| djtose1983 |  25.07.2010 17:46 |        ...und das sagt nun ComboFix:  
PS: Mit "xxx" habe ich meinen Namen "zensiert". Immer den Forenregeln folgend. :)    Code:  
 ComboFix 10-07-24.03 - xxx 25.07.2010  18:20:26.1.1 - x86 
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.2047.1658 [GMT 2:00] 
ausgeführt von:: c:\dokumente und einstellungen\xxx\Desktop\ComboFix.exe 
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7} 
.   
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   )))))))))))))))))))))))))))))))))))))))))))))))) 
.   
c:\dokumente und einstellungen\All Users\Anwendungsdaten\hpeD.dll 
c:\dokumente und einstellungen\xxx\Anwendungsdaten\inst.exe 
C:\Install.exe 
C:\ipconfig.txt 
c:\windows\system32\ismon.exe   
. 
(((((((((((((((((((((((((((((((((((((((   Treiber/Dienste   ))))))))))))))))))))))))))))))))))))))))))))))))) 
.   
-------\Legacy_MEDISTAR_ISMON 
-------\Service_MEDISTAR ISMON     
(((((((((((((((((((((((   Dateien erstellt von 2010-06-25 bis 2010-07-25  )))))))))))))))))))))))))))))) 
.   
2010-07-25 14:20 . 2010-07-25 14:20        63488        ----a-w-        c:\dokumente und einstellungen\xxx\Anwendungsdaten\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10006.dll 
2010-07-25 14:20 . 2010-07-25 14:20        52224        ----a-w-        c:\dokumente und einstellungen\xxx\Anwendungsdaten\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10005.dll 
2010-07-25 14:20 . 2010-07-25 14:20        117760        ----a-w-        c:\dokumente und einstellungen\xxx\Anwendungsdaten\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL 
2010-07-25 14:19 . 2010-07-25 14:19        --------        d-----w-        c:\dokumente und einstellungen\xxx\Anwendungsdaten\SUPERAntiSpyware.com 
2010-07-25 14:19 . 2010-07-25 14:19        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com 
2010-07-25 14:18 . 2010-07-25 14:19        --------        d-----w-        c:\programme\SUPERAntiSpyware 
2010-07-25 13:52 . 2010-07-21 17:50        81920        ----a-w-        c:\windows\system32\remover.exe 
2010-07-25 13:22 . 2006-08-01 13:02        49152        ----a-w-        c:\windows\system32\ChCfg.exe 
2010-07-25 13:21 . 2010-07-25 13:21        --------        d-----w-        c:\programme\Realtek AC97 
2010-07-25 08:21 . 2010-07-25 08:21        --------        d-----w-        c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Orbit 
2010-07-23 15:34 . 2010-07-23 15:34        --------        d-----w-        c:\dokumente und einstellungen\xxx\Anwendungsdaten\Malwarebytes 
2010-07-23 15:34 . 2010-04-29 13:39        38224        ----a-w-        c:\windows\system32\drivers\mbamswissarmy.sys 
2010-07-23 15:34 . 2010-07-23 15:34        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware 
2010-07-23 15:34 . 2010-07-23 15:34        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 
2010-07-23 15:34 . 2010-04-29 13:39        20952        ----a-w-        c:\windows\system32\drivers\mbam.sys 
2010-07-23 14:44 . 2010-07-23 15:32        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 
2010-07-23 14:44 . 2010-07-23 14:48        --------        d-----w-        c:\programme\Spybot - Search & Destroy 
2010-07-18 01:33 . 2010-07-18 01:33        --------        d-----w-        c:\dokumente und einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\PCHealth 
2010-07-17 11:48 . 2010-04-12 15:29        411368        ----a-w-        c:\windows\system32\deployJava1.dll 
2010-07-17 10:02 . 2010-06-14 14:31        744448        -c----w-        c:\windows\system32\dllcache\helpsvc.exe 
2010-07-17 10:00 . 2009-10-23 15:28        3558912        -c----w-        c:\windows\system32\dllcache\moviemk.exe 
2010-07-17 09:56 . 2010-02-12 10:03        293376        ------w-        c:\windows\system32\browserchoice.exe 
2010-07-14 15:01 . 2010-07-14 15:01        --------        d-sh--w-        c:\dokumente und einstellungen\LocalService\PrivacIE 
2010-07-14 15:01 . 2010-07-14 15:01        --------        d-----r-        c:\dokumente und einstellungen\LocalService\Favoriten 
2010-07-11 06:22 . 2010-07-11 06:22        --------        d-----w-        c:\programme\SpeedFan 
2010-07-11 06:21 . 2010-07-11 06:21        --------        d-----w-        c:\programme\SIW 
2010-07-09 19:32 . 2010-07-09 19:32        --------        d-sh--w-        c:\windows\system32\config\systemprofile\PrivacIE 
2010-07-09 18:03 . 2010-07-09 18:03        4333568        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe 
2010-07-09 18:02 . 2010-07-09 18:02        2331264        ----a-w-        c:\windows\system32\TUKernel.exe 
2010-07-09 04:09 . 2010-07-09 04:09        --------        d-sh--w-        c:\dokumente und einstellungen\NetworkService\IETldCache 
2010-07-09 04:07 . 2010-07-09 04:07        --------        d-sh--w-        c:\dokumente und einstellungen\NetworkService\PrivacIE 
2010-07-09 04:07 . 2010-07-09 04:07        --------        d-----r-        c:\dokumente und einstellungen\NetworkService\Favoriten   
. 
