Hallo t´john,
Combofix lief völlig problemlos durch.
Hier die Combofix.txt:
Combofix Logfile: Code:
ComboFix 13-05-14.01 - Marion 15.05.2013 7:41.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2037.1029 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Marion\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
Die folgenden Dateien wurden während des Laufs deaktiviert:
c:\programme\SuperCopier2\SC2Hook.dll
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Marion\4.0
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\1.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\2260.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\a.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\b.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\c.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\d.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\e.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\f.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\g.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\h.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\i.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\j.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\k.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\l.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\m.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\mru.xml
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\n.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\o.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\p.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\q.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\r.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\s.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\t.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\u.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\v.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\w.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\wlu.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\x.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\y.txt
c:\dokumente und einstellungen\Marion\Anwendungsdaten\PriceGong\Data\z.txt
c:\dokumente und einstellungen\Marion\WINDOWS
c:\programme\DKB-Cashback\DKB-cashback.dll
c:\windows\IsUn0407.exe
c:\windows\system32\roboot.exe
c:\windows\system32\shdocvw.dll.tmp
c:\windows\system32\shlwapi.dll.tmp
c:\windows\system32\urlmon.dll.tmp
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\fusion.dll
c:\windows\system32\URTTemp\mscoree.dll
c:\windows\system32\URTTemp\mscoree.dll.local
c:\windows\system32\URTTemp\mscorsn.dll
c:\windows\system32\URTTemp\mscorwks.dll
c:\windows\system32\URTTemp\msvcr71.dll
c:\windows\system32\URTTemp\regtlib.exe
c:\windows\wininit.ini
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-04-15 bis 2013-05-15 ))))))))))))))))))))))))))))))
.
.
2013-05-07 08:22 . 2013-05-09 09:28 2494 ----a-w- c:\windows\system32\ASOROSet.bin
2013-05-06 14:34 . 2013-05-06 14:34 -------- d-----w- c:\dokumente und einstellungen\Marion\Anwendungsdaten\LavasoftStatistics
2013-05-06 14:30 . 2013-05-15 05:25 -------- d-----w- c:\programme\Ad-Aware Antivirus
2013-05-06 14:30 . 2013-05-06 14:30 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Downloaded Installations
2013-05-06 14:30 . 2013-05-06 14:30 -------- d-----w- c:\dokumente und einstellungen\Marion\Lokale Einstellungen\Anwendungsdaten\adawarebp
2013-05-06 14:30 . 2013-05-06 14:30 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Ad-Aware Browsing Protection
2013-05-06 14:29 . 2013-05-06 14:29 -------- d-----w- c:\dokumente und einstellungen\Marion\Anwendungsdaten\SecureSearch
2013-05-06 14:27 . 2013-05-06 14:27 44424 ----a-w- c:\windows\system32\sbbd.exe
2013-05-06 14:27 . 2013-05-06 14:27 13560 ----a-w- c:\windows\system32\drivers\gfibto.sys
2013-05-02 14:53 . 2013-05-02 16:48 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2013-05-02 14:53 . 2009-01-25 10:14 15224 ----a-w- c:\windows\system32\sdnclean.exe
2013-05-02 14:53 . 2013-05-02 14:53 -------- d-----w- c:\programme\Spybot - Search & Destroy 2
2013-05-02 14:00 . 2013-05-02 14:00 -------- d-----w- c:\programme\Enigma Software Group
2013-05-02 13:59 . 2013-05-02 14:55 -------- d-----w- c:\windows\D8167CA8236B4334B77DF388F494EE18.TMP
2013-05-02 13:59 . 2013-05-02 13:59 -------- d-----w- c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2013-05-01 11:08 . 2013-05-01 11:08 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Anwendungsdaten\McAfee
2013-04-15 06:07 . 2013-04-15 06:07 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\McAfee
