Tommy1732 | 04.06.2011 13:43 | Wow...ich hätte nicht gedacht, dass noch so viel nötig ist, um den Rechner zu säubern.
Combofix Logfile: Code:
ComboFix 11-06-04.02 - Tom 04.06.2011 16:23:10.2.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1022.539 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Tom\Desktop\Cofi.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Tom\Desktop\CFScript.txt
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {00000000-0000-0000-0000-000000000000}
AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {804FD0EC-FFA4-00EB-0D24-347CA8A3377C}
AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {804FD2B8-FFA4-00EB-0D24-347CA8A3377C}
AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {804FD2B8-FFA4-00FC-0D24-347CA8A3377C}
AV: Avira AntiVir PersonalEdition Classic *Enabled/Updated* {FFDFF9C0-FFA4-00EB-0D24-347CA8A3377C}
.
FILE ::
"c:\windows\003134_.tmp"
"c:\windows\SET143.tmp"
"c:\windows\SET146.tmp"
"c:\windows\SET152.tmp"
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\003134_.tmp
c:\windows\NV25363608.TMP
c:\windows\NV25363608.TMP\default.tvp
c:\windows\NV25363608.TMP\keystone.exe
c:\windows\NV25363608.TMP\nvappbar.exe
c:\windows\NV25363608.TMP\nvapps.nvb
c:\windows\NV25363608.TMP\nvcpar.hlp
c:\windows\NV25363608.TMP\nvcpda.hlp
c:\windows\NV25363608.TMP\nvcpde.hlp
c:\windows\NV25363608.TMP\nvcpeng.hlp
c:\windows\NV25363608.TMP\nvcpes.hlp
c:\windows\NV25363608.TMP\nvcpfi.hlp
c:\windows\NV25363608.TMP\nvcpfr.hlp
c:\windows\NV25363608.TMP\nvcphe.hlp
c:\windows\NV25363608.TMP\nvcpit.hlp
c:\windows\NV25363608.TMP\nvcpja.hlp
c:\windows\NV25363608.TMP\nvcpko.hlp
c:\windows\NV25363608.TMP\nvcpnl.hlp
c:\windows\NV25363608.TMP\nvcpno.hlp
c:\windows\NV25363608.TMP\nvcppt.hlp
c:\windows\NV25363608.TMP\nvcpptb.hlp
c:\windows\NV25363608.TMP\nvcpru.hlp
c:\windows\NV25363608.TMP\nvcpsv.hlp
c:\windows\NV25363608.TMP\nvcpth.hlp
c:\windows\NV25363608.TMP\nvcptr.hlp
c:\windows\NV25363608.TMP\nvcpzhc.hlp
c:\windows\NV25363608.TMP\nvcpzht.hlp
c:\windows\NV25363608.TMP\nvdspsch.exe
c:\windows\NV25363608.TMP\nview.dll
c:\windows\NV25363608.TMP\nvrsar.dll
c:\windows\NV25363608.TMP\nvrsda.dll
c:\windows\NV25363608.TMP\nvrsde.dll
c:\windows\NV25363608.TMP\nvrseng.dll
c:\windows\NV25363608.TMP\nvrses.dll
c:\windows\NV25363608.TMP\nvrsfi.dll
c:\windows\NV25363608.TMP\nvrsfr.dll
c:\windows\NV25363608.TMP\nvrshe.dll
c:\windows\NV25363608.TMP\nvrsit.dll
