis(se), 57.900.974.080 Bytes frei   
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe 
[boot loader] 
timeout=2 
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS 
[operating systems] 
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons 
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /TUTag=HO5DTL /Kernel=TUKernel.exe 
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional (TuneUp Backup)" /noexecute=optin /fastdetect /TUTag=HO5DTL-BAK   
- - End Of File - - 1FE7FB17BA01B8A742CFF70251FDBDB6      |