Liste der Anhänge anzeigen (Anzahl: 1) :headbang: Scheiße scheiße scheiße :headbang:
Ich habe meine WLan Verbindung ausgeschaltet, dann bei Avast die Schutzfunktionen alle angehalten und bei Malwarebytes auch das Schutzsystem ausgeschaltet. Dann habe ich vergessen, mein WLan wieder anzustellen und Combofix gestartet. Irgendwann kam der Moment, an dem Combofix die Wiederherstellungskonsole installieren wollte und es kam eine Infobox, dass man erst WLan wieder akivieren soll, BEVOR man OK klickt. Ich war zu schnell, klickte erst OK und dann hat Combofix schon weitergemacht und keine Wiederherstellungskonsole runtergeladen.
WinPatrol hat am Schluss, als Combofix fertig war angezeitgt, dass - KernelFaultCheck
- MSConfig
- CTFMON.exe
- DXDRegExe
aus Autostart entfernt wurde
Ebenso hat es angezeigt, dass C:\windows\system32\drivers\etc\hosts verändert wurde (nähere Beschreibung von HOSTS: es wäre eine HostBeispielDatei)
Ich habe es besätigt.
Dann kam eben noch eine Meldung von WinPatrol, bei der ich jetzt weder Ja noch nein angeklickt habe, weil ich nicht weiß, was das hier bedeutet (siehe Anhang). Was soll ich dort machen?
ich bin echt so dämlich :headbang:
Hier der Log von Combofix.... Hoffe, es ist nix schief gelaufen, ansonsten bin ich ja selbst schuld... Code:
ComboFix 13-09-06.01 - Stefanie 1 07.09.2013 10:20:28.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3068.2451 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Stefanie 1\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\RAIDTest
c:\windows\Temp\scsF.tmp
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-08-07 bis 2013-09-07 ))))))))))))))))))))))))))))))
.
.
2013-09-06 12:21 . 2013-09-06 12:21 -------- d-----w- C:\FRST
2013-09-01 09:30 . 2013-09-02 21:04 -------- d-----w- c:\programme\Google
2013-09-01 09:30 . 2013-05-09 08:59 29816 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2013-09-01 09:30 . 2013-09-01 09:31 369584 ----a-w- c:\windows\system32\drivers\aswSP.sys
2013-09-01 09:30 . 2013-05-09 08:59 49760 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2013-09-01 09:30 . 2013-05-09 08:59 56080 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2013-09-01 09:30 . 2013-09-01 09:31 770344 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2013-09-01 09:30 . 2013-09-01 09:31 175176 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-09-01 09:30 . 2013-05-09 08:59 49376 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2013-09-01 09:30 . 2013-05-09 08:59 66336 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2013-09-01 09:30 . 2013-05-09 08:58 229648 ----a-w- c:\windows\system32\aswBoot.exe
2013-09-01 09:26 . 2013-05-09 08:58 41664 ----a-w- c:\windows\avastSS.scr
2013-09-01 09:22 . 2013-09-01 09:22 -------- d-----w- c:\programme\AVAST Software
2013-09-01 09:21 . 2013-09-01 09:22 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVAST Software
2013-09-01 08:51 . 2013-09-01 08:51 -------- d-----w- c:\dokumente und einstellungen\Stefanie 1\Lokale Einstellungen\Anwendungsdaten\Mozilla
2013-09-01 08:50 . 2013-09-01 08:50 -------- d-----w- c:\programme\Mozilla Maintenance Service
2013-09-01 08:50 . 2013-08-14 17:56 262552 ----a-w- c:\programme\Mozilla Firefox\browser\components\browsercomps.dll
2013-09-01 08:50 . 2013-08-15 00:20 871616 ----a-w- c:\programme\Mozilla Firefox\uninstall\helper.exe
2013-09-01 08:50 . 2013-08-14 17:56 20616088 ----a-w- c:\programme\Mozilla Firefox\xul.dll
2013-09-01 08:50 . 2013-08-14 17:55 92056 ----a-w- c:\programme\Mozilla Firefox\webapprt-stub.exe
2013-09-01 08:50 . 2013-08-14 17:55 170232 ----a-w- c:\programme\Mozilla Firefox\webapp-uninstaller.exe
2013-09-01 08:50 . 2013-08-14 17:55 272792 ----a-w- c:\programme\Mozilla Firefox\updater.exe
2013-09-01 08:50 . 2013-08-14 17:55 152984 ----a-w- c:\programme\Mozilla Firefox\softokn3.dll
