alsooo ich poste mal einfach alles was die programme ausgespuckt haben in der hoffnung das ich das jetzt richtig gemacht habe
ComboFix: Code:
ComboFix 08-08-18.05 - julian2 2008-08-20 8:23:48.1 - FAT32x86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.1241 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\julian2\Desktop\ComboFix.exe
Command switches used :: C:\Dokumente und Einstellungen\julian2\Desktop\WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.
(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Antivirus XP 2008
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Antivirus XP 2008\Antivirus XP 2008.lnk
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Antivirus XP 2008\How to Register Antivirus XP 2008.lnk
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Antivirus XP 2008\License Agreement.lnk
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Antivirus XP 2008\Register Antivirus XP 2008.lnk
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Antivirus XP 2008\Uninstall.lnk
C:\Dokumente und Einstellungen\Julian\UserData
C:\Dokumente und Einstellungen\Julian\UserData\6F652ZAH\oXMLStore[1].xml
C:\Dokumente und Einstellungen\Julian\UserData\index.dat
C:\Dokumente und Einstellungen\Julian\UserData\ULA38B0B\IsOnIE6tbPromo[1].xml
C:\Dokumente und Einstellungen\julian2\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0\WMSDKNSD.XML
C:\Dokumente und Einstellungen\julian3\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0\WMSDKNSD.XML
C:\Dokumente und Einstellungen\julian4\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0\WMSDKNSD.XML
C:\WINDOWS\jestertb.dll
C:\WINDOWS\system32\BReWErS.dll
C:\WINDOWS\system32\MSINET.oca
C:\WINDOWS\system32\rqRjIbXp.dll
C:\WINDOWS\system32\tuvWomKc.dll
----- BITS: Eventuell infizierte Webseiten -----
http://www.freewebtown.com
http://furqoun.funpic.org
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_fci
((((((((((((((((((((((( Dateien erstellt von 2008-07-20 bis 2008-08-20 ))))))))))))))))))))))))))))))
.
2008-08-20 07:57 . 2008-08-20 07:57 61,440 --a------ C:\WINDOWS\system32\drivers\lkddzic.sys
2008-08-20 07:25 . 2008-08-20 07:25 <DIR> d-------- C:\Dokumente und Einstellungen\julian2\Anwendungsdaten\Malwarebytes
2008-08-20 07:25 . 2008-08-20 07:25 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-08-20 07:25 . 2008-08-17 15:01 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-20 07:25 . 2008-08-17 15:01 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-08-19 06:37 . 2008-08-19 06:37 <DIR> dr------- C:\Dokumente und Einstellungen\julian4\Eigene Dateien
2008-08-19 06:37 . 2008-08-19 06:55 202 --a------ C:\Dokumente und Einstellungen\julian4\IEImageRR.dll
2008-08-19 06:36 . 2006-07-14 22:08 <DIR> d--h----- C:\Dokumente und Einstellungen\julian4\Vorlagen
2008-08-19 06:36 . 2006-07-14 22:08 <DIR> dr------- C:\Dokumente und Einstellungen\julian4\Startmen
2008-08-19 06:36 . 2006-07-14 22:08 <DIR> d--h----- C:\Dokumente und Einstellungen\julian4\Netzwerkumgebung
2008-08-19 06:36 . 2006-07-14 22:08 <DIR> d--h----- C:\Dokumente und Einstellungen\julian4\Lokale Einstellungen