((((((((((((((((((((((((((((((((((((   Find3M Bericht   )))))))))))))))))))))))))))))))))))))))))))))))))))))) 
. 
2010-07-25 16:11 . 2009-07-19 07:57        --------        d-----w-        c:\dokumente und einstellungen\xxx\Anwendungsdaten\temp 
2010-07-25 15:57 . 2009-07-17 21:24        --------        d-----w-        c:\dokumente und einstellungen\xxx\Anwendungsdaten\ICQ 
2010-07-25 10:25 . 2009-12-02 18:45        --------        d-----w-        c:\dokumente und einstellungen\xxx\Anwendungsdaten\Orbit 
2010-07-24 22:17 . 2010-02-26 16:12        --------        d-----w-        c:\programme\Mozilla Thunderbird 
2010-07-20 16:10 . 2009-07-09 15:24        20536        ----a-w-        c:\dokumente und einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 
2010-07-20 16:09 . 2010-02-26 16:18        --------        d-----w-        c:\programme\AntiBrowserSpy 
2010-07-17 11:50 . 2004-08-04 12:00        84326        ----a-w-        c:\windows\system32\perfc007.dat 
2010-07-17 11:50 . 2004-08-04 12:00        458822        ----a-w-        c:\windows\system32\perfh007.dat 
2010-07-17 11:47 . 2009-10-10 10:52        --------        d-----w-        c:\programme\Java 
2010-07-09 17:55 . 2009-08-03 18:42        --------        d-----w-        c:\programme\MegaDev 
2010-07-09 17:48 . 2010-04-11 22:06        --------        d-----w-        c:\programme\Unlocker 
2010-07-05 14:47 . 2010-04-11 08:23        47360        ----a-w-        c:\dokumente und einstellungen\xxx\Anwendungsdaten\pcouffin.sys 
2010-07-05 14:47 . 2010-04-11 08:23        47360        ----a-w-        c:\dokumente und einstellungen\xxx\Anwendungsdaten\pcouffin.sys 
2010-07-05 14:47 . 2010-04-11 08:23        --------        d-----w-        c:\dokumente und einstellungen\xxx\Anwendungsdaten\Vso 
2010-07-02 04:15 . 2010-04-13 08:25        --------        d-----w-        c:\programme\Microsoft Silverlight 
2010-06-28 13:18 . 2009-12-02 18:45        --------        d-----w-        c:\programme\Orbitdownloader 
2010-06-16 04:43 . 2010-04-23 19:12        --------        d-----w-        c:\dokumente und einstellungen\xxx\Anwendungsdaten\Canon 
2010-06-14 14:31 . 2009-07-07 16:53        744448        ----a-w-        c:\windows\pchealth\helpctr\binaries\helpsvc.exe 
2010-06-11 10:10 . 2010-01-30 19:53        --------        d-----w-        c:\programme\ICQ7.0 
2010-06-04 12:20 . 2010-06-04 12:20        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\vsosdk 
2010-05-24 06:54 . 2010-05-24 06:54        503808        ----a-w-        c:\dokumente und einstellungen\xxx\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-6ca7df66-n\msvcp71.dll 
2010-05-24 06:54 . 2010-05-24 06:54        348160        ----a-w-        c:\dokumente und einstellungen\xxx\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-6ca7df66-n\msvcr71.dll 
2010-05-24 06:54 . 2010-05-24 06:54        499712        ----a-w-        c:\dokumente und einstellungen\xxx\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-6ca7df66-n\jmc.dll 
2010-05-24 06:54 . 2010-05-24 06:54        61440        ----a-w-        c:\dokumente und einstellungen\xxx\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-3ae192fa-n\decora-sse.dll 
2010-05-24 06:54 . 2010-05-24 06:54        12800        ----a-w-        c:\dokumente und einstellungen\xxx\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-3ae192fa-n\decora-d3d.dll 
.   