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-04-14 11:08 . 2012-04-12 16:31 691592 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-04-14 11:08 . 2011-06-24 14:34 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-04-04 12:50 . 2010-08-01 13:45 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-04-01 08:24 . 2012-06-25 08:29 861088 ----a-w- c:\windows\system32\npdeployJava1.dll
2013-04-01 08:24 . 2010-08-01 13:41 782240 ----a-w- c:\windows\system32\deployJava1.dll
2013-03-30 08:48 . 2013-03-23 17:45 84744 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2013-03-30 08:48 . 2013-03-23 17:45 37352 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2013-03-30 08:48 . 2013-03-23 17:45 135136 ----a-w- c:\windows\system32\drivers\avipbb.sys
2013-03-29 08:33 . 2007-04-27 09:43 120200 ----a-w- c:\windows\system32\DLLDEV32i.dll
2013-03-18 14:44 . 2013-03-18 14:44 4959800 ----a-w- c:\windows\system32\LxXtreme110.dll
2013-03-18 14:44 . 2013-03-18 14:44 104504 ----a-w- c:\windows\system32\LxUISettingsN100.dll
2013-03-18 14:44 . 2013-03-18 14:44 26168 ----a-w- c:\windows\system32\LxTPSW100.dll
2013-03-18 14:44 . 2013-03-18 14:44 63544 ----a-w- c:\windows\system32\LxPXTree100.dll
2013-03-18 14:44 . 2013-03-18 14:44 1361464 ----a-w- c:\windows\system32\LxTool110.dll
2013-03-18 14:44 . 2013-03-18 14:44 127544 ----a-w- c:\windows\system32\LxMail100.dll
2013-03-18 14:44 . 2013-03-18 14:44 49720 ----a-w- c:\windows\system32\LXCurr100.dll
2013-03-18 14:44 . 2013-03-18 14:44 68152 ----a-w- c:\windows\system32\LxCI12.dll
2013-03-18 14:44 . 2013-03-18 14:44 207928 ----a-w- c:\windows\system32\LxBasics100.dll
2013-03-08 08:36 . 2006-02-28 12:00 293888 ----a-w- c:\windows\system32\winsrv.dll
2013-03-07 15:56 . 2004-08-04 00:50 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-03-07 15:56 . 2006-02-28 12:00 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-03-02 01:57 . 2006-02-28 12:00 1867392 ----a-w- c:\windows\system32\win32k.sys
2013-03-02 01:53 . 2006-02-28 12:00 916480 ----a-w- c:\windows\system32\wininet.dll
2013-03-02 01:53 . 2006-02-28 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2013-03-02 01:53 . 2006-02-28 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl
2013-03-02 01:08 . 2006-02-28 12:00 385024 ------w- c:\windows\system32\html.iec
2013-02-27 07:56 . 2010-08-01 12:14 2067456 ----a-w- c:\windows\system32\mstscax.dll
2004-10-01 14:00 . 2011-01-04 10:04 40960 ------w- c:\programme\Uninstall_CDS.exe
2006-05-03 10:06 163328 --sha-r- c:\windows\system32\flvDX.dll
2007-02-21 11:47 31232 --sha-r- c:\windows\system32\msfDX.dll
2008-03-16 13:30 216064 --sha-r- c:\windows\system32\nbDX.dll
2010-01-06 23:00 107520 --sha-r- c:\windows\system32\TAKDSDecoder.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\01Mediencenter_InSync]
@="{77BC4082-DB5F-439A-8DC8-F9E24A63B0DE}"
"ReferenceCount"=dword:00000001
[HKEY_CLASSES_ROOT\CLSID\{77BC4082-DB5F-439A-8DC8-F9E24A63B0DE}]
2012-12-13 16:30 540672 ----a-w- c:\dokumente und einstellungen\Marion\Anwendungsdaten\Telekom\MediencenterSync\DTAG.Mediencenter.IconOverlayHandler.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\02Mediencenter_ToSync]
@="{528EE335-5034-4EFC-834E-63E5F02D2BC2}"
"ReferenceCount"=dword:00000001
[HKEY_CLASSES_ROOT\CLSID\{528EE335-5034-4EFC-834E-63E5F02D2BC2}]
2012-12-13 16:30 540672 ----a-w- c:\dokumente und einstellungen\Marion\Anwendungsdaten\Telekom\MediencenterSync\DTAG.Mediencenter.IconOverlayHandler.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\03Mediencenter_Failed]
@="{6066ADF0-9EB0-43E5-ADB6-990F5A3B979C}"
"ReferenceCount"=dword:00000001
[HKEY_CLASSES_ROOT\CLSID\{6066ADF0-9EB0-43E5-ADB6-990F5A3B979C}]
2012-12-13 16:30 540672 ----a-w- c:\dokumente und einstellungen\Marion\Anwendungsdaten\Telekom\MediencenterSync\DTAG.Mediencenter.IconOverlayHandler.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\mozy2]
@="{747E722C-CB46-4a9d-BDFE-192AAD5099B1}"
[HKEY_CLASSES_ROOT\CLSID\{747E722C-CB46-4a9d-BDFE-192AAD5099B1}]
2011-09-29 08:50 3546904 ----a-w- c:\programme\MozyHome\mozyshell.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\mozy3]
@="{EE6F5A00-7898-40f7-AB77-51FF9D6DEB20}"
[HKEY_CLASSES_ROOT\CLSID\{EE6F5A00-7898-40f7-AB77-51FF9D6DEB20}]
2011-09-29 08:50 3546904 ----a-w- c:\programme\MozyHome\mozyshell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SuperCopier2.exe"="c:\programme\SuperCopier2\SuperCopier2.exe" [2006-07-07 1052672]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2013-02-20 39408]
"SDP"="c:\programme\FilesFrog Update Checker\update_checker.exe" [2013-01-31 201808]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-03-21 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-03-21 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-03-21 137752]
