Ui, das ging ja diesmal fix. Sollte zwar noch irgendwas installieren, aber das ging dann auch von alleine. Hier nun der Log (oder das?) Code:
ComboFix 13-04-04.01 - Anja 04.04.2013 22:37:20.1.2 - x86
ausgeführt von:: c:\dokumente und einstellungen\Anja\Desktop\ComboFix.exe
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\8ot3of.pad
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\PostBuild.exe
c:\dokumente und einstellungen\Anja\Anwendungsdaten\Isely
c:\dokumente und einstellungen\Anja\Anwendungsdaten\Isely\bipy.iqy
c:\dokumente und einstellungen\Anja\Anwendungsdaten\Isely\bipy.tmp
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\1.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\7031.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\8040.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\a.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\b.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\c.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\d.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\e.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\f.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\g.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\h.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\i.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\j.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\k.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\l.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\m.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\n.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\o.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\p.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\q.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\r.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\s.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\t.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\u.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\v.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\w.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\wlu.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\x.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\y.txt
c:\dokumente und einstellungen\Gast\Anwendungsdaten\PriceGong\Data\z.txt
C:\Thumbs.db
c:\windows\lgcenter.ini
c:\windows\system32\Thumbs.db
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-03-04 bis 2013-04-04 ))))))))))))))))))))))))))))))
.
.
2013-04-04 20:11 . 2013-04-04 20:11 -------- d--h--w- c:\windows\PIF
2013-04-03 17:06 . 2013-04-03 17:06 -------- d-----w- C:\_OTL
2013-04-03 08:29 . 2013-04-03 08:29 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Wincert
2013-04-03 08:29 . 2013-04-03 08:29 -------- d-----w- c:\dokumente und einstellungen\Anja\Anwendungsdaten\jziptoolbargaw
2013-04-03 08:29 . 2013-04-03 11:31 -------- d-----w- c:\dokumente und einstellungen\Anja\Lokale Einstellungen\Anwendungsdaten\jZip
2013-04-03 08:28 . 2013-04-03 08:29 -------- d-----w- c:\programme\jZip
2013-04-03 07:42 . 2013-04-03 07:42 -------- d-----w- c:\dokumente und einstellungen\Anja\Anwendungsdaten\Malwarebytes
2013-04-03 07:41 . 2013-04-03 07:41 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-04-03 07:41 . 2012-12-14 14:49 21104 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-04-03 07:41 . 2013-04-03 07:41 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2013-04-02 22:26 . 2013-04-04 19:56 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\boost_interprocess
2013-04-02 22:26 . 2013-04-02 22:26 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Symantec
2013-04-02 22:08 . 2013-04-02 22:08 -------- d-----w- c:\windows\system32\drivers\NST
2013-04-02 22:08 . 2013-04-02 22:08 -------- d-----w- c:\programme\Norton Identity Safe
2013-04-02 22:08 . 2013-04-02 22:29 -------- d-----w- c:\programme\Gemeinsame Dateien\Symantec Shared
2013-04-02 22:08 . 2013-04-02 22:26 -------- d-----w- c:\programme\Symantec
2013-04-02 22:08 . 2013-04-02 22:08 142496 ----a-w- c:\windows\system32\drivers\SYMEVENT.SYS
2013-04-02 22:07 . 2013-04-02 22:07 -------- d-----w- c:\windows\system32\drivers\NAV
2013-04-02 22:07 . 2013-04-02 22:07 -------- d-----w- c:\programme\Norton AntiVirus