2013-09-01 08:50 . 2013-08-14 17:55 26520 ----a-w- c:\programme\Mozilla Firefox\plugin-hang-ui.exe
2013-09-01 08:50 . 2013-08-14 17:55 17304 ----a-w- c:\programme\Mozilla Firefox\plugin-container.exe
2013-09-01 08:41 . 2013-09-01 08:41 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Licenses
2013-09-01 08:40 . 2009-03-24 10:52 129872 ----a-w- c:\windows\system32\MSSTDFMT.DLL
2013-09-01 08:40 . 2013-09-04 18:22 -------- d-----w- c:\programme\SpywareBlaster
2013-09-01 08:29 . 2013-09-01 08:30 -------- d-----w- c:\dokumente und einstellungen\Stefanie 1\Anwendungsdaten\WinPatrol
2013-09-01 08:29 . 2013-09-01 08:29 -------- d-----w- c:\programme\BillP Studios
2013-09-01 08:29 . 2013-09-04 19:23 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\InstallMate
2013-09-01 08:28 . 2013-09-01 08:29 117478104 ----a-w- c:\programme\avast_free_antivirus_setup.exe
2013-09-01 07:27 . 2013-09-01 07:27 -------- d-----w- c:\dokumente und einstellungen\Stefanie 1\Anwendungsdaten\Apple Computer
2013-08-31 22:38 . 2013-08-31 22:38 -------- d-----w- c:\dokumente und einstellungen\Stefanie 1\Anwendungsdaten\Nitro
2013-08-31 22:38 . 2013-08-31 22:38 -------- d-----w- c:\dokumente und einstellungen\Stefanie 1\Anwendungsdaten\FileOpen
2013-08-31 22:38 . 2013-08-31 22:38 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\FileOpen
2013-08-31 22:31 . 2013-03-26 16:12 27152 ----a-w- c:\windows\system32\nitrolocalmon2.dll
2013-08-31 22:31 . 2013-03-26 16:12 18448 ----a-w- c:\windows\system32\nitrolocalui2.dll
2013-08-31 22:30 . 2013-08-31 22:30 -------- d-----w- c:\programme\Nitro
2013-08-31 22:30 . 2013-08-31 22:30 -------- d-----w- c:\programme\Gemeinsame Dateien\Nitro
2013-08-31 22:30 . 2013-08-31 22:30 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Nitro
2013-08-31 22:12 . 2013-08-31 22:12 159744 ----a-w- c:\programme\Internet Explorer\Plugins\npqtplugin5.dll
2013-08-31 22:12 . 2013-08-31 22:11 159744 ----a-w- c:\programme\Internet Explorer\Plugins\npqtplugin4.dll
2013-08-31 22:12 . 2013-08-31 22:11 159744 ----a-w- c:\programme\Internet Explorer\Plugins\npqtplugin3.dll
2013-08-31 22:12 . 2013-08-31 22:11 159744 ----a-w- c:\programme\Internet Explorer\Plugins\npqtplugin2.dll
2013-08-31 22:12 . 2013-08-31 22:11 159744 ----a-w- c:\programme\Internet Explorer\Plugins\npqtplugin.dll
2013-08-31 22:09 . 2013-08-31 22:11 -------- d-----w- c:\programme\QuickTime
2013-08-31 22:09 . 2013-08-31 22:09 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer
2013-08-31 22:09 . 2013-08-31 22:09 -------- d-----w- c:\dokumente und einstellungen\Stefanie 1\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2013-08-31 22:08 . 2013-08-31 22:08 -------- d-----w- c:\dokumente und einstellungen\Stefanie 1\Lokale Einstellungen\Anwendungsdaten\Apple
2013-08-31 22:08 . 2013-08-31 22:08 -------- d-----w- c:\programme\Apple Software Update
2013-08-31 22:07 . 2013-08-31 22:07 -------- d-----w- c:\programme\Gemeinsame Dateien\Apple
2013-08-31 22:07 . 2013-08-31 22:07 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple
2013-08-31 22:05 . 2013-08-31 22:05 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-08-31 21:44 . 2013-08-31 21:44 -------- d-----w- c:\dokumente und einstellungen\Stefanie 1\Lokale Einstellungen\Anwendungsdaten\Secunia PSI
2013-08-31 21:44 . 2013-08-31 21:44 -------- d-----w- c:\programme\Secunia
2013-08-25 11:45 . 2013-08-25 11:45 -------- d-sh--w- c:\dokumente und einstellungen\Stefanie 2\IECompatCache
2013-08-25 07:07 . 2013-08-25 07:55 -------- d-----w- c:\dokumente und einstellungen\TEMP
2013-08-25 06:29 . 2013-08-31 21:20 -------- d-----w- c:\windows\ERUNT
2013-08-25 06:27 . 2013-08-25 06:27 -------- d-sh--w- c:\dokumente und einstellungen\Stefanie 1\IECompatCache
2013-08-25 06:09 . 2013-08-25 06:12 -------- d-----w- C:\AdwCleaner