2008-08-19 06:36 . 2008-08-19 06:37 <DIR> dr------- C:\Dokumente und Einstellungen\julian4\Favoriten
2008-08-19 06:36 . 2006-07-14 22:08 <DIR> d--h----- C:\Dokumente und Einstellungen\julian4\Druckumgebung
2008-08-19 06:36 . 2006-07-14 22:08 <DIR> dr-h----- C:\Dokumente und Einstellungen\julian4\Anwendungsdaten
2008-08-19 06:36 . 2008-08-19 06:36 <DIR> d-------- C:\Dokumente und Einstellungen\julian4
2008-08-18 04:06 . 2008-08-18 04:06 <DIR> dr-h----- C:\Dokumente und Einstellungen\julian2\Anwendungsdaten\SecuROM
2008-08-17 12:08 . 2008-08-17 12:08 <DIR> d-------- C:\Dokumente und Einstellungen\julian2\Anwendungsdaten\dvdcss
2008-08-15 07:37 . 2008-08-15 07:37 <DIR> d--hs---- C:\FOUND.008
2008-08-15 05:31 . 2008-08-15 05:31 <DIR> d--h----- C:\WINDOWS\system32\GroupPolicy
2008-08-15 01:39 . 2008-08-15 01:39 <DIR> d--hs---- C:\FOUND.007
2008-08-15 01:26 . 2008-08-15 01:26 <DIR> dr------- C:\Dokumente und Einstellungen\julian3\Eigene Dateien
2008-08-15 01:26 . 2008-08-15 02:50 202 --a------ C:\Dokumente und Einstellungen\julian3\IEImageRR.dll
2008-08-15 01:25 . 2006-07-14 22:08 <DIR> d--h----- C:\Dokumente und Einstellungen\julian3\Vorlagen
2008-08-15 01:25 . 2006-07-14 22:08 <DIR> dr------- C:\Dokumente und Einstellungen\julian3\Startmen
2008-08-15 01:25 . 2006-07-14 22:08 <DIR> d--h----- C:\Dokumente und Einstellungen\julian3\Netzwerkumgebung
2008-08-15 01:25 . 2006-07-14 22:08 <DIR> d--h----- C:\Dokumente und Einstellungen\julian3\Lokale Einstellungen
2008-08-15 01:25 . 2008-08-15 01:26 <DIR> dr------- C:\Dokumente und Einstellungen\julian3\Favoriten
2008-08-15 01:25 . 2006-07-14 22:08 <DIR> d--h----- C:\Dokumente und Einstellungen\julian3\Druckumgebung
2008-08-15 01:25 . 2006-07-14 22:08 <DIR> dr-h----- C:\Dokumente und Einstellungen\julian3\Anwendungsdaten
2008-08-15 01:25 . 2008-08-15 01:25 <DIR> d-------- C:\Dokumente und Einstellungen\julian3
2008-08-15 01:16 . 2008-08-15 01:16 <DIR> d--hs---- C:\FOUND.006
2008-08-14 02:53 . 2008-08-14 02:53 <DIR> d-------- C:\Dokumente und Einstellungen\julian2\Anwendungsdaten\DivX
2008-08-14 02:53 . 2008-08-14 02:53 <DIR> d-------- C:\Dokumente und Einstellungen\julian2\Anwendungsdaten\Ahead
2008-08-11 23:03 . 2008-08-11 23:03 <DIR> d--hs---- C:\FOUND.005
2008-08-11 20:25 . 2008-08-11 20:25 <DIR> d-------- C:\Dokumente und Einstellungen\julian2\Anwendungsdaten\ICQ
2008-08-10 15:59 . 2008-08-20 08:00 202 --a------ C:\Dokumente und Einstellungen\julian2\IEImageRR.dll
2008-08-09 18:33 . 2008-08-09 18:33 <DIR> d-------- C:\Dokumente und Einstellungen\julian2\Anwendungsdaten\vlc
2008-08-09 13:49 . 2008-08-09 13:49 <DIR> d-------- C:\Dokumente und Einstellungen\julian2\Anwendungsdaten\Xfire
2008-08-09 13:42 . 2008-08-09 13:42 <DIR> d-------- C:\Dokumente und Einstellungen\julian2\Anwendungsdaten\InstallShield
2008-08-09 13:41 . 2008-08-10 15:58 <DIR> dr------- C:\Dokumente und Einstellungen\julian2\Eigene Dateien
2008-08-09 13:40 . 2006-07-14 22:08 <DIR> dr------- C:\Dokumente und Einstellungen\julian2\Startmen
2008-08-09 13:40 . 2006-07-14 22:08 <DIR> d--h----- C:\Dokumente und Einstellungen\julian2\Netzwerkumgebung
