Ok,
hier ist die Log file von Combofix: Code:
ComboFix 08-02.03.1 - ***** 2008-02-03 12:53:23.4 - FAT32x86 MINIMAL
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.802 [GMT 1:00]
ausgeführt von:: C:\Dokumente und Einstellungen\***\Desktop\ComboFix.exe WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Dokumente und Einstellungen\All Users\Startmenü\Live Safety Center.lnk
C:\Dokumente und Einstellungen\All Users\Startmenü\Online Security Guide.lnk
C:\Dokumente und Einstellungen\***\Favoriten\Online Security Guide.lnk
C:\WINDOWS\regedit.com
C:\WINDOWS\system32\hsoffpdj.dllbox
C:\WINDOWS\system32\taskmgr.com
.
((((((((((((((((((((((( Dateien erstellt von 2008-01-03 bis 2008-02-03 ))))))))))))))))))))))))))))))
.
2008-02-03 02:45 . 2008-02-03 02:45 <DIR> d-------- C:\Temp\XPSP2_customer_ready_2180
2008-02-03 02:45 . 2008-02-03 02:45 <DIR> d-------- C:\Temp\wininetdebug.6.0.2800.1106
2008-02-03 02:45 . 2008-02-03 02:45 <DIR> d-------- C:\Temp\wininetdebug.6.0.2600.0000
2008-02-03 02:45 . 2008-02-03 02:45 <DIR> d-------- C:\Temp\wininetdebug.5.50.4807.2300
2008-02-03 02:45 . 2008-02-03 02:45 <DIR> d-------- C:\Temp\wininetdebug.5.50.4134.600
2008-02-02 16:29 . 2008-02-02 16:29 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Nvu
2008-02-02 16:28 . 2008-02-02 16:28 <DIR> d-------- C:\Programme\Nvu
2008-02-01 22:45 . 2008-02-01 22:45 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\gtk-2.0
2008-02-01 22:45 . 2008-02-01 22:45 <DIR> d-------- C:\Dokumente und Einstellungen\***\.thumbnails
2008-02-01 22:43 . 2008-02-01 22:43 <DIR> d-------- C:\Dokumente und Einstellungen\***\.gimp-2.4
2008-02-01 22:42 . 2008-02-01 22:42 <DIR> d-------- C:\Programme\GIMP-2.0
2008-02-01 20:49 . 2008-02-01 20:49 <DIR> d-------- C:\Programme\IrfanView
2008-02-01 20:12 . 2008-02-01 20:12 <DIR> d-------- C:\Programme\phase5
2008-01-31 22:48 . 2008-01-31 22:48 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\InstallShield Installation Information
2008-01-31 22:48 . 2008-01-31 22:48 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\CoffeeCup Software
2008-01-31 22:48 . 2004-11-19 02:46 913,560 --a------ C:\WINDOWS\system32\wodFtpDLX.ocx
2008-01-30 20:36 . 2008-01-30 20:36 <DIR> d-------- C:\Programme\tswebeditor
2008-01-30 20:36 . 2008-01-30 20:36 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\.tswebeditor
2008-01-28 16:46 . 2008-01-28 17:06 223,494 --a------ C:\WINDOWS\__pp_database40.m4d
2008-01-28 16:46 . 2008-01-28 17:06 2,321 --a------ C:\WINDOWS\__pp_database40.m4d_CTBL
2008-01-28 16:43 . 2008-01-28 17:36 362,496 --a------ C:\WINDOWS\mmproxy_40.mdb
2008-01-28 16:43 . 2008-01-28 16:43 94,208 --a------ C:\WINDOWS\mmproxy_40_Backup.mdb
2008-01-28 16:33 . 2008-01-28 16:33 <DIR> d-------- C:\Programme\AIST
2008-01-27 22:11 . 2008-01-27 22:11 <DIR> d-------- C:\Programme\Hope
2008-01-27 15:42 . 2008-01-27 15:42 <DIR> d-------- C:\Programme\HyCam2
2008-01-27 02:55 . 2008-01-27 02:55 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\ICQ
2008-01-25 19:24 . 2008-01-25 19:24 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\InstallShield
2008-01-21 18:12 . 2008-01-21 18:12 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Apple Computer
2008-01-21 18:10 . 2008-01-21 18:10 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer
2008-01-21 18:09 . 2008-01-21 18:10 <DIR> d-------- C:\Programme\Apple Software Update
2008-01-21 18:09 . 2008-01-21 18:10 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple
2008-01-21 14:58 . 2008-01-21 14:58 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\AVS4YOU
2008-01-21 14:58 . 2008-01-21 14:58 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVS4YOU
2008-01-21 14:57 . 2008-01-21 14:57 <DIR> d-------- C:\Programme\Gemeinsame Dateien\AVSMedia
2008-01-21 14:57 . 2008-01-21 14:57 <DIR> d-------- C:\Programme\AVS4YOU
2008-01-21 14:31 . 2008-01-21 14:31 <DIR> d-------- C:\Programme\Plato Video To 3GP Converter
2008-01-21 14:31 . 2007-03-09 09:36 856,064 --a------ C:\WINDOWS\system32\mpgfiltr.ax
2008-01-21 14:31 . 2006-03-29 00:35 475,136 --a------ C:\WINDOWS\system32\SkinCrafter.dll
2008-01-21 14:31 . 2007-03-09 09:35 208,896 --a------ C:\WINDOWS\system32\VideoEdit.ocx
2008-01-21 14:31 . 2007-03-09 09:37 139,264 --a------ C:\WINDOWS\system32\viscomqtde.dll
2008-01-21 14:31 . 2007-03-09 09:36 81,920 --a------ C:\WINDOWS\system32\viscomwave.dll
2008-01-21 13:34 . 2008-01-21 13:34 <DIR> d-------- C:\Programme\Ultra RM Converter
2008-01-21 13:34 . 2007-04-12 14:19 129,024 --a------ C:\WINDOWS\system32\AVERM.dll
2008-01-20 19:45 . 2008-01-20 19:45 <DIR> d-------- C:\Programme\Vokabel Trainer 2007
2008-01-20 19:45 . 2008-01-20 19:45 <DIR> d-------- C:\Manschula.de
2008-01-20 16:02 . 2008-01-20 16:02 <DIR> d-------- C:\Programme\WiseIconMaker
2008-01-19 22:34 . 2004-08-04 05:00 66,082 --a------ C:\WINDOWS\system32\dllcache\c_20420.nls
2008-01-19 22:34 . 2004-08-04 05:00 66,082 --a------ C:\WINDOWS\system32\c_20420.nls
2008-01-19 22:16 . 2008-01-19 22:16 <DIR> d-------- C:\Programme\RTL
2008-01-19 18:46 . 2008-01-19 18:46 <DIR> d-------- C:\Programme\Gemeinsame Dateien\xing shared
2008-01-19 17:59 . 2008-01-19 17:59 <DIR> d-------- C:\Programme\Mozilla Firefox 3 Beta 2
2008-01-13 18:26 . 2008-01-13 18:26 <DIR> d-------- C:\Programme\Isotope244 Graphics
2008-01-13 18:11 . 2008-01-13 18:11 <DIR> d-------- C:\Programme\DVDVideoSoft
2008-01-13 18:00 . 2008-01-13 18:00 <DIR> d-------- C:\Programme\eRightSoft
2008-01-13 18:00 . 2006-08-02 14:28 <DIR> d-------- C:\Programme\AviSynth 2.5
2008-01-13 17:43 . 2008-01-13 17:43 <DIR> d-------- C:\Programme\OpenVideoConverter
2008-01-13 03:31 . 2008-01-13 03:31 <DIR> d-------- C:\Programme\Notepad++
2008-01-13 03:31 . 2008-01-13 03:31 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Notepad++
2008-01-13 03:16 . 2008-01-13 03:16 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\tor
2008-01-13 03:14 . 2008-01-13 03:14 <DIR> d-------- C:\Programme\Vidalia Bundle
2008-01-13 03:14 . 2008-01-13 03:14 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Vidalia
2008-01-13 03:12 . 2008-01-13 03:12 <DIR> d-------- C:\Programme\ProxyWay
2008-01-13 02:53 . 2008-01-13 02:53 <DIR> d-------- C:\cache
2008-01-13 02:52 . 2008-01-13 02:52 <DIR> d-------- C:\Programme\Softomate
2008-01-13 01:48 . 2008-01-13 01:49 125 --a------ C:\ioSpecial.ini
2008-01-13 01:30 . 2008-01-13 01:30 <DIR> d-------- C:\Programme\Crawler
2008-01-13 01:01 . 2008-01-13 01:01 <DIR> d-------- C:\Programme\Hide My IP 2007
2008-01-13 01:01 . 2007-12-03 03:13 888,832 --a------ C:\WINDOWS\system32\securenet.dll
2008-01-13 00:32 . 2008-01-13 00:32 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\SecureMaker
2008-01-13 00:31 . 2008-01-13 00:31 <DIR> d-------- C:\Programme\SECUREMAKER
2008-01-13 00:13 . 2008-01-26 22:15 1,865 --a------ C:\WINDOWS\mozver.dat
2008-01-12 23:43 . 2008-01-12 23:43 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Talkback
