Maik123456 | 16.08.2014 08:36 | Code:
ComboFix 14-08-15.01 - Traumpaar 16.08.2014 9:09.1.4 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.3326.2232 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Traumpaar\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
AV: Kaspersky PURE *Disabled/Outdated* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokume~1\TRAUMP~1\LOKALE~1\Temp\avgnt.exe\Avira.OE.ExtApi.dll
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\dokumente und einstellungen\All Users\VCREDI~3.EXE
c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\HPSU_48BitScanUpdate.log
c:\dokumente und einstellungen\Traumpaar\Lokale Einstellungen\Temp\avgnt.exe\Avira.OE.ExtApi.dll
c:\dokumente und einstellungen\Traumpaar\WINDOWS
C:\install.exe
c:\windows\IsUn0407.exe
c:\windows\ST6UNST.000
c:\windows\system32\10018
c:\windows\system32\10018\chrome.manifest
c:\windows\system32\10018\components\AcroFF.txt
c:\windows\system32\10018\install.rdf
c:\windows\system32\10020
c:\windows\system32\10020\chrome.manifest
c:\windows\system32\10020\components\AcroFF.txt
c:\windows\system32\10020\install.rdf
c:\windows\system32\10023
c:\windows\system32\10023\chrome.manifest
c:\windows\system32\10023\components\AcroFF.txt
c:\windows\system32\10023\install.rdf
c:\windows\system32\drivers\etc\hosts.ics
c:\windows\system32\kock
c:\windows\system32\SET103.tmp
c:\windows\system32\SET105.tmp
c:\windows\system32\SET109.tmp
c:\windows\system32\SET10A.tmp
c:\windows\system32\SET111.tmp
c:\windows\system32\UAs
c:\windows\system32\UAs\_UAs001.dat
c:\windows\system32\UAs\_UAs002.dat
c:\windows\system32\UAs\_UAs003.dat
c:\windows\unin0407.exe
c:\windows\wininit.ini
.
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_Security
.
.
((((((((((((((((((((((( Dateien erstellt von 2014-07-16 bis 2014-08-16 ))))))))))))))))))))))))))))))
.
.
2014-08-14 15:09 . 2014-08-14 15:12 -------- d-----w- C:\FRST
2014-08-13 20:09 . 2014-08-16 06:24 110296 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys
2014-08-13 20:09 . 2014-08-13 20:09 -------- d-----w- c:\programme\Malwarebytes Anti-Malware
2014-08-13 20:09 . 2014-08-13 20:09 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-08-13 20:09 . 2014-05-12 05:26 53208 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys
2014-08-13 20:09 . 2014-05-12 05:25 23256 ----a-w- c:\windows\system32\drivers\mbam.sys
2014-08-13 20:00 . 2014-08-13 20:00 -------- d-----w- c:\programme\Lavasoft
2014-08-13 19:59 . 2014-08-14 19:54 -------- d-----w- c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\Lavasoft
2014-08-13 19:57 . 2014-08-13 19:57 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft
2014-08-13 19:30 . 2014-08-13 19:30 -------- d-----w- c:\dokumente und einstellungen\Traumpaar\Lokale Einstellungen\Anwendungsdaten\Temp
2014-08-13 19:30 . 2014-08-13 19:30 -------- d-----w- c:\dokumente und einstellungen\Traumpaar\Lokale Einstellungen\Anwendungsdaten\AskToolbar
2014-08-13 19:30 . 2014-08-13 19:30 -------- d-----w- c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\Avira
2014-08-13 19:30 . 2014-08-13 19:30 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Avira
2014-08-13 19:28 . 2014-08-13 19:28 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\COMODO
2014-08-13 18:27 . 2014-07-23 11:29 97648 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2014-08-13 18:27 . 2014-07-23 11:29 37352 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2014-08-13 18:27 . 2014-07-23 11:29 136216 ----a-w- c:\windows\system32\drivers\avipbb.sys