2008-08-09 13:40 . 2006-07-14 22:08 <DIR> d--h----- C:\Dokumente und Einstellungen\julian2\Lokale Einstellungen
2008-08-09 13:40 . 2008-08-10 15:58 <DIR> dr------- C:\Dokumente und Einstellungen\julian2\Favoriten
2008-08-09 13:40 . 2006-07-14 22:08 <DIR> d--h----- C:\Dokumente und Einstellungen\julian2\Druckumgebung
2008-08-09 13:40 . 2006-07-14 22:08 <DIR> dr-h----- C:\Dokumente und Einstellungen\julian2\Anwendungsdaten
2008-08-09 13:40 . 2008-08-09 13:40 <DIR> d-------- C:\Dokumente und Einstellungen\julian2
2008-08-08 13:42 . 2008-08-08 13:42 <DIR> d--hs---- C:\FOUND.004
2008-08-07 18:08 . 2008-08-07 18:08 29 --a------ C:\WINDOWS\system32\yogshetw.tmp
2008-07-31 18:21 . 2008-07-31 18:21 126,976 --a------ C:\WINDOWS\War3Unin.exe
2008-07-29 12:42 . 2008-05-23 00:22 129,784 --------- C:\WINDOWS\system32\pxafs.dll
2008-07-29 12:42 . 2008-05-23 00:22 9,464 --------- C:\WINDOWS\system32\drivers\cdralw2k.sys
2008-07-29 12:42 . 2008-05-23 00:22 9,336 --------- C:\WINDOWS\system32\drivers\cdr4_xp.sys
2008-07-28 16:00 . 2001-08-18 04:53 8,192 --a------ C:\WINDOWS\system32\kbdkor.dll
2008-07-28 16:00 . 2001-08-18 04:53 8,192 --a------ C:\WINDOWS\system32\dllcache\kbdkor.dll
2008-07-28 15:59 . 2001-08-18 04:53 8,704 --a------ C:\WINDOWS\system32\kbdjpn.dll
2008-07-28 15:59 . 2001-08-18 04:53 8,704 --a------ C:\WINDOWS\system32\dllcache\kbdjpn.dll
2008-07-28 15:59 . 2001-08-17 14:55 6,144 --a------ C:\WINDOWS\system32\kbd106.dll
2008-07-28 15:59 . 2001-08-17 14:55 6,144 --a------ C:\WINDOWS\system32\kbd101c.dll
2008-07-28 15:59 . 2001-08-17 14:55 6,144 --a------ C:\WINDOWS\system32\kbd101b.dll
2008-07-28 15:59 . 2001-08-17 14:55 6,144 --a------ C:\WINDOWS\system32\dllcache\kbd106.dll
2008-07-28 15:59 . 2001-08-17 14:55 6,144 --a------ C:\WINDOWS\system32\dllcache\kbd101c.dll
2008-07-28 15:59 . 2001-08-17 14:55 6,144 --a------ C:\WINDOWS\system32\dllcache\kbd101b.dll
2008-07-28 15:59 . 2001-08-17 14:55 5,632 --a------ C:\WINDOWS\system32\kbd103.dll
2008-07-28 15:59 . 2001-08-17 14:55 5,632 --a------ C:\WINDOWS\system32\dllcache\kbd103.dll
2008-07-28 12:11 . 2008-07-28 12:11 <DIR> d--hs---- C:\FOUND.003
2008-07-23 13:48 . 2008-07-23 13:48 <DIR> d--hs---- C:\FOUND.002
2008-07-20 10:51 . 2008-07-20 10:52 <DIR> d-------- C:\Programme\Avira
2008-07-20 10:47 . 2008-07-20 10:47 0 --ah----- C:\WINDOWS\BIT1D4.tmp
2008-07-20 10:47 . 2008-07-20 10:47 0 --ah----- C:\WINDOWS\BIT1D3.tmp
2008-07-20 10:47 . 2008-07-20 10:47 0 --ah----- C:\WINDOWS\BIT1D2.tmp
2008-07-20 10:47 . 2008-07-20 10:47 0 --ah----- C:\WINDOWS\BIT1D1.tmp
2008-07-20 10:47 . 2008-07-20 10:47 0 --ah----- C:\WINDOWS\BIT1D0.tmp
2008-07-20 10:47 . 2008-07-20 10:47 0 --ah----- C:\WINDOWS\BIT1CF.tmp
2008-07-20 10:47 . 2008-07-20 10:47 0 --ah----- C:\WINDOWS\BIT1CE.tmp
2008-07-20 10:47 . 2008-07-20 10:47 0 --ah----- C:\WINDOWS\BIT1CD.tmp
2008-07-20 10:47 . 2008-07-20 10:47 0 --ah----- C:\WINDOWS\BIT1CC.tmp
2008-07-20 10:46 . 2008-07-20 10:46 0 --ah----- C:\WINDOWS\BIT1CB.tmp
2008-07-20 10:46 . 2008-07-20 10:46 0 --ah----- C:\WINDOWS\BIT1CA.tmp
2008-07-20 10:46 . 2008-07-20 10:46 0 --ah----- C:\WINDOWS\BIT1C9.tmp