"RTHDCPL"="RTHDCPL.EXE" [2007-06-13 16377344]
"GrooveMonitor"="c:\programme\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040]
"NeroFilterCheck"="c:\programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe" [2008-03-25 570664]
"NBKeyScan"="c:\programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2008-04-29 2221352]
"NeroCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"RemoteControl"="c:\programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"CanonMyPrinter"="c:\programme\Canon\MyPrinter\BJMyPrt.exe" [2009-07-27 1983816]
"CanonSolutionMenu"="c:\programme\Canon\SolutionMenu\CNSLMAIN.exe" [2009-03-18 767312]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]
"HP Software Update"="c:\programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe" [2003-06-25 49152]
"HP Component Manager"="c:\programme\HP\hpcoretech\hpcmpmgr.exe" [2003-10-23 233472]
"HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86\3\hpztsb09.exe" [2003-11-08 188416]
"APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2012-02-20 59240]
"LexwareInfoService"="c:\programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe" [2011-07-31 189808]
"DivXMediaServer"="c:\programme\DivX\DivX Media Server\DivXMediaServer.exe" [2012-11-13 450560]
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2012-11-30 1263512]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2013-05-06 345312]
"simplitec Power Suite Tray"="c:\programme\simplitec\simplitec Power Suite FREE\PowerSuiteTray.exe" [2012-11-30 761192]
"ApnUpdater"="c:\programme\Ask.com\Updater\Updater.exe" [2013-02-08 1644680]
"SDTray"="c:\programme\Spybot - Search & Destroy 2\SDTray.exe" [2012-11-13 3825176]
"SweetIM"="c:\programme\SweetIM\Messenger\SweetIM.exe" [2012-10-04 115032]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Acrobat Assistant.lnk - c:\programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe [2003-5-15 217193]
McAfee Security Scan Plus.lnk - c:\programme\McAfee Security Scan\3.0.318\SSScheduler.exe [2013-2-5 272248]
Mediencenter Assistent.lnk - c:\programme\Telekom\Mediencenter\MediencenterSoftware.exe [2011-12-19 2401152]
Mediencenter.lnk - c:\dokumente und einstellungen\Marion\Anwendungsdaten\Telekom\MediencenterSync\Mediencenter.exe [2013-2-19 502592]
OpenOffice.org 3.4.1.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2012-8-13 1199104]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Acrobat Assistant.lnk - c:\programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe [2003-5-15 217193]
McAfee Security Scan Plus.lnk - c:\programme\McAfee Security Scan\3.0.318\SSScheduler.exe [2013-2-5 272248]
Mediencenter Assistent.lnk - c:\programme\Telekom\Mediencenter\MediencenterSoftware.exe [2011-12-19 2401152]
Mediencenter.lnk - c:\dokumente und einstellungen\Marion\Anwendungsdaten\Telekom\MediencenterSync\Mediencenter.exe [2013-2-19 502592]
OpenOffice.org 3.4.1.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2012-8-13 1199104]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Acrobat Assistant.lnk - c:\programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe [2003-5-15 217193]
McAfee Security Scan Plus.lnk - c:\programme\McAfee Security Scan\3.0.318\SSScheduler.exe [2013-2-5 272248]
Mediencenter Assistent.lnk - c:\programme\Telekom\Mediencenter\MediencenterSoftware.exe [2011-12-19 2401152]
Mediencenter.lnk - c:\dokumente und einstellungen\Marion\Anwendungsdaten\Telekom\MediencenterSync\Mediencenter.exe [2013-2-19 502592]
OpenOffice.org 3.4.1.lnk - c:\programme\OpenOffice.org 3\program\quickstart.exe [2012-8-13 1199104]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLinkedConnections"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"UVS11 Preload"=c:\programme\Ulead Systems\Ulead VideoStudio 11\uvPL.exe
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" -atboottime
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Programme\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\Programme\\Serif\\WebPlus\\X2\\Program\\WebPlus.exe"=
"c:\\Programme\\StarMoney 8.0\\ouservice\\StarMoneyOnlineUpdate.exe"=
"c:\\Programme\\StarMoney 8.0\\app\\StarMoney.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
"c:\\Programme\\Sybase\\SQL Anywhere 9\\win32\\dbsrv9.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"c:\\Programme\\TeamViewer\\Version8\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version8\\TeamViewer_Service.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDTray.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDFSSvc.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDUpdate.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDUpdSvc.exe"=
"c:\\WINDOWS\\system32\\ARFC\\wrtc.exe"=
.