c:\windows\NV25363608.TMP\nvrsja.dll
c:\windows\NV25363608.TMP\nvrsko.dll
c:\windows\NV25363608.TMP\nvrsnl.dll
c:\windows\NV25363608.TMP\nvrsno.dll
c:\windows\NV25363608.TMP\nvrspt.dll
c:\windows\NV25363608.TMP\nvrsptb.dll
c:\windows\NV25363608.TMP\nvrsru.dll
c:\windows\NV25363608.TMP\nvrssv.dll
c:\windows\NV25363608.TMP\nvrstr.dll
c:\windows\NV25363608.TMP\nvrszhc.dll
c:\windows\NV25363608.TMP\nvrszht.dll
c:\windows\NV25363608.TMP\nvshell.dll
c:\windows\NV25363608.TMP\nvtuicpl.cpl
c:\windows\NV25363608.TMP\nvwcpar.hlp
c:\windows\NV25363608.TMP\nvwcpda.hlp
c:\windows\NV25363608.TMP\nvwcpde.hlp
c:\windows\NV25363608.TMP\nvwcpeng.hlp
c:\windows\NV25363608.TMP\nvwcpes.hlp
c:\windows\NV25363608.TMP\nvwcpfi.hlp
c:\windows\NV25363608.TMP\nvwcpfr.hlp
c:\windows\NV25363608.TMP\nvwcphe.hlp
c:\windows\NV25363608.TMP\nvwcpit.hlp
c:\windows\NV25363608.TMP\nvwcpja.hlp
c:\windows\NV25363608.TMP\nvwcpko.hlp
c:\windows\NV25363608.TMP\nvwcpnl.hlp
c:\windows\NV25363608.TMP\nvwcpno.hlp
c:\windows\NV25363608.TMP\nvwcppt.hlp
c:\windows\NV25363608.TMP\nvwcpptb.hlp
c:\windows\NV25363608.TMP\nvwcpru.hlp
c:\windows\NV25363608.TMP\nvwcpsv.hlp
c:\windows\NV25363608.TMP\nvwcpth.hlp
c:\windows\NV25363608.TMP\nvwcptr.hlp
c:\windows\NV25363608.TMP\nvwcpzhc.hlp
c:\windows\NV25363608.TMP\nvwcpzht.hlp
c:\windows\NV25363608.TMP\nvwdmcpl.dll
c:\windows\NV25363608.TMP\nvwimg.dll
c:\windows\NV25363608.TMP\nvwrsar.dll
c:\windows\NV25363608.TMP\nvwrsda.dll
c:\windows\NV25363608.TMP\nvwrsde.dll
c:\windows\NV25363608.TMP\nvwrseng.dll
c:\windows\NV25363608.TMP\nvwrses.dll
c:\windows\NV25363608.TMP\nvwrsfi.dll
c:\windows\NV25363608.TMP\nvwrsfr.dll
c:\windows\NV25363608.TMP\nvwrshe.dll
c:\windows\NV25363608.TMP\nvwrsit.dll
c:\windows\NV25363608.TMP\nvwrsja.dll
c:\windows\NV25363608.TMP\nvwrsko.dll
c:\windows\NV25363608.TMP\nvwrsnl.dll
c:\windows\NV25363608.TMP\nvwrsno.dll
c:\windows\NV25363608.TMP\nvwrspt.dll
c:\windows\NV25363608.TMP\nvwrsptb.dll
c:\windows\NV25363608.TMP\nvwrsru.dll
c:\windows\NV25363608.TMP\nvwrssv.dll
c:\windows\NV25363608.TMP\nvwrstr.dll
c:\windows\NV25363608.TMP\nvwrszhc.dll
c:\windows\NV25363608.TMP\nvwrszht.dll
c:\windows\NV25363608.TMP\nwiz.exe
c:\windows\SET143.tmp
c:\windows\SET146.tmp
c:\windows\SET152.tmp
.
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_mailKmd
.
.
((((((((((((((((((((((( Dateien erstellt von 2011-05-04 bis 2011-06-04 ))))))))))))))))))))))))))))))
.
.