2008-07-20 10:46 . 2008-07-20 10:46 0 --ah----- C:\WINDOWS\BIT1C8.tmp
2008-07-20 10:45 . 2008-07-20 10:45 0 --ah----- C:\WINDOWS\BIT1C7.tmp
2008-07-20 10:45 . 2008-07-20 10:45 0 --ah----- C:\WINDOWS\BIT1C6.tmp
2008-07-20 10:43 . 2008-07-20 10:44 0 --ah----- C:\WINDOWS\BIT19B.tmp
2008-07-20 10:42 . 2008-07-20 10:42 0 --ah----- C:\WINDOWS\BITFF.tmp
2008-07-20 10:41 . 2008-07-20 10:42 0 --ah----- C:\WINDOWS\BITE7.tmp
2008-07-20 10:40 . 2008-07-20 10:41 0 --ah----- C:\WINDOWS\BIT99.tmp
2008-07-20 10:39 . 2008-07-20 10:39 0 --ah----- C:\WINDOWS\BIT6B.tmp
2008-07-20 10:38 . 2008-07-20 10:39 0 --ah----- C:\WINDOWS\BIT52.tmp
2008-07-20 10:38 . 2008-07-20 10:38 0 --ah----- C:\WINDOWS\BIT51.tmp
2008-07-20 10:38 . 2008-07-20 10:38 0 --ah----- C:\WINDOWS\BIT50.tmp
2008-07-20 10:38 . 2008-07-20 10:38 0 --ah----- C:\WINDOWS\BIT4F.tmp
2008-07-20 10:38 . 2008-07-20 10:38 0 --ah----- C:\WINDOWS\BIT4E.tmp
2008-07-20 10:38 . 2008-07-20 10:46 0 --ah----- C:\WINDOWS\BIT4D.tmp
2008-07-20 10:37 . 2008-07-20 10:41 0 --ah----- C:\WINDOWS\BIT43.tmp
2008-07-20 10:37 . 2008-07-20 10:40 0 --ah----- C:\WINDOWS\BIT41.tmp
2008-07-20 10:37 . 2008-07-20 10:40 0 --ah----- C:\WINDOWS\BIT40.tmp
2008-07-20 10:36 . 2008-07-20 10:37 0 --ah----- C:\WINDOWS\BIT2F.tmp
2008-07-20 10:36 . 2008-07-20 10:36 0 --ah----- C:\WINDOWS\BIT2E.tmp
2008-07-20 10:36 . 2008-07-20 10:36 0 --ah----- C:\WINDOWS\BIT2D.tmp
2008-07-20 00:05 . 2008-07-20 00:06 186,367 --ah----- C:\WINDOWS\BIT1B5.tmp
2008-07-20 00:05 . 2008-07-20 10:36 0 --ah----- C:\WINDOWS\BIT1BB.tmp
2008-07-20 00:05 . 2008-07-20 00:06 0 --ah----- C:\WINDOWS\BIT1B7.tmp
2008-07-20 00:05 . 2008-07-20 00:06 0 --ah----- C:\WINDOWS\BIT1B4.tmp
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-06 19:38 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2008-07-31 16:21 2,829 ----a-w C:\WINDOWS\War3Unin.pif
2008-07-20 08:35 4,317,184 ----a-w C:\WINDOWS\system32\IEImageRR.dll
2008-07-19 20:03 186,367 ---ha-w C:\WINDOWS\BIT4.tmp
2008-07-19 19:53 186,367 ---ha-w C:\WINDOWS\BIT1B1.tmp
2008-07-19 11:05 --------- d-----w C:\Programme\Ahead
2008-07-12 23:10 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVS4YOU
2008-07-12 23:09 --------- d-----w C:\Programme\Gemeinsame Dateien\AVSMedia
2008-07-12 23:09 --------- d-----w C:\Programme\AVS4YOU
2008-07-09 13:36 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Azureus
2008-07-09 13:05 68,096 ----a-w C:\WINDOWS\ScUnin.exe
2008-07-02 12:16 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
2008-07-02 12:13 --------- d-----w C:\Programme\ICQ6
2008-06-27 12:04 --------- d-----w C:\Programme\MSXML 4.0
2008-05-30 23:22 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
2008-05-30 23:22 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
2008-05-30 23:22 815,104 ----a-w C:\WINDOWS\system32\divx_xx0a.dll
2008-05-30 23:22 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
2008-05-30 23:22 683,520 ----a-w C:\WINDOWS\system32\DivX.dll
2008-05-30 23:22 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
2008-05-30 23:22 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
2008-05-30 23:22 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