2013-04-02 22:07 . 2013-04-02 22:09 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton
2013-04-02 22:05 . 2013-04-02 22:05 -------- d-----w- c:\dokumente und einstellungen\Anja\Lokale Einstellungen\Anwendungsdaten\Avg2013
2013-04-02 22:00 . 2013-04-02 22:08 -------- d-----w- c:\programme\NortonInstaller
2013-04-02 19:56 . 2013-04-02 19:56 -------- d-----w- c:\dokumente und einstellungen\Anja\Anwendungsdaten\TuneUp Software
2013-04-02 19:55 . 2013-04-02 22:05 -------- d-----w- C:\$AVG
2013-04-02 19:55 . 2013-04-02 22:05 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVG2013
2013-04-02 19:48 . 2013-04-02 22:06 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MFAData
2013-04-02 19:48 . 2013-04-02 19:48 -------- d--h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Common Files
2013-04-02 19:48 . 2013-04-02 19:48 -------- d-----w- c:\dokumente und einstellungen\Anja\Lokale Einstellungen\Anwendungsdaten\MFAData
2013-03-21 19:31 . 2013-03-22 06:18 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-03-21 19:09 . 2013-02-12 00:32 12928 -c----w- c:\windows\system32\dllcache\usb8023x.sys
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-03-22 06:18 . 2011-05-19 05:35 73432 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-02-12 00:32 . 2009-03-19 14:28 12928 ----a-w- c:\windows\system32\drivers\usb8023.sys
2013-02-05 19:56 . 2009-03-19 14:28 916480 ----a-w- c:\windows\system32\wininet.dll
2013-02-05 19:56 . 2009-03-19 14:28 43520 ----a-w- c:\windows\system32\licmgr10.dll
2013-02-05 19:56 . 2009-03-19 14:28 1469440 ------w- c:\windows\system32\inetcpl.cpl
2013-02-05 05:53 . 2009-03-19 14:28 385024 ----a-w- c:\windows\system32\html.iec
2013-01-26 03:55 . 2009-03-19 14:28 552448 ----a-w- c:\windows\system32\oleaut32.dll
2013-01-07 07:24 . 2008-04-14 07:29 2151424 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-01-07 07:24 . 2008-04-14 07:30 2030080 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-03-11 12:24 . 2013-03-11 12:24 263064 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SRSTrayApp"="c:\programme\SRS Labs\WOWHD and TSXT Driver\SRSTrayApp.exe" [2008-09-05 241664]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-07-07 39408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"="c:\programme\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2008-09-12 182808]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-02-16 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-02-16 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-02-16 137752]
"RTHDCPL"="RTHDCPL.EXE" [2009-02-03 18085888]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2008-12-04 1410344]
"KeybdUtility"="c:\programme\LG Software\On Screen Display\HotKey.exe" [2009-01-13 2830336]
"zOSD"="c:\programme\LG Software\On Screen Display\HotKey.exe" [2009-01-13 2830336]
"IPO3"="c:\programme\LG Software\IP Operator\IP Operator.exe" [2008-09-12 1056768]
"LG Magnifier"="c:\programme\LG Software\LG Magnifier\MagnifyingGlass.exe" [2008-09-12 864256]
"UCam_Menu"="c:\programme\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" [2008-12-03 218408]
"LG Intelligent Update"="c:\programme\lg_swupdate\autoupdate.exe" [2008-07-17 126976]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"331BigDog"="c:\programme\USB Camera\VM331_STI.EXE" [2008-12-01 532480]
"batterymiser"="c:\program files\LG Software\Battery Miser\batterymiser.exe" [2009-04-20 2310144]
"AVMWlanClient"="c:\programme\avmwlanstick\FRITZWLANMini.exe" [2007-02-02 283136]
"MobileConnect"="c:\programme\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe" [2010-03-25 2499584]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-11-29 421888]
"Zune Launcher"="c:\programme\Zune\ZuneLauncher.exe" [2011-08-05 159456]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-12-19 41208]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-01-17 252296]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Gast\Startmenü\Programme\Autostart\
Vodafone Videothek.url [2009-3-24 182]
.
c:\dokumente und einstellungen\Anja\Startmenü\Programme\Autostart\
msconfig.lnk - c:\windows\system32\rundll32.exe [2009-3-19 33792]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
WinZip Quick Pick.lnk - c:\programme\WinZip\WZQKPICK32.EXE [2012-4-27 603536]
.