2011-06-03 20:34 . 2011-06-03 20:34 -------- d-----w- C:\_OTL
2011-06-03 13:55 . 2011-06-03 16:06 -------- d-----w- c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Adobe
2011-06-03 13:54 . 2011-06-03 13:54 -------- d-----w- c:\dokumente und einstellungen\Tom\Lokale Einstellungen\Anwendungsdaten\Identities
2011-06-03 13:54 . 2011-06-03 13:54 -------- d-----w- c:\dokumente und einstellungen\Tom\Anwendungsdaten\Windows Desktop Search
2011-06-03 13:37 . 2011-06-03 13:37 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-06-02 21:44 . 2011-06-02 21:44 -------- d-----w- c:\windows\system32\winrm
2011-06-02 21:44 . 2011-06-02 21:44 -------- dc----w- c:\windows\$968930Uinstall_KB968930$
2011-06-02 21:43 . 2011-06-02 21:43 -------- d-----w- c:\dokumente und einstellungen\Gabi\Lokale Einstellungen\Anwendungsdaten\Identities
2011-06-02 21:43 . 2011-06-02 21:43 -------- d-----w- c:\dokumente und einstellungen\Gabi\Anwendungsdaten\Windows Desktop Search
2011-06-02 21:42 . 2011-06-03 11:10 -------- d-----w- c:\programme\Windows Desktop Search
2011-06-02 21:42 . 2011-06-02 21:42 -------- d-----w- c:\windows\system32\GroupPolicy
2011-06-02 21:40 . 2008-03-07 17:02 98304 -c----w- c:\windows\system32\dllcache\nlhtml.dll
2011-06-02 21:40 . 2008-03-07 17:02 29696 -c----w- c:\windows\system32\dllcache\mimefilt.dll
2011-06-02 21:40 . 2008-03-07 17:02 192000 -c----w- c:\windows\system32\dllcache\offfilt.dll
2011-06-02 21:34 . 2010-10-18 11:10 7680 -c----w- c:\windows\system32\dllcache\iecompat.dll
2011-06-02 21:30 . 2011-06-02 21:30 -------- d-sh--w- c:\dokumente und einstellungen\Gabi\IECompatCache
2011-06-02 20:52 . 2011-02-17 13:18 455936 -c----w- c:\windows\system32\dllcache\mrxsmb.sys
2011-06-02 20:52 . 2011-06-02 20:52 -------- d-----w- c:\dokumente und einstellungen\Gabi\Anwendungsdaten\Avira
2011-06-02 20:49 . 2010-11-02 15:17 40960 -c----w- c:\windows\system32\dllcache\ndproxy.sys
2011-06-02 20:49 . 2010-10-11 14:59 45568 -c----w- c:\windows\system32\dllcache\wab.exe
2011-06-02 20:49 . 2010-08-16 08:44 590848 -c----w- c:\windows\system32\dllcache\rpcrt4.dll
2011-06-02 20:49 . 2010-09-18 06:52 953856 -c----w- c:\windows\system32\dllcache\mfc40u.dll
2011-06-02 20:48 . 2011-02-08 13:33 978944 -c----w- c:\windows\system32\dllcache\mfc42.dll
2011-06-02 20:48 . 2010-08-23 16:11 617472 -c----w- c:\windows\system32\dllcache\comctl32.dll
2011-06-02 19:03 . 2011-06-02 19:03 -------- d-----w- c:\programme\MSXML 6.0
2011-06-02 19:02 . 2011-02-22 23:05 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2011-06-02 19:02 . 2011-02-22 23:05 602112 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2011-06-02 19:02 . 2011-02-22 23:05 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2011-06-02 19:02 . 2011-02-22 23:05 743424 -c----w- c:\windows\system32\dllcache\iedvtool.dll
2011-06-02 19:02 . 2011-02-22 23:05 247808 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2011-06-02 19:02 . 2011-02-22 23:05 1991680 -c----w- c:\windows\system32\dllcache\iertutil.dll
2011-06-02 19:02 . 2011-02-22 23:05 11080704 -c----w- c:\windows\system32\dllcache\ieframe.dll
2011-06-02 13:28 . 2011-03-11 14:10 471552 -c----w- c:\windows\system32\dllcache\aclayers.dll
2011-06-02 13:25 . 2008-05-08 14:02 203136 -c----w- c:\windows\system32\dllcache\rmcast.sys