2008-01-12 23:39 . 2006-10-05 03:42 2,560 --------- C:\WINDOWS\system32\drivers\cdralw2k.sys
2008-01-12 23:39 . 2006-10-05 03:42 2,432 --------- C:\WINDOWS\system32\drivers\cdr4_xp.sys
2008-01-12 23:38 . 2008-01-12 23:38 <DIR> d-------- C:\Programme\Picasa2
2008-01-12 23:33 . 2008-01-12 23:33 <DIR> d-------- C:\Programme\Norton Security Scan
2008-01-12 23:30 . 2008-01-12 23:30 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google Updater
2008-01-12 17:28 . 2008-01-12 17:28 <DIR> d-------- C:\Programme\VstPlugins
2008-01-12 17:28 . 2008-01-12 17:28 <DIR> d-------- C:\Programme\ASIO4ALL v2
2008-01-12 17:28 . 2006-06-20 09:56 225,280 --a------ C:\WINDOWS\system32\rewire.dll
2008-01-12 17:27 . 2002-07-07 23:14 1,294,336 --a------ C:\WINDOWS\system32\vorbis.acm
2008-01-12 17:26 . 2008-01-12 17:26 <DIR> d-------- C:\Programme\Image-Line
2008-01-12 11:47 . 2008-01-12 11:47 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\vlc
2008-01-12 11:46 . 2008-01-12 11:46 <DIR> d-------- C:\Programme\VideoLAN
2008-01-12 11:08 . 2008-01-12 11:09 <DIR> d-------- C:\Programme\Free Download Manager
2008-01-12 10:11 . 2008-01-12 10:11 <DIR> d-------- C:\Programme\Free FLV Converter
2008-01-12 10:11 . 2006-07-11 18:06 765,952 --a------ C:\WINDOWS\system32\msvcp71d.dll
2008-01-12 10:11 . 2006-07-11 18:06 544,768 --a------ C:\WINDOWS\system32\msvcr71d.dll
2008-01-12 10:11 . 2007-06-18 23:22 364,544 --a------ C:\WINDOWS\system32\PropertyGrid.ocx
2008-01-12 10:11 . 2005-10-13 13:42 208,500 --a------ C:\WINDOWS\system32\ReyXpBasics.tlb
2008-01-12 10:11 . 1998-07-12 23:00 141,312 --a------ C:\WINDOWS\system32\MSCMCFR.DLL
2008-01-12 10:11 . 2000-10-01 19:00 119,568 --a------ C:\WINDOWS\system32\VB6FR.DLL
2008-01-12 10:11 . 1998-07-12 19:00 32,768 --a------ C:\WINDOWS\system32\CMDLGFR.DLL
2008-01-12 10:11 . 2005-09-28 01:31 24,576 --a------ C:\WINDOWS\system32\ControlSubX.ocx
2008-01-12 10:11 . 1998-07-12 23:00 15,360 --a------ C:\WINDOWS\system32\inetfr.DLL
2008-01-12 10:11 . 1998-07-13 00:00 9,728 --a------ C:\WINDOWS\system32\PCCLPFR.DLL
2008-01-12 10:06 . 2008-01-12 10:06 <DIR> d-------- C:\Programme\TriBase
2008-01-12 01:39 . 2008-01-12 01:39 <DIR> d-------- C:\Programme\FLV to AVI MPEG WMV 3GP MP4 iPod Converter
2008-01-12 01:28 . 2008-01-12 01:28 <DIR> d-------- C:\Programme\YouTube Downloader 3000
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-03 01:42 3,888 ----a-w C:\WINDOWS\system32\drivers\NTHANDLE.SYS
2008-01-30 19:36 --------- d-----w C:\Dokumente und Einstellungen\***\Anwendungsdaten\.tswebeditor
2008-01-01 06:06 --------- d-----w C:\Dokumente und Einstellungen\***\Anwendungsdaten\codeblocks
2008-01-01 06:00 357 ----a-w C:\Dokumente und Einstellungen\***\.cb_layout.bin
2007-12-30 15:03 --------- d-----w C:\Programme\SnakeZ
2007-12-29 19:33 --------- d-----w C:\Programme\Selida 2
2007-12-26 15:18 --------- d-----w C:\Programme\A-Coder2 FileShredder
2007-12-26 15:14 --------- d-----w C:\Programme\Easy Eraser V.1.2
2007-12-24 01:40 --------- d-----w C:\Programme\CodeBlocks
2007-12-22 20:57 --------- d-----w C:\Programme\sixteen tons entertainment
2007-12-22 01:20 --------- d-----w C:\Programme\Microangelo Toolset 6
2007-12-22 00:39 --------- d-----w C:\Programme\Axialis
2007-12-22 00:39 --------- d-----w C:\Dokumente und Einstellungen\***\Anwendungsdaten\Axialis
2007-12-16 13:41 --------- d-----w C:\Programme\Bridge Builder
2007-12-16 13:25 253,952 ------w C:\WINDOWS\Setup1.exe