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   )))))))))))))))))))))))))))))))))))))))) 
. 
. 
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.  
REGEDIT4   
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 
"SUPERAntiSpyware"="c:\programme\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2010-07-19 2403568]   
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 
"Gainward"="c:\windows\TBPanel.exe" [2004-02-11 2015232] 
"Ptipbmf"="ptipbmf.dll" [2003-06-20 118784] 
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-03 13529088] 
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153] 
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-01-11 246504] 
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 577536]   
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] 
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]   
c:\dokumente und einstellungen\xxx\Startmen\Programme\Autostart\ 
MEDISTAR DDE Server.lnk - c:\medistar\prg4\dscm.exe [2010-3-6 221184]   
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\ 
VIA RAID TOOL.lnk - c:\programme\VIA\RAID\raid_tool.exe [2009-7-10 565248]   
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\AutorunsDisabled 
Wireless LAN Utility.lnk - c:\programme\LevelOne WNC-0301\WlanCU.exe [2007-11-28 626688]   
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] 
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\programme\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]   
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] 
"UIHost"="c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe"   
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] 
2009-09-03 22:21        548352        ----a-w-        c:\programme\SUPERAntiSpyware\SASWINLO.DLL   
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk] 
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk 
backup=c:\windows\pss\Microsoft Office.lnkCommon Startup   
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] 
2009-02-27 15:10        35696        ----a-w-        c:\programme\Adobe\Reader 9.0\Reader\reader_sl.exe   
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] 
2007-12-13 17:10        1688872        ----a-w-        c:\programme\Gemeinsame Dateien\Nero\Lib\NMIndexStoreSvr.exe   
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan] 
2007-12-03 12:21        2213160        ----a-w-        c:\programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe   
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] 
2007-03-01 12:57        153136        ----a-w-        c:\programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe   
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite] 
2009-09-24 13:41        434176        ----a-w-        c:\programme\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe   
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan] 
2007-04-16 13:28        577536        ----a-w-        c:\windows\soundman.exe   
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] 
"OMSI download service"=2 (0x2) 
"Nero BackItUp Scheduler 4.0"=2 (0x2) 
"Nero BackItUp Scheduler 3"=2 (0x2) 
"idsvc"=3 (0x3) 
"ICQ Service"=2 (0x2) 
"TuneUp.ProgramStatisticsSvc"=2 (0x2) 
"TuneUp.Defrag"=3 (0x3) 
"UxTuneUp"=2 (0x2) 
"TapiSrv"=3 (0x3)   
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] 
"nwiz"=nwiz.exe /install 
"NvMediaCenter"=RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit 
"UnlockerAssistant"="c:\programme\Unlocker\UnlockerAssistant.exe"   
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] 