2008-05-30 23:22 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
2008-05-30 23:22 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
2008-05-30 23:22 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
2008-05-22 22:22 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2008-05-22 22:22 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2008-05-22 22:22 120,056 ------w C:\WINDOWS\system32\pxcpyi64.exe
2008-05-22 22:22 118,520 ------w C:\WINDOWS\system32\pxinsi64.exe
2008-05-22 22:20 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2008-05-22 22:20 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2008-05-22 22:19 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
2008-05-22 22:19 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
2008-05-22 22:19 161,096 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2008-05-22 22:18 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll
2001-11-23 05:08 712,704 ----a-r C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
2008-07-19 19:52 259 ----a-w C:\Programme\internet explorer\plugins\IEImageRR.dll
2006-02-17 19:05 1,682 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
2006-02-17 19:05 56 --sh--r C:\WINDOWS\system32\299B1E2D1C.sys
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 12:00 15360]
"MSMSGS"="C:\Programme\Messenger\msmsgs.exe" [2004-08-04 01:11 1667584]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-08-11 21:43 7630848]
"DXM6Patch_981116"="C:\WINDOWS\p_981116.exe" [1998-11-30 18:04 497376]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-08-11 21:43 86016]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-03 22:32 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-03 22:32 455168]
"Internet Explorer Content Server"="C:\Programme\Internet Explorer\PLUGINS\cssrv.exe" [2008-07-20 10:34 159422]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 10:06 262401]
"nwiz"="nwiz.exe" [2006-08-11 21:43 1519616 C:\WINDOWS\system32\nwiz.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 12:00 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoChangeAnimation"= 1 (0x1)
"NoStrCmpLogical"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WB]
2001-12-21 00:34 24576 D:\Programme\AlienGUIse\fastload.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\WINDOWS\sysloader32v.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.VDOM"= vdowave.drv
"VIDC.TR20"= tr2032.dll
"msacm.voxacm119"= vdk32119.acm
"vidc.vivo"= ivvideo.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 C:\WINDOWS\system32\tuvWomKc
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dllschannel.dlldigest.dllmsnsspc.dll
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^NETGEAR WG111v2 Smart Wizard.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\NETGEAR WG111v2 Smart Wizard.lnk
backup=C:\WINDOWS\pss\NETGEAR WG111v2 Smart Wizard.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools-1033]
--a------ 2004-03-12 23:43 81920 D:\Programme\D-Tools\daemon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GameXL]
--a------ 2001-07-09 10:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