2007-12-16 13:25 --------- d-----w C:\Programme\Little CS
2007-12-15 16:20 --------- d-----w C:\Programme\Steam
2007-12-14 20:10 --------- d-----w C:\Programme\FDRLab
2007-12-12 22:15 --------- d-----w C:\Programme\Ashampoo
2007-12-12 13:36 --------- d-----w C:\Programme\SoftMaker Viewer
2007-12-11 21:49 --------- d-----w C:\Dokumente und Einstellungen\***\Anwendungsdaten\TrueCrypt
2007-12-09 21:40 74,752 ------w C:\WINDOWS\ST6UNST.EXE
2007-12-09 21:40 --------- d-----w C:\Programme\BEWERBUNGS-MASTER
2007-12-09 20:09 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HHD Software
2007-12-09 20:08 --------- d-----w C:\Programme\HHD Software
2007-12-09 19:27 --------- d-----w C:\Programme\FoxServ
2007-12-09 17:55 --------- d-----w C:\Dokumente und Einstellungen\***\Anwendungsdaten\FileZilla
2007-12-09 17:54 --------- d-----w C:\Programme\FileZilla Client
2007-12-08 12:48 --------- d-----w C:\Programme\REFLEX
2007-12-06 16:35 --------- d-----w C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\OpenOffice.org2
2007-12-06 15:46 --------- d-----w C:\Programme\ABC Amber PDF Converter
2007-12-05 14:28 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Equation Wizard
2007-12-04 16:41 --------- d-----w C:\Dokumente und Einstellungen\***\Anwendungsdaten\OpenOffice.org2
2007-12-04 16:34 --------- d-----w C:\Programme\OpenOffice.org 2.3
2007-11-10 00:45 737,280 ----a-w C:\WINDOWS\iun6002.exe
2007-11-07 09:27 729,600 ----a-w C:\WINDOWS\system32\lsasrv.dll
2007-11-07 09:27 729,600 ----a-w C:\WINDOWS\system32\dllcache\lsasrv.dll
1996-12-02 17:44 582,144 ----a-w C:\Programme\Gemeinsame Dateien\dao350.dll
2006-05-03 09:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
2007-02-21 10:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 05:00 15360]
"updateMgr"="C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [ ]
"swg"="C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-18 17:00 68856]
"ProxyWay"="C:\Programme\ProxyWay\proxyway.exe" [2008-01-13 03:12 374272]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 00:58 110592 C:\WINDOWS\system32\bthprops.cpl]
"LaunchApp"="Alaunch" []
"AGRSMMSG"="AGRSMMSG.exe" [2005-12-13 21:50 88204 C:\WINDOWS\AGRSMMSG.exe]
"RTHDCPL"="RTHDCPL.EXE" [2006-07-19 09:42 16248320 C:\WINDOWS\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2006-07-19 09:42 2879488 C:\WINDOWS\SkyTel.exe]
"AzMixerSel"="C:\Programme\Realtek\InstallShield\AzMixerSel.exe" [2006-07-19 09:41 53248]
"SynTPEnh"="C:\Programme\Synaptics\SynTP\SynTPEnh.exe" [2006-04-29 06:13 766041]
"ntiMUI"="C:\Programme\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2006-05-15 11:15 45056]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-04 05:00 208952]
"MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-04 05:00 59392]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-04 05:00 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-04 05:00 455168]
"eDataSecurity Loader"="C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2006-03-17 15:00 345088]
"Acer ePresentation HPD"="C:\Acer\Empowering Technology\ePresentation\ePresentation.exe" [2006-06-07 20:18 208896]
"AOLDialer"="C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe" [2007-06-21 14:42 70952]
"QuickTime Task"="C:\Programme\QuickTime\QTTask.exe" [2008-01-10 15:27 385024]
"ePower_DMC"="C:\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2006-07-12 15:48 438272]
"Boot"="C:\Acer\Empowering Technology\ePower\Boot.exe" [2006-03-15 22:12 579584]