2013-08-23 13:00 . 2013-08-31 22:17 -------- d-----w- c:\dokumente und einstellungen\Stefanie 1\Anwendungsdaten\Mipony
2013-08-23 12:56 . 2013-08-23 12:56 -------- d-----w- c:\windows\system32\Extensions
2013-08-23 12:56 . 2013-08-23 12:56 -------- d-----w- c:\windows\system32\searchplugins
2013-08-23 12:55 . 2013-09-01 09:30 -------- d-----w- c:\dokumente und einstellungen\Stefanie 1\Lokale Einstellungen\Anwendungsdaten\Google
2013-08-18 20:19 . 2013-08-18 20:19 -------- d-sh--w- c:\windows\system32\config\systemprofile\IETldCache
2013-08-16 12:37 . 2013-08-16 12:40 -------- d-----w- c:\windows\system32\MRT
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-08-31 22:05 . 2012-03-13 13:24 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-07-31 00:41 . 2008-04-14 06:52 810496 ----a-w- c:\windows\system32\wmvdmod.dll
2013-07-26 02:47 . 2008-04-14 06:52 920064 ----a-w- c:\windows\system32\wininet.dll
2013-07-26 02:47 . 2008-04-14 06:53 1469440 ------w- c:\windows\system32\inetcpl.cpl
2013-07-26 02:47 . 2008-04-14 06:52 43520 ------w- c:\windows\system32\licmgr10.dll
2013-07-25 15:52 . 2008-04-14 06:25 385024 ------w- c:\windows\system32\html.iec
2013-07-10 10:37 . 2008-04-14 06:52 406016 ----a-w- c:\windows\system32\usp10.dll
2013-07-04 07:33 . 2008-04-14 07:30 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-07-04 07:33 . 2008-04-14 06:29 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-07-03 08:32 . 2013-07-03 08:32 16024 ----a-w- c:\windows\system32\drivers\psi_mf_x86.sys
2007-03-12 16:59 . 2007-03-12 16:59 299008 ----a-w- c:\programme\navigram_register.exe
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-05-09 08:58 121968 ----a-w- c:\programme\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"1und1Dispatcher"="c:\programme\1und1Softwareaktualisierung\SchedDispatcher.exe" [2011-07-13 216432]
"WinPatrol"="c:\programme\BillP Studios\WinPatrol\winpatrol.exe" [2013-01-04 404712]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DMHotKey"="c:\programme\Samsung\Easy Display Manager\DMLoader.exe" [2006-12-27 466944]
"BatteryManager"="c:\programme\Samsung\Samsung Battery Manager\BatteryManager.exe" [2010-05-27 3161600]
"RTHDCPL"="RTHDCPL.EXE" [2011-02-25 20044392]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2010-05-20 1770792]
"HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86\3\hpztsb09.exe" [2003-08-11 188416]
"StartCCC"="c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-02-01 98304]
"APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2013-04-21 59720]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2013-05-01 421888]
"avast"="c:\programme\AVAST Software\Avast\avastUI.exe" [2013-05-09 4858968]
"WinPatrol"="c:\programme\BillP Studios\WinPatrol\winpatrol.exe" [2013-01-04 404712]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
BTTray.lnk - c:\programme\WIDCOMM\Bluetooth Software\BTTray.exe [2011-4-25 636256]
SRS Premium Sound.lnk - c:\programme\SRS Labs\SRS Premium Sound\SRSPremiumSound_XP.exe /hideme [2011-3-8 3499368]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Secunia PSI Tray.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Secunia PSI Tray.lnk
backup=c:\windows\pss\Secunia PSI Tray.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^WISO Mein Steuer-Sparbuch heute.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\WISO Mein Steuer-Sparbuch heute.lnk
backup=c:\windows\pss\WISO Mein Steuer-Sparbuch heute.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2003-06-25 10:24 49152 ----a-w- c:\programme\HP\HP Software Update\hpwuSchd.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Microsoft Office\\Office14\\ONENOTE.EXE"=
"c:\\Programme\\fotobuch.de\\Designer 2.0\\Designer.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
.