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\
Vodafone Videothek.url [2009-3-24 182]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLinkedConnections"= 1 (0x1)
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{26F5978F-6493-4ee3-B114-C0C3ACCF9D4D}"= "c:\windows\system32\bmpsap.dll" [2008-10-10 348160]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
"c:\\Programme\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\Programme\\ICQ7.5\\ICQ.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
R2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [x]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [x]
R2 NOBU;Norton Online Backup;c:\programme\Symantec\Norton Online Backup\NOBuAgent.exe SERVICE [x]
R2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [x]
R2 VMCService;Vodafone Mobile Connect Service;c:\programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [x]
R3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [x]
R3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [x]
R3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\DRIVERS\fwlanusb.sys [x]
R3 lgodd_filter;lgodd_filter;c:\windows\system32\drivers\lgodd_filter.sys [x]
R3 massfilter;ZTE Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys [x]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
R3 Usbnic;OTi Network Driver Module;c:\windows\system32\DRIVERS\Usbnic.sys [x]
S0 BMLoad;Bytemobile Boot Time Load Driver;c:\windows\system32\drivers\BMLoad.sys [x]
S0 SymDS;Symantec Data Store;c:\windows\system32\drivers\NAV\1403000.024\SYMDS.SYS [x]
S0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\NAV\1403000.024\SYMEFA.SYS [x]
S1 BHDrvx86;BHDrvx86;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_20.3.0.36\Definitions\BASHDefs\20130322.001\BHDrvx86.sys [x]
S1 ccSet_NAV;Norton AntiVirus Settings Manager;c:\windows\system32\drivers\NAV\1403000.024\ccSetx86.sys [x]
S1 ccSet_NST;Norton Identity Safe Settings Manager;c:\windows\system32\drivers\NST\7DD03000.01A\ccSetx86.sys [x]
S1 SymIRON;Symantec Iron Driver;c:\windows\system32\drivers\NAV\1403000.024\Ironx86.SYS [x]
S2 DvmMDES;DeviceVM Meta Data Export Service;c:\splash.sys\config\DVMExportService.exe [x]
S2 NAV;Norton AntiVirus;c:\programme\Norton AntiVirus\Engine\20.3.0.36\ccSvcHst.exe [x]
S2 NCO;Norton Identity Safe;c:\programme\Norton Identity Safe\Engine\2013.3.0.26\ccSvcHst.exe [x]
S2 SRS_PostInstaller;SRS PostInstaller Service;c:\programme\SRS Labs\WOWHD and TSXT Driver\SRS_PostInstaller.exe [x]
S3 emc2bus;Ericsson F3507g WMC Composite Device driver (WDM);c:\windows\system32\DRIVERS\emc2bus.sys [x]
S3 emc2card;Ericsson F3507g Device Mgmt;c:\windows\system32\DRIVERS\emc2card.sys [x]
S3 emc2gps;Ericsson F3507g WMC 1.0 GPS Port;c:\windows\system32\DRIVERS\emc2gps.sys [x]
S3 emc2mdfl;Ericsson F3507g WMC 1.0 Modem Filter;c:\windows\system32\DRIVERS\emc2mdfl.sys [x]
S3 emc2mdfl2;Ericsson F3507g WMC 1.0 Data Modem Filter;c:\windows\system32\DRIVERS\emc2mdfl2.sys [x]
S3 emc2mdm;Ericsson F3507g WMC 1.0 Modem;c:\windows\system32\DRIVERS\emc2mdm.sys [x]
S3 emc2mdm2;Ericsson F3507g WMC 1.0 Data Modem;c:\windows\system32\DRIVERS\emc2mdm2.sys [x]
S3 emc2nd5;Ericsson F3507g WMC 1.0 Network Adapter (NDIS);c:\windows\system32\DRIVERS\emc2nd5.sys [x]
S3 emc2unic;Ericsson F3507g WMC 1.0 Network Adapter (WDM);c:\windows\system32\DRIVERS\emc2unic.sys [x]
S3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\programme\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [x]
S3 IDSxpx86;IDSxpx86;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_20.3.0.36\Definitions\IPSDefs\20130403.001\IDSxpx86.sys [x]
S3 Sony_EricssonWWSC;Ericsson F3507g WMC 1.0 PC SC Port;c:\windows\system32\DRIVERS\emc2scard.sys [x]
S3 vm331avs;FS13FF-183;c:\windows\system32\Drivers\vm331avs.sys [x]
S3 vodafone_K3805-z_dc_enum;vodafone_K3805-z_dc_enum;c:\windows\system32\DRIVERS\vodafone_K3805-z_dc_enum.sys [x]
S3 wowfilter;WOW XT Filter Driver;c:\windows\system32\drivers\wowfilter.sys [x]
.
.
Inhalt des "geplante Tasks" Ordners
.
2013-04-04 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-03-21 06:18]
.
2013-04-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-07-07 17:17]
.
2013-04-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-07-07 17:17]
.
