Ich habe ComboFix ausgeführt und poste die Log-Datei:
[code]
Combofix Logfile: Code:
ComboFix 12-05-22.02 - Andreas 22.05.2012 23:00:19.2.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.510.285 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Andreas\Desktop\ComboFix.exe
AV: ESET NOD32 Antivirus 5.0 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\page
c:\dokumente und einstellungen\All Users\Anwendungsdaten\page\page.ico
c:\dokumente und einstellungen\All Users\Anwendungsdaten\page\page.URL
c:\dokumente und einstellungen\Andreas\WINDOWS
c:\dokumente und einstellungen\Markus\Desktop\Internet Explorer.lnk
c:\dokumente und einstellungen\Markus\WINDOWS
c:\dokumente und einstellungen\Sabine\WINDOWS
c:\dokumente und einstellungen\Silvia L\WINDOWS
c:\windows\_detmp.2
c:\windows\EventSystem.log
c:\windows\IsUn0407.exe
c:\windows\system32\avisynth.dll
c:\windows\system32\devil.dll
c:\windows\unin0407.exe
.
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_SSHNAS
.
.
((((((((((((((((((((((( Dateien erstellt von 2012-04-22 bis 2012-05-22 ))))))))))))))))))))))))))))))
.
.
2012-05-21 17:15 . 2012-05-21 17:15 -------- d-sh--w- c:\dokumente und einstellungen\Sabine\IETldCache
2012-05-20 21:44 . 2012-05-20 21:44 -------- d-----w- C:\_OTL
2012-05-20 19:54 . 2012-05-20 19:54 73728 ----a-w- c:\windows\system32\javacpl.cpl
2012-05-20 19:54 . 2012-05-20 19:54 476960 ----a-w- c:\windows\system32\npdeployJava1.dll
2012-05-17 13:09 . 2012-05-17 13:09 -------- d-sh--w- c:\dokumente und einstellungen\Andreas\IECompatCache
2012-05-17 13:02 . 2012-05-17 13:02 -------- d-sh--w- c:\dokumente und einstellungen\Andreas\PrivacIE
2012-05-17 12:50 . 2012-05-17 12:50 419488 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-05-17 12:50 . 2012-05-17 12:50 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-05-17 12:49 . 2012-05-17 12:49 -------- d-sh--w- c:\dokumente und einstellungen\NetworkService\IETldCache
2012-05-17 12:49 . 2012-05-17 12:49 -------- d-sh--w- c:\dokumente und einstellungen\Andreas\IETldCache
2012-05-17 11:46 . 2011-08-16 10:45 6144 ------w- c:\windows\system32\dllcache\iecompat.dll
2012-05-17 11:33 . 2012-03-01 11:00 12800 ------w- c:\windows\system32\dllcache\xpshims.dll
2012-05-17 11:33 . 2012-03-01 11:00 247808 ------w- c:\windows\system32\dllcache\ieproxy.dll
2012-05-17 11:33 . 2012-03-01 11:00 743424 ------w- c:\windows\system32\dllcache\iedvtool.dll
2012-05-17 11:19 . 2012-05-17 11:31 -------- dc----w- c:\windows\ie8
2012-05-17 09:48 . 2011-11-03 15:28 387072 ------w- c:\windows\system32\dllcache\qdvd.dll
2012-05-17 09:40 . 2010-09-18 06:52 954368 ------w- c:\windows\system32\dllcache\mfc40.dll
2012-05-17 09:40 . 2010-09-18 06:52 953856 ------w- c:\windows\system32\dllcache\mfc40u.dll
2012-05-17 09:40 . 2011-02-08 13:33 978944 ------w- c:\windows\system32\dllcache\mfc42.dll
2012-05-17 09:39 . 2010-08-23 16:11 617472 ------w- c:\windows\system32\dllcache\comctl32.dll
2012-05-17 09:39 . 2010-11-02 15:17 40960 ------w- c:\windows\system32\dllcache\ndproxy.sys
2012-05-17 09:37 . 2011-04-21 13:37 105472 ------w- c:\windows\system32\dllcache\mup.sys
2012-05-17 09:21 . 2012-01-09 16:20 139784 ------w- c:\windows\system32\dllcache\rdpwd.sys
2012-05-17 09:19 . 2011-07-08 14:02 10496 ------w- c:\windows\system32\dllcache\ndistapi.sys
2012-05-17 09:18 . 2012-01-11 19:06 3072 ------w- c:\windows\system32\iacenc.dll
2012-05-17 09:18 . 2012-01-11 19:06 3072 ------w- c:\windows\system32\dllcache\iacenc.dll