R0 fltsrv;Acronis Storage Filter Management;c:\windows\system32\drivers\fltsrv.sys [05.01.2012 17:58 77696]
R0 gfibto;gfibto;c:\windows\system32\drivers\gfibto.sys [06.05.2013 16:27 13560]
R0 vidsflt61;Acronis Disk Storage Filter (61);c:\windows\system32\drivers\vsflt61.sys [05.01.2012 17:58 84544]
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [23.03.2013 19:45 37352]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [23.03.2013 19:45 86752]
R2 Lexware_Datenbank_Plus;Lexware Datenbank Plus;c:\programme\Sybase\SQL Anywhere 9\win32\dbsrv9.exe -hvLexware_Datenbank_Plus --> c:\programme\Sybase\SQL Anywhere 9\win32\dbsrv9.exe -hvLexware_Datenbank_Plus [?]
R2 SDScannerService;Spybot-S&D 2 Scanner Service;c:\programme\Spybot - Search & Destroy 2\SDFSSvc.exe [02.05.2013 16:53 1103392]
R2 SDUpdateService;Spybot-S&D 2 Updating Service;c:\programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [02.05.2013 16:53 1369624]
R2 StarMoney 8.0 OnlineUpdate;StarMoney 8.0 OnlineUpdate;c:\programme\StarMoney 8.0\ouservice\StarMoneyOnlineUpdate.exe [16.02.2013 10:41 699680]
R2 TeamViewer8;TeamViewer 8;c:\programme\TeamViewer\Version8\TeamViewer_Service.exe [03.12.2012 12:55 3463080]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe [08.12.2011 20:31 1527104]
R3 IFXTPM;IFXTPM;c:\windows\system32\drivers\ifxtpm.sys [04.04.2007 18:16 41216]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys [07.10.2010 13:34 10064]
S1 Uim_Vim;UIM Virtual Image Plugin;c:\windows\system32\drivers\Uim_Vim.sys [17.11.2011 16:37 277576]
S2 SDWSCService;Spybot-S&D 2 Security Center Service;c:\programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [02.05.2013 16:53 168384]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [13.07.2012 13:28 160944]
S3 esgiguard;esgiguard;\??\c:\programme\Enigma Software Group\SpyHunter\esgiguard.sys --> c:\programme\Enigma Software Group\SpyHunter\esgiguard.sys [?]
S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\programme\McAfee Security Scan\3.0.318\McCHSvc.exe [05.02.2013 17:48 235216]
.
--- Andere Dienste/Treiber im Speicher ---
.
*Deregistered* - mchInjDrv
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners
.
2013-05-03 c:\windows\Tasks\1-Klick-Wartung.job
- c:\programme\TuneUp Utilities 2008\OneClick.exe [2007-12-03 18:27]
.
2013-05-15 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-12 11:08]
.
2013-03-29 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2011-06-01 16:57]
.
2013-05-15 c:\windows\Tasks\Check for updates (Spybot - Search & Destroy).job
- c:\programme\Spybot - Search & Destroy 2\SDUpdate.exe [2013-05-02 12:08]
.
2013-05-15 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2011-05-03 07:12]
.
2013-05-15 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2011-05-03 07:12]
.
2013-05-10 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-725345543-1935655697-839522115-1003Core.job
- c:\dokumente und einstellungen\Marion\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2012-05-15 06:52]
.
2013-05-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-725345543-1935655697-839522115-1003UA.job
- c:\dokumente und einstellungen\Marion\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2012-05-15 06:52]
.
2013-05-02 c:\windows\Tasks\Refresh immunization (Spybot - Search & Destroy).job
- c:\programme\Spybot - Search & Destroy 2\SDImmunize.exe [2013-05-02 12:07]
.
2013-05-02 c:\windows\Tasks\Scan the system (Spybot - Search & Destroy).job
- c:\programme\Spybot - Search & Destroy 2\SDScan.exe [2013-05-02 12:07]
.