2013-04-04 c:\windows\Tasks\User_Feed_Synchronization-{6FF68B01-322F-4084-B9C7-864E5BF6CABB}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = fritz.box;192.168.178.1
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Free YouTube to MP3 Converter - c:\dokumente und einstellungen\Anja\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Send MMS - c:\programme\Vodafone\Messenger PC\Plugins\Vodafone SMS Toolbar\IE\SMSToolbar.dll/242
IE: Send SMS - c:\programme\Vodafone\Messenger PC\Plugins\Vodafone SMS Toolbar\IE\SMSToolbar.dll/241
IE: {{7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - c:\programme\ICQ7.5\ICQ.exe
TCP: DhcpNameServer = 192.168.0.20
DPF: {888078C6-70B2-4F88-8EE7-1F50DDEA6120} - hxxps://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab
DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game.zylom.com/activex/zylomgamesplayer.cab
DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} - hxxp://wettiner-ring.dyndns.org:82/activex/AMC.cab
FF - ProfilePath - c:\dokumente und einstellungen\Anja\Anwendungsdaten\Mozilla\Firefox\Profiles\jj0p8jvu.default\
FF - prefs.js: browser.search.selectedEngine - Search Results
FF - prefs.js: browser.startup.homepage - hxxp://www.quadportal-brandenburg.de/
FF - prefs.js: keyword.URL - hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=133&systemid=102&apn_dtid=BND102&apn_ptnrs=AG7&apn_uid=1025687346264913&o=APN10646&q=
FF - prefs.js: network.proxy.type - 0
FF - ExtSQL: 2013-04-03 00:10; {BBDA0591-3099-440a-AA10-41764D9DB4DB}; c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_20.3.0.36\IPSFFPlgn
FF - ExtSQL: 2013-04-03 16:18; {F04D2D30-776C-4d02-8627-8E4385ECA58D}; c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton\{92622AAD-05E8-4459-B256-765CE1E929FB}\NST_2013.3.0.26\coFFPlgn
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: privacy.clearOnShutdown.cookies - false
FF - user.js: security.warn_viewing_mixed - false
FF - user.js: security.warn_viewing_mixed.show_once - false
FF - user.js: security.warn_submit_insecure - false
FF - user.js: security.warn_submit_insecure.show_once - false
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Toolbar-10 - (no file)
HKCU-Run-Emusatupow - c:\dokumente und einstellungen\Anja\Anwendungsdaten\Ikus\iruf.exe
HKLM-Run-Ettin - c:\windows\system32\Ettin\EtEngineU.exe
HKLM-Run-DATAMNGR - c:\progra~1\SEARCH~1\Datamngr\DATAMN~1.EXE
SafeBoot-Wdf01000.sys
SafeBoot-WudfPf
SafeBoot-WudfRd
AddRemove-Elf_1.13 Toolbar - c:\programme\Elf_1.13\uninstall.exe
AddRemove-ICQToolbar - c:\programme\ICQ6Toolbar\ICQUnToolbar.exe
AddRemove-jziptoolbargaw - c:\progra~1\SEARCH~1\Datamngr\SRTOOL~1\uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-04-04 22:49
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NAV]
"ImagePath"="\"c:\programme\Norton AntiVirus\Engine\20.3.0.36\ccSvcHst.exe\" /s \"NAV\" /m \"c:\programme\Norton AntiVirus\Engine\20.3.0.36\diMaster.dll\" /prefetch:1"
--
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NCO]
"ImagePath"="\"c:\programme\Norton Identity Safe\Engine\2013.3.0.26\ccSvcHst.exe\" /s \"NCO\" /m \"c:\programme\Norton Identity Safe\Engine\2013.3.0.26\diMaster.dll\" /prefetch:1"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{1036D5BA-CA0B-6EFB-A816166A3C4364C2}\{9AB25E74-55C5-EF48-A2C588CFA5A2438C}\{DC8259A3-8AE9-348D-2F7CC1007F2DBE93}*]
"MNUANRETNQORKOKBIUN6BTGMUH1"=hex:01,00,01,00,00,00,00,00,ad,94,5a,57,99,37,24,
4c,35,81,92,71,e8,29,5a,84,14,35,16,70,d8,6e,ff,61
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B60CDB60-5376-6DCA-4461E93C2465DB73}\{FC4191BA-6A42-922A-A34EA95E47ABF03B}\{07043ED0-9EC9-0D6A-FB993C405174A321}*]
"MNUANRETNQORKOKBIUN6BTGMUH1"=hex:01,00,01,00,00,00,00,00,ad,94,5a,57,99,37,24,
4c,35,81,92,71,e8,29,5a,84,14,35,16,70,d8,6e,ff,61
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Zeit der Fertigstellung: 2013-04-04 22:53:46
ComboFix-quarantined-files.txt 2013-04-04 20:53
.
Vor Suchlauf: 9 Verzeichnis(se), 28.476.547.072 Bytes frei
Nach Suchlauf: 16 Verzeichnis(se), 29.091.487.744 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 13CF324A3CDF289F5BDE68E300299382 Danke übrigens für deine Geduld, ich besitze sowas ja leider gar nicht :pfeiff: |