"LManager"="C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE" [2006-07-14 12:13 471040]
"eRecoveryService"="C:\Acer\Empowering Technology\eRecovery\eRAgent.exe" [2006-06-01 14:40 413696]
"AVMWlanClient"="C:\Programme\avmwlanstick\FRITZWLANMini.exe" [2006-03-01 12:35 327680]
"Symantec PIF AlertEng"="C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22 517768]
"HostManager"="C:\Programme\Gemeinsame Dateien\AOL\1179505828\ee\AOLSoftware.exe" [2006-11-17 15:16 50736]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2007-04-16 12:51 135168]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2007-04-16 12:51 155648]
"Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2007-04-16 12:51 131072]
"rraulfwx"="C:\untsxvgi.bat" [ ]
"nojnfshc"="C:\eqgmctac.bat" [ ]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"AVGCtrl"="C:\Programme\AVPersonal\AVGNT.exe" [ ]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-11-17 12:48 249896]
"spywarefighterguard"="C:\Programme\SPYWAREfighter\spftray.exe" [ ]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2008-01-19 18:45 185896]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 05:00 15360]
C:\Dokumente und Einstellungen\Administrator\Startmen\Programme\Autostart\
OpenOffice.org 2.3.lnk - C:\Programme\OpenOffice.org 2.3\program\quickstart.exe [2007-08-17 22:57:56 393216]
C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\
Acer Empowering Technology.lnk - C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe [2006-06-29 10:45:00 45056]
AOL 9.0 Tray-Symbol.lnk - C:\Programme\AOL 9.0\aoltray.exe [2004-05-10 21:05:50 156784]
R0 UBHelper;UBHelper;C:\WINDOWS\system32\drivers\UBHelper.sys [2004-12-17 17:14]
S2 int15;int15;C:\WINDOWS\system32\drivers\int15.sys [2006-06-02 13:59]
S2 ntfont;ntfont driver;C:\WINDOWS\system32\DRIVERS\ntfont.sys [2000-06-08 16:06]
S2 sm;SECUREMAKER driver;C:\WINDOWS\system32\drivers\sm.sys [2007-07-05 16:10]
S2 tvicport;tvicport;C:\WINDOWS\system32\drivers\tvicport.sys [2006-06-02 13:59]
S3 BrScnUsb;Brother USB Still Image driver;C:\WINDOWS\system32\Drivers\BrScnUsb.sys [2003-12-19 20:15]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;C:\Programme\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 15:18]
S3 FWLANUSB;AVM FRITZ!WLAN;C:\WINDOWS\system32\DRIVERS\fwlanusb.sys [2006-02-23 00:04]
S3 lv321av;Logitech USB PC Camera (VC0321);C:\WINDOWS\system32\DRIVERS\lv321av.sys [2006-06-20 03:20]
S3 psdfilter;psdfilter;C:\WINDOWS\system32\Drivers\psdfilter.sys [2006-04-07 20:17]
S3 psdvdisk;psdvdisk;C:\WINDOWS\system32\Drivers\psdvdisk.sys [2006-03-08 17:10]
S3 SecureSrv;SecureSrv;C:\Programme\Hide My IP 2007\SecureSrv.exe [2007-12-18 11:22]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{89550b0f-a80c-11db-8e0d-00197d196713}]
\Shell\AutoRun\command - F:\pushinst.exe
.
Inhalt des "geplante Tasks" Ordners
"2008-01-12 22:33:48 C:\WINDOWS\Tasks\Norton Security Scan.job"
- C:\Programme\Norton Security Scan\Nss.exe
"2008-01-31 18:57:02 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Programme\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-03 12:57:08
Windows 5.1.2600 Service Pack 2 FAT NTAPI
Scanne versteckte Prozesse...
Scanne versteckte Autostart Einträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2008-02-03 12:57:58
ComboFix-quarantined-files.txt 2008-02-03 11:57:56
ComboFix3.txt 2007-10-15 17:35:54
ComboFix4.txt 2007-10-15 13:20:38
ComboFix2.txt 2007-10-15 18:51:24
.
2008-01-12 16:44:26 --- E O F --- |