"EnableFirewall"= 0 (0x0)   
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] 
"%windir%\\system32\\sessmgr.exe"= 
"c:\\Programme\\ICQ6.5\\ICQ.exe"= 
"%windir%\\Network Diagnostic\\xpnetdiag.exe"= 
"c:\\Programme\\Mozilla Firefox\\firefox.exe"= 
"c:\\Programme\\Orbitdownloader\\orbitdm.exe"= 
"c:\\Programme\\Orbitdownloader\\orbitnet.exe"= 
"c:\\Programme\\ICQ7.0\\ICQ.exe"= 
"c:\\Programme\\ICQ7.0\\aolload.exe"=   
R0 viasraid;viasraid;c:\windows\system32\drivers\viasraid.sys [10.07.2009 19:45 77312] 
R1 SASDIFSV;SASDIFSV;c:\programme\SUPERAntiSpyware\sasdifsv.sys [17.02.2010 20:25 12872] 
R1 SASKUTIL;SASKUTIL;c:\programme\SUPERAntiSpyware\SASKUTIL.SYS [10.05.2010 20:41 67656] 
R2 ACEDRV09;ACEDRV09;c:\windows\system32\drivers\ACEDRV09.sys [13.07.2009 17:42 110304] 
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [05.10.2009 08:28 108289] 
R2 MEDISTAR ISAM;MEDISTAR ISAM;c:\windows\system32\isam.exe [06.03.2010 13:02 90112] 
R2 MEDISTAR RPCI;MEDISTAR RPCI;c:\windows\system32\rpci.exe [06.03.2010 13:02 30720] 
R3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\drivers\seehcri.sys [04.12.2009 18:09 27632] 
S3 s1029bus;Sony Ericsson Device 1029 driver (WDM);c:\windows\system32\drivers\s1029bus.sys [07.04.2010 20:03 90280] 
S3 s1029mdfl;Sony Ericsson Device 1029 USB WMC Modem Filter;c:\windows\system32\drivers\s1029mdfl.sys [07.04.2010 20:03 15016] 
S3 s1029mdm;Sony Ericsson Device 1029 USB WMC Modem Driver;c:\windows\system32\drivers\s1029mdm.sys [07.04.2010 20:03 122280] 
S3 s1029mgmt;Sony Ericsson Device 1029 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s1029mgmt.sys [07.04.2010 20:03 115880] 
S3 s1029nd5;Sony Ericsson Device 1029 USB Ethernet Emulation (NDIS);c:\windows\system32\drivers\s1029nd5.sys [07.04.2010 20:03 26024] 
S3 s1029obex;Sony Ericsson Device 1029 USB WMC OBEX Interface;c:\windows\system32\drivers\s1029obex.sys [07.04.2010 20:03 111912] 
S3 s1029unic;Sony Ericsson Device 1029 USB Ethernet Emulation (WDM);c:\windows\system32\drivers\s1029unic.sys [07.04.2010 20:03 116904] 
S3 s3017bus;Sony Ericsson Device 3017 driver (WDM);c:\windows\system32\drivers\s3017bus.sys [27.09.2009 19:27 83880] 
S3 s3017mdfl;Sony Ericsson Device 3017 USB WMC Modem Filter;c:\windows\system32\drivers\s3017mdfl.sys [27.09.2009 19:27 15016] 
S3 s3017mdm;Sony Ericsson Device 3017 USB WMC Modem Driver;c:\windows\system32\drivers\s3017mdm.sys [27.09.2009 19:27 110632] 
S3 s3017mgmt;Sony Ericsson Device 3017 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s3017mgmt.sys [27.09.2009 19:27 104616] 
S3 s3017nd5;Sony Ericsson Device 3017 USB Ethernet Emulation SEMC3017 (NDIS);c:\windows\system32\drivers\s3017nd5.sys [27.09.2009 19:27 25512] 
S3 s3017obex;Sony Ericsson Device 3017 USB WMC OBEX Interface;c:\windows\system32\drivers\s3017obex.sys [27.09.2009 19:27 100648] 
S3 s3017unic;Sony Ericsson Device 3017 USB Ethernet Emulation SEMC3017 (WDM);c:\windows\system32\drivers\s3017unic.sys [27.09.2009 19:27 110120] 
S4 ICQ Service;ICQ Service;c:\programme\ICQ6Toolbar\ICQ Service.exe [17.07.2009 23:25 246520] 
S4 OMSI download service;Sony Ericsson OMSI download service;c:\programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [04.12.2009 18:05 90112]   
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] 
tapisrv        REG_MULTI_SZ           Tapisrv   
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs 
UxTuneUp 
. 
Inhalt des "geplante Tasks" Ordners   
2010-07-25 c:\windows\Tasks\1-Klick-Wartung.job 
- c:\programme\TuneUp Utilities 2009\OneClickStarter.exe [2009-11-16 12:00] 
. 
. 