2012-05-17 09:13 . 2010-10-11 14:59 45568 ------w- c:\windows\system32\dllcache\wab.exe
2012-05-15 19:40 . 2012-05-15 19:40 -------- d-----w- c:\windows\l2schemas
2012-05-15 19:40 . 2012-05-15 19:40 -------- d-----w- c:\windows\system32\de
2012-05-15 19:40 . 2012-05-15 19:40 -------- d-----w- c:\windows\system32\bits
2012-05-15 19:28 . 2012-05-15 19:28 -------- d-----w- c:\windows\EHome
2012-05-13 09:29 . 2012-05-13 09:29 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Thunderbird
2012-05-13 09:29 . 2012-05-13 09:29 -------- d-----w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Thunderbird
2012-05-12 21:38 . 2012-05-12 21:38 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2012-05-12 21:38 . 2012-05-12 21:38 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2012-05-12 21:38 . 2012-04-04 13:56 22344 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-04-28 20:50 . 2012-04-28 20:50 -------- d-----w- c:\programme\Mozilla Maintenance Service
2012-04-28 20:49 . 2012-04-28 20:49 129976 ----a-w- c:\programme\Mozilla Firefox\maintenanceservice.exe
2012-04-28 20:49 . 2012-04-28 20:49 157352 ----a-w- c:\programme\Mozilla Firefox\maintenanceservice_installer.exe
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-05-20 19:54 . 2010-12-19 17:26 472864 ----a-w- c:\windows\system32\deployJava1.dll
2012-04-11 13:51 . 2004-08-03 23:50 2071424 ----a-w- c:\windows\system32\ntkrnlpa.exe
2012-04-11 13:51 . 2004-08-18 12:05 1862400 ----a-w- c:\windows\system32\win32k.sys
2012-04-11 13:51 . 2004-08-18 12:05 2194944 ----a-w- c:\windows\system32\ntoskrnl.exe
2012-03-01 11:00 . 2004-08-18 12:05 916992 ----a-w- c:\windows\system32\wininet.dll
2012-03-01 11:00 . 2004-08-18 12:05 43520 ------w- c:\windows\system32\licmgr10.dll
2012-03-01 11:00 . 2004-08-18 12:05 1469440 ------w- c:\windows\system32\inetcpl.cpl
2012-03-01 01:15 . 2012-03-01 01:15 78336 ------w- c:\windows\system32\ieencode.dll
2012-02-29 14:09 . 2004-08-18 12:05 177664 ----a-w- c:\windows\system32\wintrust.dll
2012-02-29 14:09 . 2004-08-18 12:05 148480 ----a-w- c:\windows\system32\imagehlp.dll
2012-02-29 12:17 . 2004-08-18 12:05 385024 ------w- c:\windows\system32\html.iec
2009-02-10 11:07 . 2009-02-10 11:04 320 ----a-w- c:\programme\AUTOEXEC.BAT
2012-04-28 20:49 . 2011-09-11 20:07 97208 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PhonostarAgent"="c:\programme\phonostar\ps_agent.exe" [2006-03-07 98304]
"PhonostarTimer"="c:\programme\phonostar\ps_timer.exe" [2006-03-07 151552]
"AVMUSBFernanschluss"="c:\dokumente und einstellungen\Andreas\Lokale Einstellungen\Apps\2.0\HZ72R5B8.EMX\XVPBD42E.DX6\frit..tion_8488884cfbcefd60_0002.0002_8541bf1f4a1c673d\AVMAutoStart.exe" [2010-12-11 147456]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-28 68856]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"="c:\programme\Analog Devices\Core\smax4pnp.exe" [2004-10-14 1404928]
"UpdateManager"="c:\programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" [2004-01-07 110592]
"dla"="c:\windows\system32\dla\tfswctrl.exe" [2004-12-06 127035]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2005-09-20 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-09-20 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2005-09-20 114688]
"EPSON Stylus DX4200 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE" [2005-03-07 98304]
"ATICCC"="c:\programme\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 45056]
