Fäkalpatriot | 14.10.2013 19:46 | So, Combofix hat tatsächlich nicht einsehen wollen, dass Antivir deaktiviert ist. Ansonsten siehts aus wie folgt: Code:
ComboFix 13-10-13.02 - Roman 14.10.2013 20:22:19.1.2 - x64
Microsoft Windows 7 Ultimate 6.1.7601.1.1252.49.1031.18.2045.815 [GMT 2:00]
ausgeführt von:: c:\users\Roman\Desktop\ComboFix.exe
AV: Avira Desktop *Enabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Enabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Neuer Wiederherstellungspunkt wurde erstellt
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\xp-AntiSpy
c:\program files (x86)\xp-AntiSpy\Uninstall.exe
c:\program files (x86)\xp-AntiSpy\xp-AntiSpy.chm
c:\program files (x86)\xp-AntiSpy\xp-AntiSpy.exe
c:\program files (x86)\xp-AntiSpy\xp-AntiSpy.url
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-09-14 bis 2013-10-14 ))))))))))))))))))))))))))))))
.
.
2013-10-13 13:11 . 2013-10-13 13:11 -------- d-----w- c:\users\Roman\AppData\Roaming\DVDVideoSoft
2013-10-13 13:11 . 2013-10-13 13:11 -------- d-----w- c:\program files (x86)\DVDVideoSoft
2013-10-13 13:11 . 2013-10-13 13:11 -------- d-----w- c:\program files (x86)\Common Files\DVDVideoSoft
2013-10-12 10:32 . 2013-10-12 10:32 -------- d-----w- c:\windows\ERUNT
2013-10-12 10:25 . 2013-10-12 10:26 -------- d-----w- C:\AdwCleaner
2013-10-10 18:34 . 2013-10-14 16:23 -------- d-----w- C:\FRST
2013-10-10 15:53 . 2013-10-10 18:14 -------- d-----w- c:\windows\86CA3695A4124BAE92B649A60C2AC663.TMP
2013-09-27 14:45 . 2013-09-27 14:45 -------- d-sh--w- c:\programdata\SecuROM
2013-09-27 14:45 . 2013-09-27 14:45 -------- d-----w- c:\users\Roman\AppData\Local\Rockstar Games
2013-09-27 14:23 . 2013-09-27 14:23 -------- d--h--r- c:\users\Roman\AppData\Roaming\SecuROM
2013-09-27 14:18 . 2013-09-27 14:18 -------- d-----w- c:\windows\SysWow64\xlive
2013-09-27 14:18 . 2013-09-27 14:18 -------- d-----w- c:\program files (x86)\Microsoft Games for Windows - LIVE
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-10-10 15:10 . 2012-12-15 17:05 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-10-10 15:10 . 2012-12-15 17:05 692616 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2013-10-01 10:26 . 2013-05-07 15:49 83160 ----a-w- c:\windows\system32\drivers\avnetflt.sys
2013-10-01 10:26 . 2013-03-29 00:00 28600 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2013-10-01 10:26 . 2013-03-29 00:00 132600 ----a-w- c:\windows\system32\drivers\avipbb.sys
2013-10-01 10:26 . 2013-03-29 00:00 105856 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2013-07-27 11:06 . 2013-07-27 11:06 45056 ----a-r- c:\users\Roman\AppData\Roaming\Microsoft\Installer\{D98C9637-93DA-44DB-B73A-B11A1192AB26}\GameShadow.exe1_D9316813509243FDA4C292F72F483E61.exe
2013-07-27 11:06 . 2013-07-27 11:06 45056 ----a-r- c:\users\Roman\AppData\Roaming\Microsoft\Installer\{D98C9637-93DA-44DB-B73A-B11A1192AB26}\GameShadow.exe_D9316813509243FDA4C292F72F483E61.exe
2013-07-27 11:06 . 2013-07-27 11:06 40960 ----a-r- c:\users\Roman\AppData\Roaming\Microsoft\Installer\{D98C9637-93DA-44DB-B73A-B11A1192AB26}\GSDR.exe_D9316813509243FDA4C292F72F483E61.exe
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2012-11-06 3673728]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-10-01 681032]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Adobe Reader - Schnellstart.lnk - c:\program files (x86)\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoRecentDocsNetHood"= 1 (0x1)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="userinit.exe"