------- Zusätzlicher Suchlauf ------- 
. 
uStart Page = hxxp://start.icq.com/ 
IE: &Download by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/201 
IE: &Grab video by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/204 
IE: Do&wnload selected by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/203 
IE: Down&load all by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/202 
IE: Save YouTube Video as MP3 - c:\programme\Gemeinsame Dateien\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm 
FF - ProfilePath - c:\dokumente und einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\d3r2zgju.default\ 
FF - prefs.js: browser.search.selectedEngine - ICQ Search 
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/ 
FF - component: c:\dokumente und einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\d3r2zgju.default\extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}\components\XpcomOpusConnector.dll 
FF - component: c:\programme\Gemeinsame Dateien\DVDVideoSoft\Dll\FFContextMenuY\components\FFContextMenu.dll 
FF - component: c:\programme\Orbitdownloader\addons\OneClickYouTubeDownloader\components\GrabXpcom.dll 
FF - plugin: c:\programme\DivX\DivX Plus Web Player\npdivx32.dll 
FF - plugin: c:\programme\Mozilla Firefox\plugins\npdeployJava1.dll 
FF - plugin: c:\programme\Mozilla Firefox\plugins\npwachk.dll 
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\   
---- FIREFOX Richtlinien ---- 
FF - user.js: yahoo.homepage.dontask - true 
FF - user.js: network.http.max-persistent-connections-per-server - 4 
FF - user.js: nglayout.initialpaint.delay - 600 
FF - user.js: content.notify.interval - 600000 
FF - user.js: content.max.tokenizing.time - 1800000 
FF - user.js: content.switch.threshold - 600000 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true); 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true); 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true); 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true); 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);  
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);  
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true); 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true); 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true); 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false); 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type",                  5); 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.count", 24); 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.size",  4096); 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45); 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false); 
c:\programme\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true); 
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true); 
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", ""); 
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false); 
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation",  false); 
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties"); 
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties"); 
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false); 
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true); 
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true); 
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true); 
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true); 
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false); 
. 
- - - - Entfernte verwaiste Registrierungseinträge - - - -   
URLSearchHooks-{9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file) 
MSConfigStartUp-SunJavaUpdateSched - c:\programme\Java\jre6\bin\jusched.exe       
**************************************************************************   
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net 
Rootkit scan 2010-07-25 18:36 
Windows 5.1.2600 Service Pack 3 NTFS   
Scanne versteckte Prozesse...    
Scanne versteckte Autostarteinträge...    
Scanne versteckte Dateien...    
Scan erfolgreich abgeschlossen 
versteckte Dateien: 0   
************************************************************************** 
. 
--------------------- Gesperrte Registrierungsschluessel ---------------------   
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences] 
@Denied: (2) (LocalSystem) 
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15, 
   d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,62,8d,1c,ad,d3,ae,20,45,96,64,3a,\ 
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15, 
   d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,62,8d,1c,ad,d3,ae,20,45,96,64,3a,\ 
. 
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------   
- - - - - - - > 'winlogon.exe'(828) 
c:\windows\SYSTEM32\Wireless\WirelessGina.DLL 
c:\programme\SUPERAntiSpyware\SASWINLO.DLL   
- - - - - - - > 'explorer.exe'(3252) 
c:\programme\Windows Media Player\wmpband.dll 
c:\windows\system32\webcheck.dll 
c:\windows\system32\WPDShServiceObj.dll 
c:\windows\system32\PortableDeviceTypes.dll 
c:\windows\system32\PortableDeviceApi.dll 
. 
------------------------ Weitere laufende Prozesse ------------------------ 
. 
c:\programme\Avira\AntiVir Desktop\avguard.exe 
c:\programme\Java\jre6\bin\jqs.exe 
c:\windows\system32\nvsvc32.exe 
c:\windows\system32\wscntfy.exe 
c:\windows\system32\rundll32.exe 
. 
************************************************************************** 
. 
Zeit der Fertigstellung: 2010-07-25  18:42:13 - PC wurde neu gestartet 
ComboFix-quarantined-files.txt  2010-07-25 16:42   
Vor Suchlauf: 16 Verzeichnis(se), 184.483.221.504 Bytes frei 
Nach Suchlauf: 19 Verzeichnis(se), 185.422.331.904 Bytes frei   
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe 
[boot loader] 
timeout=2 
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS 
[operating systems] 
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons 
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /fastdetect /NoExecute=OptOut /TUTag=JQ517X /Kernel=TUKernel.exe 
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition (TuneUp Backup)" /fastdetect /NoExecute=OptOut /TUTag=JQ517X-BAK   
- - End Of File - - 5CA666729974018CA59E537D78F05648   EDIT: Meine Lautsprecher standen schon wieder auf "mute"!!! :D    |