2013-05-15 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- c:\programme\Ask.com\UpdateTask.exe [2013-02-08 12:55]
.
2013-03-29 c:\windows\Tasks\simplitec Power Suite.job
- c:\programme\simplitec\simplitec Power Suite FREE\PowerSuite.exe [2013-03-29 14:22]
.
2013-05-14 c:\windows\Tasks\User_Feed_Synchronization-{49FBF9C2-8303-4BFA-81FB-90C1A2670383}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://home.sweetim.com/?crg=3.1010000.10039&barid={8D2959AF-BCB4-11E2-8F92-001999207113}
mStart Page = hxxp://home.sweetim.com/?crg=3.1010000.10039&barid={8D2959AF-BCB4-11E2-8F92-001999207113}
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
TCP: DhcpNameServer = 192.168.2.1
DPF: Garmin Communicator Plug-In - hxxps://static.garmincdn.com/gcp/ie/3.0.1.0/GarminAxControl.CAB
FF - ProfilePath - c:\dokumente und einstellungen\Marion\Anwendungsdaten\Mozilla\Firefox\Profiles\mp7tymm4.default\
FF - prefs.js: browser.search.selectedEngine - Ask.com
FF - prefs.js: browser.startup.homepage - hxxp://www.searchnu.com/406
FF - prefs.js: browser.search.selectedEngine - SecureSearch
FF - prefs.js: browser.startup.homepage - hxxp://securesearch.lavasoft.com/?source=f439e2c0&tbp=homepage&toolbarid=adawaretb&v=2_5&u=2195DFC33BE030077C7C9B5187BE28A8
FF - prefs.js: keyword.URL - hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
FF - ExtSQL: !HIDDEN! 2010-08-10 22:03; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - user.js: extensions.BabylonToolbar_i.id - 30490a40000000000000001999207113
FF - user.js: extensions.BabylonToolbar_i.hardId - 30490a40000000000000001999207113
FF - user.js: extensions.BabylonToolbar_i.instlDay - 15411
FF - user.js: extensions.BabylonToolbar_i.vrsn - 1.5.3.17
FF - user.js: extensions.BabylonToolbar_i.vrsni - 1.5.3.17
FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.5.3.1716:50
FF - user.js: extensions.BabylonToolbar_i.prtnrId - babylon
FF - user.js: extensions.BabylonToolbar_i.prdct - BabylonToolbar
FF - user.js: extensions.BabylonToolbar_i.aflt - babsst
FF - user.js: extensions.BabylonToolbar_i.smplGrp - none
FF - user.js: extensions.BabylonToolbar_i.tlbrId - base
FF - user.js: extensions.BabylonToolbar_i.newTab - false
FF - user.js: extensions.BabylonToolbar_i.babTrack - affID=110141
FF - user.js: extensions.BabylonToolbar_i.babExt -
FF - user.js: extensions.BabylonToolbar_i.srcExt - ss
FF - user.js: extensions.BabylonToolbar_i.ovrDmn - isearch.babylon.com
FF - user.js: extensions.BabylonToolbar_i.instlRef - sst
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Toolbar-Locked - (no file)
Toolbar-10 - (no file)
HKLM-Run-SearchProtection - c:\dokumente und einstellungen\All Users\Anwendungsdaten\Search Protection\_run.bat
Notify-SDWinLogon - SDWinLogon.dll
AddRemove-2005 Karte Europa City - c:\windows\IsUn0407.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2013-05-15 07:46
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mchInjDrv]
"ImagePath"="\??\c:\dokume~1\Marion\LOKALE~1\Temp\mc2B6.tmp"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,a0,81,96,e7,67,a3,b5,4b,96,62,eb,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,a0,81,96,e7,67,a3,b5,4b,96,62,eb,\
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_169_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_169_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Zeit der Fertigstellung: 2013-05-15 07:47:34
ComboFix-quarantined-files.txt 2013-05-15 05:47
.
Vor Suchlauf: 10 Verzeichnis(se), 30.965.411.840 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 31.684.493.312 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 869C7846D92F5010DB49C9CC35B4AD10 --- --- ---
Viele Grüße
Nantaku
Hallo t´john,
ich hatte jetzt schon öffters diesen Ton, der anzeigt, dass ein Problem besteht. Jetzt sah ich erstmals auch ein Fenster dazu: Runtime error 216 at 5003A116
Ich glaube, dies geschied noch nicht beim Starten des PCs. Es könnte mit dem Starten des IE 8 zusammenhängen.
Viele Grüße
Nantaku |