2014-08-13 18:22 . 2014-08-13 19:30 -------- d-----w- c:\programme\Avira
2014-08-13 18:22 . 2014-08-13 19:30 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2014-08-13 14:52 . 2001-08-17 10:11 29696 -c--a-w- c:\windows\system32\dllcache\dm9pci5.sys
2014-08-13 14:51 . 2001-08-18 02:25 117760 -c--a-w- c:\windows\system32\dllcache\d100ib5.sys
2014-08-13 14:48 . 2001-08-18 02:21 14208 -c--a-w- c:\windows\system32\dllcache\bulltlp3.sys
2014-08-13 14:47 . 2008-04-14 01:52 16384 -c--a-w- c:\windows\system32\dllcache\battc.sys
2014-08-13 14:46 . 2001-08-17 12:07 101888 -c--a-w- c:\windows\system32\dllcache\adpu160m.sys
2014-08-13 14:46 . 2001-08-17 10:11 46112 -c--a-w- c:\windows\system32\dllcache\adptsf50.sys
2014-08-13 14:46 . 2004-08-03 20:32 10880 -c--a-w- c:\windows\system32\dllcache\admjoy.sys
2014-08-13 14:46 . 2001-08-17 10:19 747392 -c--a-w- c:\windows\system32\dllcache\adm8830.sys
2014-08-13 14:46 . 2001-08-17 10:19 553984 -c--a-w- c:\windows\system32\dllcache\adm8820.sys
2014-08-12 15:09 . 2014-08-12 15:09 -------- d-----w- C:\UpdateChromeLinksLogs
2014-08-12 15:03 . 2014-07-25 10:26 145408 ----a-w- c:\windows\system32\javacpl.cpl
2014-08-12 15:03 . 2014-07-25 10:55 96680 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2014-08-12 15:00 . 2014-08-12 15:00 -------- d-----w- c:\programme\GreenTree Applications
2014-08-12 14:52 . 2014-08-12 14:52 -------- d-----w- c:\dokumente und einstellungen\Traumpaar\Lokale Einstellungen\Anwendungsdaten\COMODO
2014-08-12 14:52 . 2014-08-12 14:52 48392 ----a-w- c:\windows\system32\certsentry.dll
2014-08-12 14:52 . 2014-08-12 14:52 -------- d-----w- c:\programme\Comodo
2014-08-11 15:24 . 2014-08-11 15:24 -------- d-----w- c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\NCH Software
2014-08-11 15:24 . 2014-08-11 15:24 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NCH Software
2014-08-11 15:23 . 2014-08-11 15:23 -------- d-----w- c:\programme\NCH Software
2014-08-11 14:38 . 2014-08-15 15:40 -------- d-----w- c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\avidemux
2014-08-11 14:37 . 2014-08-15 15:23 -------- d-----w- c:\programme\Avidemux 2.6
2014-08-11 04:22 . 2014-08-11 04:23 -------- d-----w- c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\MAGIX
2014-08-11 04:22 . 2014-08-11 04:22 -------- d-----w- c:\programme\Gemeinsame Dateien\MAGIX Shared
2014-08-11 04:20 . 2014-08-13 19:21 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MAGIX
2014-08-10 15:56 . 2014-08-10 15:56 -------- d-----w- c:\dokumente und einstellungen\Traumpaar\Lokale Einstellungen\Anwendungsdaten\FreemakeVideoConverter
2014-08-10 15:55 . 2014-08-10 15:55 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Freemake
2014-08-10 15:54 . 2014-08-10 15:55 -------- d-----w- c:\programme\Freemake
2014-08-10 15:54 . 2014-08-10 16:02 -------- d-----w- c:\programme\Opera
2014-08-10 15:46 . 2014-08-10 15:46 -------- d-----w- c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\Sixth
2014-08-10 15:45 . 2014-08-10 15:49 -------- d-----w- c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\FBDownloader
2014-08-06 03:34 . 2014-08-06 03:45 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Pinnacle VideoSpin
2014-08-06 03:34 . 2014-08-06 03:34 -------- d-----w- c:\programme\Pinnacle
2014-08-06 03:34 . 2014-08-06 03:34 -------- d-----w- c:\programme\Gemeinsame Dateien\Yahoo!