"CanonMyPrinter"="c:\programme\Canon\MyPrinter\BJMyPrt.exe" [2010-03-24 2516296]
"CanonSolutionMenuEx"="c:\programme\Canon\Solution Menu EX\CNSEMAIN.EXE" [2010-04-02 1185112]
"egui"="c:\programme\ESET\ESET NOD32 Antivirus\egui.exe" [2011-09-22 3080264]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-03-27 37296]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-02 843712]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-01-18 254696]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Sabine\Startmenü\Programme\Autostart\
FRITZ!dsl.lnk - C:\FritzDsl.exe [N/A]
.
c:\dokumente und einstellungen\Andreas\Startmenü\Programme\Autostart\
Office-Start.lnk - c:\programme\Microsoft Office\Office\OSA.EXE [1996-12-14 51984]
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Nikon Monitor.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Nikon Monitor.lnk
backup=c:\windows\pss\Nikon Monitor.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^phase6_18_erinnerung.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\phase6_18_erinnerung.lnk
backup=c:\windows\pss\phase6_18_erinnerung.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DVDLauncher]
2004-10-12 15:54 57344 ------w- c:\programme\CyberLink\PowerDVD\DVDLauncher.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 02:22 1695232 --sh--w- c:\programme\Messenger\msmsgs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2001-07-09 08:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCMService]
2004-04-11 19:15 290816 ------w- c:\programme\Dell\Media Experience\PCMService.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2007-07-28 21:00 68856 ----a-w- c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2006-06-09 00:17 35328 ----a-w- c:\programme\Winamp\winampa.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Veoh Networks\\VeohWebPlayer\\veohwebplayer.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Programme\\FRITZ!DSL\\IGDCTRL.EXE"=
"c:\\Programme\\FRITZ!DSL\\FBOXUPD.EXE"=
"c:\\Dokumente und Einstellungen\\Silvia L\\Lokale Einstellungen\\Apps\\2.0\\OPPN2N80.RY9\\AYA3P9EE.ZQN\\frit..tion_8488884cfbcefd60_0002.0001_383382c5c60b72bd\\fritzbox-usb-fernanschluss.exe"=
"c:\\Dokumente und Einstellungen\\Sabine\\Lokale Einstellungen\\Apps\\2.0\\PJP7P1QR.PXO\\O6ZZM0JT.9QY\\frit..tion_8488884cfbcefd60_0002.0001_383382c5c60b72bd\\fritzbox-usb-fernanschluss.exe"=
"c:\\Programme\\Google\\Google Earth\\plugin\\geplugin.exe"=
"c:\\Dokumente und Einstellungen\\Andreas\\Lokale Einstellungen\\Apps\\2.0\\HZ72R5B8.EMX\\XVPBD42E.DX6\\frit..tion_8488884cfbcefd60_0002.0002_9409db79b3f040fd\\fritzbox-usb-fernanschluss.exe"=
"c:\\Dokumente und Einstellungen\\Sabine\\Lokale Einstellungen\\Apps\\2.0\\PJP7P1QR.PXO\\O6ZZM0JT.9QY\\frit..tion_8488884cfbcefd60_0002.0002_8541bf1f4a1c673d\\fritzbox-usb-fernanschluss.exe"=
"c:\\Dokumente und Einstellungen\\Silvia L\\Lokale Einstellungen\\Apps\\2.0\\OPPN2N80.RY9\\AYA3P9EE.ZQN\\frit..tion_8488884cfbcefd60_0002.0002_8541bf1f4a1c673d\\fritzbox-usb-fernanschluss.exe"=
"c:\\Dokumente und Einstellungen\\Andreas\\Lokale Einstellungen\\Apps\\2.0\\HZ72R5B8.EMX\\XVPBD42E.DX6\\frit..tion_8488884cfbcefd60_0002.0002_8541bf1f4a1c673d\\fritzbox-usb-fernanschluss.exe"=
"c:\\Programme\\Google\\Google Earth\\client\\googleearth.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"2912:UDP"= 2912:UDP:Windows Media Format SDK (ps_olect.exe)
"2913:UDP"= 2913:UDP:Windows Media Format SDK (ps_olect.exe)
"2916:UDP"= 2916:UDP:Windows Media Format SDK (ps_olect.exe)
.