--a------ 2006-09-10 22:56 218032 C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSScheduler]
--a------ 2006-09-10 22:56 86960 C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 10:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2007-09-25 01:11 132496 C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\C-Media Mixer]
-ra------ 2003-03-20 09:21 1855488 C:\WINDOWS\mixer.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"W32Time"=2 (0x2)
"StarWindServiceAE"=2 (0x2)
"PnkBstrB"=2 (0x2)
"PnkBstrA"=2 (0x2)
"iPod Service"=3 (0x3)
"IDriverT"=3 (0x3)
"ICQ Service"=2 (0x2)
"helpsvc"=2 (0x2)
"Eventlog"=2 (0x2)
"Alerter"=2 (0x2)
"6to4"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"D:\\Programme\\THQ\\Dawn Of War\\W40k.exe"=
"D:\\Programme\\Warcraft III\\Warcraft III.exe"=
"D:\\Programme\\LucasArts\\Star Wars Battlefront II\\GameData\\battlefrontII.exe"=
"D:\\Programme\\Xfire\\Xfire.exe"=
"D:\\System\\Unreal.exe"=
"D:\\Programme\\LittleFighter2\\LF2_v1.9\\lf2.exe"=
"D:\\Spiele\\FEAR\\fpupdate.exe"=
"C:\\WINDOWS\\System32\\dplaysvr.exe"=
"D:\\Spiele\\Cossacks - Back To War\\dmcr.exe"=
"D:\\Programme\\TrackMania United\\TmUnited.exe"=
"D:\\Programme\\Metin2_Germany\\metin2.bin"=
"C:\\Programme\\ICQ6\\ICQ.exe"=
R0 d346bus;d346bus;C:\WINDOWS\system32\DRIVERS\d346bus.sys [2004-03-12 22:41]
R0 d346prt;d346prt;C:\WINDOWS\system32\Drivers\d346prt.sys [2004-03-12 22:41]
S1 3ac25d09;3ac25d09;C:\WINDOWS\system32\drivers\3ac25d09.sys []
S3 epstw2k;SCM Parallelanschluss-SCSI-Treiber;C:\WINDOWS\system32\DRIVERS\epstw2k.sys [2001-08-17 13:50]
S3 RTLWUSB;NETGEAR WG111v2 54Mbps Wireless USB 2.0 Adapter NT Driver;C:\WINDOWS\system32\DRIVERS\wg111v2.sys [2006-03-27 17:53]
S3 scsiscan;SCSI-Scannertreiber;C:\WINDOWS\system32\DRIVERS\scsiscan.sys [2001-08-17 13:53]
S4 ICQ Service;ICQ Service;C:\Programme\ICQ6Toolbar\ICQ Service.exe []
.
Inhalt des "geplante Tasks" Ordners
.
- - - - Entfernte verwaiste Registrierungseintr„ge - - - -
HKLM-Run-resfixmsi - C:\WINDOWS\resfix32v.exe
MSConfigStartUp-QuickTime Task - C:\Programme\QuickTime\qttask.exe
MSConfigStartUp-Skype - C:\Programme\Skype\Phone\Skype.exe
.
------- Zus„tzlicher Scan -------
.
FireFox -: Profile - C:\Dokumente und Einstellungen\julian2\Anwendungsdaten\Mozilla\Firefox\Profiles\eaude57f.default\
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-20 08:28:04
Windows 5.1.2600 Service Pack 2 FAT NTAPI
Scanne versteckte Prozesse...
C:\Programme\Internet Explorer\PLUGINS\cssrv.exe [1968] 0x89C09C88
Scanne versteckte Autostart Eintr„ge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
Prozess: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\RtlGina2.dll
.
------------------------ Weitere, laufende Prozesse ------------------------
.
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\UAService7.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-08-20 8:30:00 - PC wurde neu gestartet [julian2]
ComboFix-quarantined-files.txt 2008-08-20 06:29:58
Pre-Run: 1,071,841,280 Bytes frei
Post-Run: 3,304,366,080 Bytes frei
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
321 |