2014-08-06 03:33 . 2014-08-06 03:33 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Pinnacle
2014-08-05 17:20 . 2014-08-05 17:20 227728 ----a-w- c:\programme\Internet Explorer\PLUGINS\nppdf32.dll
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-07-09 03:23 . 2012-07-05 15:05 699056 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2014-07-09 03:23 . 2011-09-25 15:41 71344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2010-05-15 06:31 . 2014-08-01 03:54 119808 ----a-w- c:\programme\mozilla firefox\components\GoogleDesktopMozilla.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-11-21 959904]
"Avira Systray"="c:\programme\Avira\My Avira\Avira.OE.Systray.exe" [2014-08-04 161584]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2014-07-23 751184]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Erinnerungen in Microsoft Works-Kalender.lnk]
backup=c:\windows\pss\Erinnerungen in Microsoft Works-Kalender.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Image Zone Schnellstart.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\HP Image Zone Schnellstart.lnk
backup=c:\windows\pss\HP Image Zone Schnellstart.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^McAfee Security Scan Plus.lnk]
backup=c:\windows\pss\McAfee Security Scan Plus.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
backup=c:\windows\pss\Microsoft Office.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^NewShortcut1.lnk]
backup=c:\windows\pss\NewShortcut1.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Wi-Fi MediaConnect.lnk]
backup=c:\windows\pss\Wi-Fi MediaConnect.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^[verify-U]-Software.lnk]
backup=c:\windows\pss\[verify-U]-Software.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Traumpaar^Startmenü^Programme^Autostart^MagicDisc.lnk]
backup=c:\windows\pss\MagicDisc.lnkStartup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Traumpaar^Startmenü^Programme^Autostart^MyPC Backup.lnk]
backup=c:\windows\pss\MyPC Backup.lnkStartup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Traumpaar^Startmenü^Programme^Autostart^OpenOffice.org 3.2.lnk]
backup=c:\windows\pss\OpenOffice.org 3.2.lnkStartup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Traumpaar^Startmenü^Programme^Autostart^StarOffice 7.lnk]
backup=c:\windows\pss\StarOffice 7.lnkStartup
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
c:\windows\system32\dumprep 0 -k [X]
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RDReminder
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VodafoneVMCLiteLauncher
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2013-11-21 16:57 959904 ----a-w- c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]
2014-07-23 11:29 751184 ----a-w- c:\programme\Avira\AntiVir Desktop\avgnt.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BackgroundSwitcher]
2010-06-03 10:23 119104 ----a-w- c:\programme\johnsadventures.com\John's Background Switcher\BackgroundSwitcher.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
2007-09-20 13:35 202024 ----a-w- c:\programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Comrade.exe]
2009-12-11 17:28 1230752 ----a-w- c:\programme\GameSpy\Comrade\Comrade.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
2010-09-16 20:04 1164584 ----a-w- c:\programme\DivX\DivX Update\DivXUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Desktop Search]
2010-05-15 06:31 30192 ----a-w- c:\programme\Google\Google Desktop Search\GoogleDesktop.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2011-05-10 00:41 49208 ----a-w- c:\programme\HP\HP Software Update\hpwuschd2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Intermediate]
2013-04-09 22:57 36864 ----a-w- c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\Intermediate\Intermediate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM]
2007-03-29 13:41 222128 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Macrovision\FLEXnet Connect\6\ISUSPM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LiveMonitor]
2004-05-06 14:57 477696 ----a-w- c:\programme\MSI\Live Update 3\LMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Portfolio]
2000-07-12 12:14 311350 ----a-w- c:\programme\Microsoft Works\wkssb.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Update Detection]
2000-07-21 14:39 28739 ----a-w- c:\programme\Microsoft Works\WkDetect.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MobileBroadband]