R0 aswRvrt;aswRvrt;c:\windows\system32\drivers\aswRvrt.sys [01.09.2013 11:30 49376]
R0 aswVmm;aswVmm;c:\windows\system32\drivers\aswVmm.sys [01.09.2013 11:30 175176]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [01.09.2013 11:30 770344]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [01.09.2013 11:30 369584]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [01.09.2013 11:30 29816]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [01.09.2013 11:30 66336]
R2 DOSMEMIO;MEMIO;c:\windows\system32\MEMIO.SYS [17.02.2012 17:22 4300]
R2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [31.07.2013 22:04 418376]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [17.02.2012 21:59 701512]
R2 NitroReaderDriverReadSpool3;NitroPDFReaderDriverCreatorReadSpool3;c:\programme\Nitro\Reader 3\NitroPDFReaderDriverService3.exe [26.03.2013 18:13 196624]
R2 Secunia PSI Agent;Secunia PSI Agent;c:\programme\Secunia\PSI\PSIA.exe --start-service --> c:\programme\Secunia\PSI\PSIA.exe --start-service [?]
R2 Secunia Update Agent;Secunia Update Agent;c:\programme\Secunia\PSI\sua.exe --start-service --> c:\programme\Secunia\PSI\sua.exe --start-service [?]
R3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdXP3.sys [17.02.2012 17:26 101904]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [17.02.2012 21:59 22856]
R3 PSI;PSI;c:\windows\system32\drivers\psi_mf_x86.sys [03.07.2013 10:32 16024]
R3 usbfilter;AMD USB Filter Driver;c:\windows\system32\drivers\usbfilter.sys [30.07.2013 22:06 35712]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [17.02.2012 17:30 1691480]
.
Inhalt des "geplante Tasks" Ordners
.
2013-09-07 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-08-31 22:05]
.
2013-09-07 c:\windows\Tasks\avast! Emergency Update.job
- c:\programme\AVAST Software\Avast\AvastEmUpdate.exe [2013-09-01 08:58]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
IE: An OneNote s&enden - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
IE: Mit Mipony herunterladen - file://c:\programme\MiPony\Browser\IEContext.htm
IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: Senden an &Bluetooth-Gerät... - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Senden an Bluetooth - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - c:\programme\GMX Toolbar\IE\uitb.dll
FF - ProfilePath - c:\dokumente und einstellungen\Stefanie 1\Anwendungsdaten\Mozilla\Firefox\Profiles\pvys1ypg.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.com
FF - ExtSQL: 2013-09-01 11:27; wrc@avast.com; c:\programme\AVAST Software\Avast\WebRep\FF
FF - ExtSQL: 2013-09-02 23:08; {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}; c:\dokumente und einstellungen\Stefanie 1\Anwendungsdaten\Mozilla\Firefox\Profiles\pvys1ypg.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
FF - ExtSQL: 2013-09-02 23:13; {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}; c:\dokumente und einstellungen\Stefanie 1\Anwendungsdaten\Mozilla\Firefox\Profiles\pvys1ypg.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF - ExtSQL: 2013-09-02 23:16; {73a6fe31-595d-460b-a920-fcc0f8843232}; c:\dokumente und einstellungen\Stefanie 1\Anwendungsdaten\Mozilla\Firefox\Profiles\pvys1ypg.default\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-DXDllRegExe - dxdllreg.exe
AddRemove-DSite - c:\dokumente und einstellungen\Stefanie 1\Anwendungsdaten\DSite\UpdateProc\UpdateTask.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-09-07 10:33
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,5e,13,89,73,60,9c,39,42,8d,21,5a,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,5e,13,89,73,60,9c,39,42,8d,21,5a,\
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_8_800_94_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_8_800_94_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(828)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\atiadlxx.dll
.
Zeit der Fertigstellung: 2013-09-07 10:40:39
ComboFix-quarantined-files.txt 2013-09-07 08:40
.
Vor Suchlauf: 10 Verzeichnis(se), 376.046.039.040 Bytes frei
Nach Suchlauf: 12 Verzeichnis(se), 377.840.185.344 Bytes frei
.
- - End Of File - - 5F9EF85F8047D0733A8B5CF2B2667E7D
72B8CE41AF0DE751C946802B3ED844B4 |