2011-06-02 13:16 . 2008-10-15 16:35 337408 -c----w- c:\windows\system32\dllcache\netapi32.dll
2011-06-02 13:14 . 2010-07-16 12:01 220160 -c----w- c:\windows\system32\dllcache\wordpad.exe
2011-06-02 13:12 . 2011-06-02 13:12 -------- d-----w- c:\dokumente und einstellungen\Tom\Anwendungsdaten\Malwarebytes
2011-06-02 13:09 . 2011-06-02 13:09 -------- d-----w- c:\windows\OemDir
2011-06-02 13:08 . 2011-06-02 13:09 -------- d-----w- C:\Vir
2011-06-02 12:48 . 2009-07-31 08:02 1372672 -c----w- c:\windows\system32\dllcache\msxml6.dll
2011-06-02 12:48 . 2008-04-14 01:57 93184 -c----w- c:\windows\system32\dllcache\msxml6r.dll
2011-06-02 12:47 . 2008-04-14 02:22 81920 ------w- c:\windows\system32\ieencode.dll
2011-06-02 12:16 . 2011-06-02 12:16 -------- d-----w- c:\dokumente und einstellungen\Gabi\Anwendungsdaten\Malwarebytes
2011-06-02 12:16 . 2011-05-29 07:11 39984 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-06-02 12:16 . 2011-06-02 12:16 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2011-06-02 12:15 . 2011-05-29 07:11 22712 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-06-02 12:15 . 2011-06-03 10:37 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2011-06-02 12:07 . 2008-06-14 17:32 273024 -c----w- c:\windows\system32\dllcache\bthport.sys
2011-06-02 12:07 . 2010-06-14 14:31 744448 -c----w- c:\windows\system32\dllcache\helpsvc.exe
2011-06-02 12:06 . 2011-06-03 13:34 -------- d-----w- c:\dokumente und einstellungen\Gabi\Lokale Einstellungen\Anwendungsdaten\uiToolBar
2011-06-02 11:37 . 2003-04-02 12:00 41600 -c--a-w- c:\windows\system32\dllcache\weitekp9.dll
2011-06-02 11:37 . 2003-04-02 12:00 31360 -c--a-w- c:\windows\system32\dllcache\weitekp9.sys
2011-06-02 11:37 . 2003-04-02 12:00 48256 -c--a-w- c:\windows\system32\dllcache\w32.dll
2011-06-02 11:35 . 2001-08-18 02:54 38912 -c--a-w- c:\windows\system32\dllcache\EXCH_ntfsdrv.dll
2011-06-02 11:34 . 2003-04-02 12:00 10096640 -c--a-w- c:\windows\system32\dllcache\hwxcht.dll
2011-06-02 11:33 . 2001-08-18 02:53 46592 -c--a-w- c:\windows\system32\dllcache\EXCH_aqadmin.dll
2011-06-02 11:33 . 2001-08-18 02:52 5632 -c--a-w- c:\windows\system32\dllcache\EXCH_adsiisex.dll
2011-06-02 11:33 . 2003-03-24 14:52 16384 -c--a-w- c:\windows\system32\dllcache\tcptsat.dll
2011-06-02 11:33 . 2003-03-24 14:52 217088 -c--a-w- c:\windows\system32\dllcache\fpmmcsat.dll
2011-06-02 11:30 . 2003-04-02 12:00 16384 -c--a-w- c:\windows\system32\dllcache\isignup.exe
2011-06-02 11:30 . 2003-04-02 12:00 16384 ----a-w- c:\programme\Internet Explorer\Connection Wizard\isignup.exe
2011-06-02 11:19 . 2003-04-02 12:00 24661 -c--a-w- c:\windows\system32\dllcache\spxcoins.dll
2011-06-02 11:19 . 2003-04-02 12:00 24661 ----a-w- c:\windows\system32\spxcoins.dll
2011-06-02 11:19 . 2003-04-02 12:00 13824 -c--a-w- c:\windows\system32\dllcache\irclass.dll
2011-06-02 11:19 . 2003-04-02 12:00 13824 ----a-w- c:\windows\system32\irclass.dll
2011-06-02 10:40 . 2005-03-09 10:09 870912 ----a-w- c:\windows\system32\drivers\iaStor.sys
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-20 14:34 . 2009-06-04 19:04 137656 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-03-11 14:10 . 2004-08-03 23:57 471552 ----a-w- c:\windows\apppatch\aclayers.dll
2011-03-07 05:33 . 2005-12-30 13:04 692736 ----a-w- c:\windows\system32\inetcomm.dll
.