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [04.08.2011 10:20 118104]
R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [18.08.2008 14:27 103112]
R1 SSHDRV51;SSHDRV51;c:\windows\system32\drivers\SSHDRV51.sys [12.12.2007 22:07 21504]
R1 SSHDRV62;SSHDRV62;c:\windows\system32\drivers\SSHDRV62.sys [08.06.2005 19:54 108032]
R1 SSHDRV76;SSHDRV76;c:\windows\system32\drivers\SSHDRV76.sys [29.04.2006 18:41 53760]
R2 AVMPORT;AVMPORT;c:\windows\system32\drivers\avmport.sys [20.04.2005 22:55 59520]
R2 ekrn;ESET Service;c:\programme\Eset\ESET NOD32 Antivirus\ekrn.exe [22.09.2011 13:03 974944]
R2 IGDCTRL;AVM IGD CTRL Service;c:\programme\FRITZ!DSL\IGDCTRL.EXE [04.09.2007 11:14 87344]
R2 PEDRV;P&E Microcomputer System PCI Driver.;c:\windows\system32\drivers\pedrv.sys [03.08.2000 14:25 23296]
R2 VICHW11;P&E BDM Cable Driver II;c:\windows\system32\drivers\vichw11.sys [02.10.1998 10:20 5200]
R3 avmaudio;AVM Audio;c:\windows\system32\drivers\avmaudio.sys [11.11.2010 00:29 101248]
R3 avmaura;AVM USB-Fernanschluss;c:\windows\system32\drivers\avmaura.sys [21.02.2010 22:16 101248]
R3 AVMCOWAN;AVM ISDN CoNDIS WAN CAPI Treiber;c:\windows\system32\drivers\avmcowan.sys [08.06.2005 03:00 53248]
R3 AVMDSLPPPOE;AVM DSL PPPoE CAPI Treiber;c:\windows\system32\drivers\avmdsloe.sys [08.06.2005 03:00 45440]
R3 AVMNDSL;AVM DSL NDIS WAN CAPI Treiber;c:\windows\system32\drivers\avmndsl.sys [06.12.2001 02:00 38992]
S2 gupdate1ca1de9760c74d6;Google Update Service (gupdate1ca1de9760c74d6);c:\programme\Google\Update\GoogleUpdate.exe [15.08.2009 22:46 133104]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [17.05.2012 14:50 257696]
S3 AVMWAN;AVM NDIS WAN CAPI Treiber;c:\windows\system32\drivers\avmwan.sys [06.12.2001 02:00 29968]
S3 FDSLBASE;AVM FRITZ!Card DSL (WinXP/2000);c:\windows\system32\drivers\fdslbase.sys [19.04.2005 22:31 799488]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [15.08.2009 22:46 133104]
S3 MaplomL;MaplomL; [x]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\Mozilla Maintenance Service\maintenanceservice.exe [28.04.2012 22:50 129976]
S3 NETFRITZ;AVM FRITZ!web PPP over ISDN;c:\windows\system32\DRIVERS\NETFRITZ.SYS --> c:\windows\system32\DRIVERS\NETFRITZ.SYS [?]