2011-04-19 14:12 408576 ----a-w- c:\programme\Vodafone\Vodafone Mobile Broadband\Bin\MobileBroadband.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
2007-09-20 07:51 1836328 ----a-w- c:\programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2007-03-01 13:57 153136 ----a-w- c:\programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
2009-06-25 13:12 1414144 ----a-w- c:\programme\Nokia\Nokia PC Suite 7\PCSuite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2009-11-10 22:08 417792 ----a-w- c:\programme\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
2009-09-22 14:25 18749440 ----a-w- c:\windows\RTHDCPL.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SCheck]
2013-04-09 22:57 36864 ----a-w- c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\SCheck\SCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sixth]
2014-06-24 12:11 63618 ----a-w- c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\Sixth\Sixth.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Snoozer]
2013-08-28 18:46 1137764 ----a-w- c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\Snz\Snz.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
2009-03-05 14:07 2260480 --sha-r- c:\programme\Spybot - Search & Destroy\TeaTimer.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSync]
2013-12-09 19:52 37376 ----a-w- c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\SSync\SSync.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
2014-05-29 17:36 1754816 ----a-w- c:\programme\Steam\Steam.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2014-07-25 10:29 256896 ----a-w- c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
2010-01-22 17:05 198160 ----a-w- c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrojanScanner]
2011-06-27 05:02 1233856 ----a-w- c:\programme\Trojan Remover\Trjscan.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ulead AutoDetector]
2003-11-19 11:03 45056 ------w- c:\programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VeohPlugin]
2010-04-28 18:15 2633976 ----a-w- c:\programme\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WorksFUD]
2000-07-12 10:59 24576 ----a-w- c:\programme\Microsoft Works\wkfud.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"[verify-U]"=2 (0x2)
"TVersityMediaServer"=2 (0x2)
"ICQ Service"=2 (0x2)
"AVP"=3 (0x3)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programme\\Java\\jre6\\bin\\java.exe"=
"c:\\Programme\\Atari\\AITD\\Alone.exe"=
"c:\\Programme\\Ubisoft\\DEMO\\Die Siedler 7 DEMO\\Data\\Base\\_Dbg\\Bin\\Release\\Settlers7R.exe"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\Programme\\Java\\jre6\\bin\\javaw.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\bitComposer Games\\S.T.A.L.K.E.R. - Call Of Pripyat\\bin\\xrEngine.exe"=
"c:\\Programme\\bitComposer Games\\S.T.A.L.K.E.R. - Call Of Pripyat\\bin\\dedicated\\xrEngine.exe"=
"c:\\Programme\\Deep Silver\\S.T.A.L.K.E.R. - Clear Sky\\bin\\xrEngine.exe"=
"c:\\Programme\\Deep Silver\\S.T.A.L.K.E.R. - Clear Sky\\bin\\dedicated\\xrEngine.exe"=
"c:\\Programme\\THQ\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\XR_3DA.exe"=
"c:\\Programme\\THQ\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\dedicated\\XR_3DA.exe"=
"c:\\Programme\\SopCast\\adv\\SopAdver.exe"=
"c:\\Programme\\SopCast\\SopCast.exe"=
"c:\\Programme\\Ubisoft\\Ubisoft Game Launcher\\UbisoftGameLauncher.exe"=
"c:\\Programme\\Veoh Networks\\VeohWebPlayer\\veohwebplayer.exe"=
"c:\\Programme\\Electronic Arts\\Dead Space\\Dead Space.exe"=
"c:\\Programme\\Activision\\Call of Duty - World at War\\CoDWaWmp.exe"=
"c:\\Programme\\Activision\\Call of Duty - World at War\\CoDWaW.exe"=
"c:\\Programme\\Philips\\Wi-Fi MediaConnect\\Wi-Fi MediaConnect.exe"=
"c:\\Programme\\TVersity\\Media Server\\MediaServer.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Programme\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Programme\\Sports Interactive\\Football Manager 2011\\fm.exe"=
"c:\\Programme\\Steam\\Steam.exe"=
"c:\\Programme\\Steam\\SteamApps\\common\\cities in motion\\Cities In Motion.exe"=
"c:\\Programme\\Steam\\SteamApps\\common\\Resident Evil 6 Benchmark Tool\\RE6.exe"=
"c:\\Programme\\Steam\\SteamApps\\common\\metro 2033\\metro2033.exe"=
"c:\\Programme\\Steam\\SteamApps\\common\\Resident Evil 6\\BH6.exe"=
"c:\\Programme\\Pinnacle\\VideoSpin\\Programs\\RM.exe"=
"c:\\Programme\\Pinnacle\\VideoSpin\\Programs\\umi.exe"=
"c:\\Programme\\Pinnacle\\VideoSpin\\Programs\\VideoSpin.exe"=
.