.
(((((((((((((((((((((((((((((((((((((((((((( Look )))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
--- c:\windows\system32\drivers\iaStor.sys ---
Company: Intel Corporation
File Description: Intel Matrix Storage Manager driver
File Version: 5.0.0.1032
Product Name: Intel Matrix Storage Manager driver
Copyright: Copyright(C) Intel Corporation 1994-2005
Original Filename: iaStor.sys
File size: 870912
Created time: 2011-06-02 10:40
Modified time: 2005-03-09 10:09
MD5: 79AE2A97C120F282845D854D0F070EA9
SHA1: D88E5D3BE516A306EF01A7CF08ED7D210D5A33BA
.
---- Directory of c:\windows\$968930Uinstall_KB968930$ ----
.
2011-06-02 21:44 . 2009-06-25 07:59 225072 -c----w- c:\windows\$968930Uinstall_KB968930$\spuninst\spuninst.exe
2011-06-02 21:44 . 2009-06-25 07:59 385328 -c----w- c:\windows\$968930Uinstall_KB968930$\spuninst\updspapi.dll
2011-06-02 21:44 . 2011-06-02 21:45 75749 -c--a-w- c:\windows\$968930Uinstall_KB968930$\spuninst\spuninst.inf
2011-06-02 21:44 . 2011-06-02 21:44 14029 -c--a-w- c:\windows\$968930Uinstall_KB968930$\spuninst\spuninst.txt
2009-10-09 12:57 . 2009-10-09 12:57 20480 -c----w- c:\windows\$968930Uinstall_KB968930$\PSCustomSetupUtil.exe
2009-10-09 12:56 . 2009-10-09 12:56 9216 -c----w- c:\windows\$968930Uinstall_KB968930$\PSSetupNativeUtils.exe
.
---- Directory of c:\windows\system32\winrm ----
.
2009-10-09 14:04 . 2009-10-09 14:04 109168 ------w- c:\windows\system32\winrm\0407\winrm.ini
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{17166733-40EA-4432-A85C-AE672FF0E236}]
2011-03-18 12:50 154728 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\1und1InternetExplorerAddon\BHOXML.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{BF42D4A8-016E-4fcd-B1EB-837659FD77C6}]
2011-03-14 13:29 1511016 ----a-w- c:\programme\WEB.DE Toolbar IE8\uitb.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{C424171E-592A-415a-9EB1-DFD6D95D3530}"= "c:\programme\WEB.DE Toolbar IE8\uitb.dll" [2011-03-14 1511016]
.
[HKEY_CLASSES_ROOT\clsid\{c424171e-592a-415a-9eb1-dfd6d95d3530}]
[HKEY_CLASSES_ROOT\uitb.Toolbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{99F77431-0658-476F-99CE-A05F35CDC7BA}]
[HKEY_CLASSES_ROOT\uitb.Toolbar]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{C424171E-592A-415A-9EB1-DFD6D95D3530}"= "c:\programme\WEB.DE Toolbar IE8\uitb.dll" [2011-03-14 1511016]
.