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R3 cpuz135;cpuz135;c:\users\Roman\AppData\Local\Temp\cpuz135\cpuz135_x64.sys;c:\users\Roman\AppData\Local\Temp\cpuz135\cpuz135_x64.sys [x]
R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys;c:\windows\SYSNATIVE\drivers\dmvsc.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 Synth3dVsc;Microsoft Virtual 3D Video Transport Driver;c:\windows\system32\drivers\Synth3dVsc.sys;c:\windows\SYSNATIVE\drivers\Synth3dVsc.sys [x]
R3 terminpt;Microsoft Remote Desktop Input Driver;c:\windows\system32\drivers\terminpt.sys;c:\windows\SYSNATIVE\drivers\terminpt.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x]
R3 tsusbhub;Remote Deskotop USB Hub;c:\windows\system32\drivers\tsusbhub.sys;c:\windows\SYSNATIVE\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys;c:\windows\SYSNATIVE\drivers\rdvgkmd.sys [x]
S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x]
S2 PDF Architect Helper Service;PDF Architect Helper Service;c:\program files (x86)\PDF Architect\HelperService.exe;c:\program files (x86)\PDF Architect\HelperService.exe [x]
S2 PDF Architect Service;PDF Architect Service;c:\program files (x86)\PDF Architect\ConversionService.exe;c:\program files (x86)\PDF Architect\ConversionService.exe [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
Inhalt des "geplante Tasks" Ordners
.
2013-10-14 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-12-15 15:10]
.
2013-10-05 c:\windows\Tasks\AutoUpdate Allplan 2013.job
- c:\program files\Nemetschek\Allplan\prg\NemDownloadHandler.exe [2013-01-09 16:26]
.
2013-10-14 c:\windows\Tasks\WebContent AutoUpdate 2013.job
- c:\program files\Nemetschek\Allplan\prg\NemDownloadHandler.exe [2013-01-09 16:26]
.
.
--------- X64 Entries -----------
.
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\users\Roman\AppData\Roaming\Mozilla\Firefox\Profiles\dsjkq3wr.default\
FF - prefs.js: browser.startup.homepage - www.google.de
FF - ExtSQL: 2013-10-10 17:38; {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}; c:\users\Roman\AppData\Roaming\Mozilla\Firefox\Profiles\dsjkq3wr.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF - ExtSQL: 2013-10-10 17:39; firefox@ghostery.com; c:\users\Roman\AppData\Roaming\Mozilla\Firefox\Profiles\dsjkq3wr.default\extensions\firefox@ghostery.com.xpi
FF - ExtSQL: 2013-10-10 17:42; personas@christopher.beard; c:\users\Roman\AppData\Roaming\Mozilla\Firefox\Profiles\dsjkq3wr.default\extensions\personas@christopher.beard.xpi
FF - ExtSQL: 2013-10-10 17:44; trackmenot@mrl.nyu.edu; c:\users\Roman\AppData\Roaming\Mozilla\Firefox\Profiles\dsjkq3wr.default\extensions\trackmenot@mrl.nyu.edu.xpi
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-xp-AntiSpy - c:\program files (x86)\xp-AntiSpy\Uninstall.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-927811368-955501762-857236878-1001\Software\SecuROM\License information*]
"datasecu"=hex:a0,1e,78,cc,cb,84,a1,06,46,19,20,3c,07,e2,14,8f,c6,ea,3f,d9,e4,
1a,bb,7c,e7,1f,2e,79,af,d3,be,d5,d7,87,6f,51,f0,a3,10,fc,e5,08,20,10,91,e7,\
"rkeysecu"=hex:97,98,b7,e9,d4,ff,70,32,d8,94,03,c0,9b,4a,28,ba
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\program files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-10-14 20:30:50 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2013-10-14 18:30
.
Vor Suchlauf: 14 Verzeichnis(se), 398.614.294.528 Bytes frei
Nach Suchlauf: 20 Verzeichnis(se), 398.596.661.248 Bytes frei
.
- - End Of File - - BB6B62C45BE7661E548F91886FBFECFE
A36C5E4F47E84449FF07ED3517B43A31 |