S3 NETFWDSL;AVM FRITZ!web DSL PPP;c:\windows\system32\DRIVERS\NETFWDSL.SYS --> c:\windows\system32\DRIVERS\NETFWDSL.SYS [?]
S3 PCD62X2;PCD62X2;\??\c:\dokume~1\Markus\LOKALE~1\Temp\PCD62X2.sys --> c:\dokume~1\Markus\LOKALE~1\Temp\PCD62X2.sys [?]
.
Inhalt des "geplante Tasks" Ordners
.
2012-05-22 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-17 12:50]
.
2012-05-22 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-08-15 20:46]
.
2012-05-22 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-08-15 20:46]
.
2005-04-08 c:\windows\Tasks\ISP-Anmeldungserinnerung 1.job
- c:\windows\system32\OOBE\oobebaln.exe [2004-08-18 02:22]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page =
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
mWindow Title = Arcor AG & Co. KG
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: In neuer Registerkarte im Hintergrund öffnen - c:\programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/229?2b2a3019202741a8842d142413106c15
IE: In neuer Registerkarte im Vordergrund öffnen - c:\programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/230?2b2a3019202741a8842d142413106c15
Trusted Zone: akamai.net\a248.e
Trusted Zone: bitdefender.com
Trusted Zone: netflame.cc\ssl-hints
TCP: DhcpNameServer = 192.168.178.1
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.de/scan_de/scan8/oscan8.cab
DPF: {6CCE3920-3183-4B3D-808A-B12EB769DE12} - hxxp://www.commandondemand.com/eval/cod/cabs/cssweb.cab
FF - ProfilePath - c:\dokumente und einstellungen\Andreas\Anwendungsdaten\Mozilla\Firefox\Profiles\dipvdcel.default\
FF - prefs.js: browser.search.defaulturl -
FF - prefs.js: browser.startup.homepage - hxxp://www.heise.de/
FF - user.js: yahoo.homepage.dontask - true
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-Arcor Online - (no file)
AddRemove-ECMM Bayern A1 - c:\windows\unin0407.exe
AddRemove-Freescale USB_Lite by CMX V1 - h:\cmxusb~1\UNWISE.EXE
AddRemove-KnightsAndMerchants - c:\windows\unin0407.exe
AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-05-22 23:37
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-2402686319-3283966082-1766705785-1006\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:c8,43,6c,d3,d7,93,53,42,ed,8e,fa,be,aa,ce,e4,97,b2,b3,72,3f,bc,69,c7,
e3,bd,ec,44,a2,a0,9b,95,77,e4,aa,36,91,02,9c,45,f2,72,27,68,bb,e1,d1,75,83,\
"??"=hex:f9,6e,24,31,32,a3,23,9a,02,54,ea,f4,22,a7,19,32
.
[HKEY_USERS\S-1-5-21-2402686319-3283966082-1766705785-1006\Software\SecuROM\License information*]
"datasecu"=hex:31,10,5f,c0,5e,85,61,97,be,c7,1e,5c,38,ba,5d,38,c3,40,7d,98,19,
c3,49,59,5a,07,4a,ad,c8,29,4c,24,d3,81,15,22,74,77,a2,da,10,3a,c0,10,dd,7a,\
"rkeysecu"=hex:88,4c,6b,3e,e6,77,54,7e,6e,47,ec,dd,1e,12,43,f8
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(840)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(2868)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
c:\programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe
c:\programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\Microsoft.NET\Framework\v2.0.50727\dfsvc.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-05-22 23:45:31 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2012-05-22 21:45
ComboFix2.txt 2009-04-04 15:30
.
Vor Suchlauf: 3.972.837.376 Bytes frei
Nach Suchlauf: 4.140.662.784 Bytes frei
.
- - End Of File - - 4E603F37DB69964549EFE7D2A35C258B --- --- --- |