[HKEY_CLASSES_ROOT\clsid\{c424171e-592a-415a-9eb1-dfd6d95d3530}]
[HKEY_CLASSES_ROOT\uitb.Toolbar.1]
[HKEY_CLASSES_ROOT\TypeLib\{99F77431-0658-476F-99CE-A05F35CDC7BA}]
[HKEY_CLASSES_ROOT\uitb.Toolbar]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EPSON Stylus Photo R240 Series (Kopie 2)"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE" [2005-04-25 98304]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-29 68856]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-01-30 13594624]
"nwiz"="nwiz.exe" [2009-01-30 1657376]
"LaunchAp"="c:\programme\Launch Manager\LaunchAp.exe" [2005-07-25 32768]
"HotkeyApp"="c:\programme\Launch Manager\HotkeyApp.exe" [2005-11-30 61440]
"CtrlVol"="c:\programme\Launch Manager\CtrlVol.exe" [2003-09-16 20480]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2005-11-10 761945]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"RemoteControl"="c:\programme\Home Cinema\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"PCMService"="c:\programme\Home Cinema\PowerCinema\PCMService.exe" [2005-12-29 139264]
"TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2005-12-30 180269]
"EPSON Stylus Photo R240 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE" [2005-04-25 98304]
"EPSON Stylus Photo R240 Series (Kopie 1)"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE" [2005-04-25 98304]
"EPSON Stylus Photo R240 Series (Kopie 2)"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE" [2005-04-25 98304]
"AVMWlanClient"="c:\programme\avmwlanstick\FRITZWLANMini.exe" [2006-06-23 343552]
"Wbutton"="c:\programme\Launch Manager\Wbutton.exe" [2005-11-08 81920]
"AGRSMMSG"="AGRSMMSG.exe" [2005-08-24 88203]
"RTHDCPL"="RTHDCPL.EXE" [2005-12-19 15797248]
"Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-05-29 449584]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2008-05-27 413696]
"Microsoft Works Update Detection"="c:\programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe" [2003-06-17 50688]
"LMgrOSD"="c:\programme\Launch Manager\OSD.exe" [2005-03-16 204800]
"InstantOn"="c:\programme\CyberLink\PowerCinema Linux\ion_install.exe" [2005-09-22 93640]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-04 208952]
"HybridTM_A"="c:\programme\HybridTM_IR(A)\RC620_A.exe" [2006-02-09 118784]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-11-06 281768]
"AntivirusRegistration"="c:\programme\CA\Etrust Antivirus\Register.exe" [2005-08-22 258048]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Windows Search.lnk - c:\programme\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\programme\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
"c:\\WINDOWS\\system32\\fxsclnt.exe"=
"c:\\Programme\\NetMeeting\\Conf.exe"=
"c:\\Programme\\Ahead\\Nero MediaHome\\NeroMediaHome.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\MSN Messenger\\msnmsgr.exe"=
"c:\\Programme\\Real\\RealPlayer\\realplay.exe"=
"c:\\Programme\\Sony\\Media Manager for WALKMAN\\MediaManager.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5985:TCP"= 5985:TCP:*:Disabled:Windows-Remoteverwaltung
.
R0 sfsync03;StarForce Protection Synchronization Driver (version 3.x);c:\windows\system32\drivers\sfsync03.sys [13.10.2005 15:46 35328]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [04.06.2009 21:04 136360]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [02.06.2011 14:16 366640]
R3 3xHybrid;3xHybrid service;c:\windows\system32\drivers\3xHybrid.sys [15.12.2005 21:02 826752]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [02.06.2011 14:15 22712]
S2 LVEzLoader;LifeView EZ-USB FX2 FIRMWARE LOADER (LVEzLD06.sys);c:\windows\system32\drivers\LVEzLD06.sys [06.09.2008 08:08 15360]
S3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [01.08.2008 22:29 264704]
S3 LifeView_USBDVBT;LVUSB Service;c:\windows\system32\drivers\LVUSB_TX.sys [06.09.2008 08:11 24704]
S3 WinRM;Windows Remote Management (WS-Management);c:\windows\system32\svchost.exe -k WINRM [04.08.2004 01:58 14336]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
WINRM REG_MULTI_SZ WINRM
.
Inhalt des "geplante Tasks" Ordners
.