R0 BMLoad;Bytemobile Boot Time Load Driver;c:\windows\system32\drivers\BMLoad.sys [11.03.2010 09:36 13184]
R0 KLBG;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [14.10.2009 21:18 36880]
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [13.08.2014 20:27 37352]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [13.08.2014 20:27 430160]
R2 ScsiCommandService2;SCSI command service;c:\windows\system32\ScsiCommandService2.exe [23.10.2012 16:26 48128]
R2 VmbService;Vodafone-Mobile-Broadband-Dienst;c:\programme\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe [19.04.2011 16:12 9216]
R3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\drivers\klmouflt.sys [02.10.2009 19:39 19472]
R3 RTL8192su;Realtek RTL8192SU Wireless LAN 802.11n USB 2.0 Network Adapter;c:\windows\system32\drivers\RTL8192su.sys [26.01.2013 12:57 606440]
R3 WFMC_VAD;WFMC Virtual Audio Device (WDM);c:\windows\system32\drivers\wfmcvad.sys [14.07.2011 22:14 19328]
S2 Avira.OE.ServiceHost;Avira Service Host;c:\programme\Avira\My Avira\Avira.OE.ServiceHost.exe [04.08.2014 14:20 149296]
S2 Ca533av;Digital Camera Video;c:\windows\system32\drivers\ca533av.sys [30.03.2010 20:34 515803]
S2 RUBotSrv;Trend Micro RUBotted Service; [x]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\ambfilt.sys [08.10.2009 23:19 1684736]
S3 AndNetDiag;LGE AndroidNet USB Serial Port;c:\windows\system32\drivers\lgandnetdiag.sys [18.04.2013 17:09 23168]
S3 ANDNetModem;LGE AndroidNet USB Modem;c:\windows\system32\drivers\lgandnetmodem.sys [28.06.2013 12:44 27776]
S3 andnetndis;LGE AndroidNet NDIS Ethernet Adapter;c:\windows\system32\DRIVERS\lgandnetndis.sys --> c:\windows\system32\DRIVERS\lgandnetndis.sys [?]
S3 cpuz130;cpuz130;\??\c:\dokume~1\TRAUMP~1\LOKALE~1\Temp\cpuz130\cpuz_x32.sys --> c:\dokume~1\TRAUMP~1\LOKALE~1\Temp\cpuz130\cpuz_x32.sys [?]
S3 cpuz134;cpuz134;\??\c:\dokume~1\TRAUMP~1\LOKALE~1\Temp\cpuz134\cpuz134_x32.sys --> c:\dokume~1\TRAUMP~1\LOKALE~1\Temp\cpuz134\cpuz134_x32.sys [?]
S3 DIGIRPS;Digi PortServer-Treiber;c:\windows\system32\drivers\digirlpt.sys [15.07.2011 17:50 42880]
S3 GoogleDesktopManager-110309-193829;Google Desktop Manager 5.9.911.3589;c:\programme\Google\Google Desktop Search\GoogleDesktop.exe [15.05.2010 08:31 30192]
S3 huawei_cdcacm;huawei_cdcacm;c:\windows\system32\drivers\ew_jucdcacm.sys [05.04.2012 17:53 85760]
S3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [03.04.2012 06:10 72832]
S3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [14.09.2009 14:42 32272]
S3 Revoflt;Revoflt;c:\windows\system32\drivers\revoflt.sys [01.02.2013 19:43 27064]
S3 vodafone_K3805-z_dc_enum;vodafone_K3805-z_dc_enum;c:\windows\system32\drivers\vodafone_K3805-z_dc_enum.sys [01.09.2010 14:33 80000]
S4 Freemake Improver;Freemake Improver;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [10.08.2014 17:55 108032]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
Inhalt des "geplante Tasks" Ordners
.
2014-08-16 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-05 03:23]
.
2013-12-30 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
2014-08-16 c:\windows\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job
- c:\windows\system32\xp_eos.exe [2014-03-18 23:28]
.
2014-06-08 c:\windows\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
- c:\windows\system32\xp_eos.exe [2014-03-18 23:28]
.
2014-08-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2013-07-20 14:51]
.
2014-08-16 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2013-07-20 14:51] Code:
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = www.google.com
uInternet Settings,ProxyOverride = local
IE: {{7644E42D-B096-457F-8B5B-901238FC81AE}
TCP: DhcpNameServer = 212.37.160.102 212.37.160.98
FF - ProfilePath - c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\Mozilla\Firefox\Profiles\jevmzcks.default\
FF - ExtSQL: !HIDDEN! 2012-03-19 17:52; {184AA5E6-741D-464a-820E-94B3ABC2F3B4}; c:\windows\system32\10023
FF - user.js: extensions.blocklist.enabled - false
FF - user.js: app.update.auto - false
FF - user.js: security.mixed_content.block_active_content - false
FF - user.js: security.mixed_content.block_display_content - false
FF - user.js: app.update.staging.enabled - true
FF - user.js: app.update.interval - 31536000
FF - user.js: app.update.idletime - 31536000
FF - user.js: browser.search.update - false
FF - user.js: browser.search.update.interval - 31536000
FF - user.js: app.update.channel - default
FF - user.js: extensions.getAddons.cache.enabled - false
FF - user.js: app.update.download.backgroundInterval - 31536000
FF - user.js: browser.safebrowsing.appRepURL -
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
ShellIconOverlayIdentifiers-{dd230880-495a-11d1-b064-008048ec2fc5} - (no file)
Notify-klogon - (no file)
MSConfigStartUp-ApnUpdater - c:\programme\Ask.com\Updater\Updater.exe
MSConfigStartUp-DataMgr - c:\dokumente und einstellungen\Traumpaar\Anwendungsdaten\DataMgr\DataMgr.exe
AddRemove-DVDconnector - c:\windows\IsUn0407.exe
AddRemove-JDownloader - c:\programme\JDownloader\uninstall.exe
AddRemove-McAfee Security Scan - c:\programme\McAfee Security Scan\uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2014-08-16 09:21
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
"ImagePath"="\"c:\programme\
[verify-U] AVS\[verify-U]-Service.exe\""
.
"ImagePath"="system32\drivers\
[verify-U]-driver.sys"
.
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\[verify-U]]
"ImagePath"="\"c:\programme\
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\[verify-U]_System]
"ImagePath"="system32\drivers\
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-1844237615-838170752-839522115-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:03,07,4c,1f,13,db,17,8b,79,ca,a8,5f,5f,45,cf,e9,95,aa,f8,03,34,f5,79,
41,04,84,fa,e0,86,3f,f7,5a,f8,9f,a8,7a,6e,19,6f,5f,d2,45,07,66,49,25,d5,a0,\
"??"=hex:93,07,b1,cf,91,a4,52,c4,69,3a,7a,d3,eb,e5,22,1e
.
[HKEY_USERS\S-1-5-21-1844237615-838170752-839522115-1004\Software\SecuROM\License information*]
"datasecu"=hex:10,23,ad,d8,24,a3,30,7b,1e,66,ae,7f,a4,ce,ea,e3,32,ae,06,aa,d7,
db,3e,5b,be,f4,16,a1,56,1f,87,cb,4f,de,de,2a,9c,e4,7a,59,9c,aa,0c,86,15,53,\
"rkeysecu"=hex:07,21,b4,c2,f3,3c,fe,56,27,14,5d,c0,8d,38,37,a6
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(756)
c:\windows\system32\Ati2evxx.dll
.
- - - - - - - > 'explorer.exe'(2500)
c:\progra~1\WINDOW~2\wmpband.dll
c:\windows\system32\msi.dll
c:\windows\system32\WPDShServiceObj.dll
c:\programme\Nokia\Nokia PC Suite 7\PhoneBrowser.dll
c:\programme\Nokia\Nokia PC Suite 7\NGSCM.DLL
c:\programme\Nokia\Nokia PC Suite 7\Lang\PhoneBrowser_ger.nlr
c:\programme\Nokia\Nokia PC Suite 7\Resource\PhoneBrowser_Nokia.ngr
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Java\jre7\bin\jqs.exe
c:\programme\Nero\Nero8\Nero BackItUp\NBService.exe
c:\windows\system32\HPZipm12.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2014-08-16 09:29:33 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2014-08-16 07:29
.
Vor Suchlauf: 24 Verzeichnis(se), 204.627.267.584 Bytes frei
Nach Suchlauf: 26 Verzeichnis(se), 206.552.489.984 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 2740E96B6287C25C5378E38A380DD55B
72B8CE41AF0DE751C946802B3ED844B4 |