2011-03-08 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-04-11 15:57]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.web.de/
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uInternet Settings,ProxyOverride = <local>
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://go.web.de/suchbox/webdesuche?su=%s
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.179.1
Handler: webde - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - c:\programme\WEB.DE Toolbar IE8\uitb.dll
FF - ProfilePath - c:\dokumente und einstellungen\Tom\Anwendungsdaten\Mozilla\Firefox\Profiles\onjsgwk7.default\
FF - prefs.js: browser.startup.homepage - hxxp://go.web.de/br/ff3_startpage
FF - prefs.js: keyword.URL - hxxp://wa.ui-portal.de/webde/webde/s?produkte.browser.link.searchlink&s_brand=webde&t_link=searchlink&ns_type=clickin&ns_url=hxxp://suche.web.de/search/web/?origin=br_urlbar_ff&su=
FF - Ext: Update Notifier: {95f24680-9e31-11da-a746-0800200c9a66} - c:\programme\Mozilla Firefox\extensions\{95f24680-9e31-11da-a746-0800200c9a66}
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: WEB.DE Firefox Addon: {a82d0125-000a-4a57-abbc-5d4b0dbaab54} - c:\programme\Mozilla Firefox\extensions\{a82d0125-000a-4a57-abbc-5d4b0dbaab54}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: WEB.DE Toolbar: toolbar@web.de - c:\programme\WEB.DE Toolbar IE8\Firefox\WEBDE_toolbar
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: WEB.DE Firefox Addon: {a82d0125-000a-4a57-abbc-5d4b0dbaab54} - %profile%\extensions\{a82d0125-000a-4a57-abbc-5d4b0dbaab54}
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-06-04 16:33
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-64946417-1304784135-3773635876-1007\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:d0,cb,78,18,33,06,3a,19,ca,5c,90,13,1b,41,c5,d4,10,8e,93,b6,eb,6b,0c,
ef,8c,76,ca,71,3c,5c,f7,4e,1f,75,dc,5f,69,86,39,dd,fe,9c,9d,32,ef,26,19,1a,\
"??"=hex:41,e0,42,8c,cf,55,c7,95,2b,14,4d,f8,66,7b,0c,1b
.
[HKEY_USERS\S-1-5-21-64946417-1304784135-3773635876-1007\Software\SecuROM\License information*]
"datasecu"=hex:d4,cb,fe,08,33,ed,bd,76,3f,7a,d8,8b,59,68,5c,5a,57,10,9f,a3,d7,
d5,3f,f2,bd,e5,be,4b,71,eb,95,2f,92,2f,3a,df,9a,b7,70,d0,3d,c3,b3,7c,75,da,\
"rkeysecu"=hex:7d,57,7a,a8,49,18,09,cf,9f,fa,fb,71,95,c7,c3,c2
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'explorer.exe'(2684)
c:\programme\Windows Desktop Search\deskbar.dll
c:\programme\Windows Desktop Search\de-de\dbres.dll.mui
c:\programme\Windows Desktop Search\dbres.dll
c:\programme\Windows Desktop Search\wordwheel.dll
c:\programme\Windows Desktop Search\de-de\msnlExtRes.dll.mui
c:\programme\Windows Desktop Search\msnlExtRes.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
c:\programme\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
c:\programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\PnkBstrB.exe
c:\programme\CyberLink\Shared Files\RichVideo.exe
c:\windows\system32\SearchIndexer.exe
c:\progra~1\COMMON~1\X10\Common\x10nets.exe
c:\programme\Windows Media Player\WMPNetwk.exe
c:\programme\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
c:\windows\AGRSMMSG.exe
c:\windows\RTHDCPL.EXE
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-06-04 16:38:35 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2011-06-04 14:38
ComboFix2.txt 2011-06-04 09:07
.
Vor Suchlauf: 13 Verzeichnis(se), 17.507.987.456 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 17.392.640.000 Bytes frei
.
- - End Of File - - 7B594887B23EAFC82C5A3AD790F375E2 --- --- ---
Nach dem Neustart hat Antivir ein TR/Crypt.XPACK.Gen in c:\Cofi\handle.cfxxe gemeldet. Ich kann Dir (euch) ja nur Vertrauen, dass das ein Alarm ist, den ich ignorieren kann?
Vielen Dank für die Mühe! Tommy |