Hitman 21 | 25.08.2008 19:01 | Habe den Computer neustarten müssen da der Desktop fehlte
Hier nun die logdatei von combofix Code:
ComboFix 08-08-24.03 - ******* 2008-08-25 19:10:25.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.207 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\******\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\Downloaded Program Files\setup.inf
.
((((((((((((((((((((((( Dateien erstellt von 2008-07-25 bis 2008-08-25 ))))))))))))))))))))))))))))))
.
2008-08-25 18:57 . 2008-08-25 18:57 <DIR> d-------- C:\Programme\CCleaner
2008-08-25 11:56 . 2008-08-25 11:56 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-08-25 11:56 . 2008-08-25 11:56 <DIR> d-------- C:\Dokumente und Einstellungen\Hansulrich\Anwendungsdaten\Malwarebytes
2008-08-25 11:56 . 2008-08-25 11:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-08-25 11:56 . 2008-08-17 15:01 38,472 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\mbamswissarmy.sys
2008-08-25 11:56 . 2008-08-17 15:01 17,144 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\mbam.sys
2008-08-25 11:14 . 2008-08-25 11:14 <DIR> d-------- C:\Programme\SUPERAntiSpyware
2008-08-25 11:14 . 2008-08-25 11:14 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\SUPERAntiSpyware.com
2008-08-25 11:14 . 2008-08-25 11:14 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2008-08-24 20:50 . 1998-10-01 12:50 33,792 --a------ C:\WINDOWS\SYSTEM32\NPSExec.exe
2008-08-24 20:38 . 2008-08-24 20:50 <DIR> d-------- C:\Programme\Electronic Arts
2008-08-24 20:38 . 1998-05-01 13:39 302,592 --a------ C:\WINDOWS\unin0407.exe
2008-08-24 19:21 . 2008-08-24 19:21 <DIR> d-------- C:\Programme\EA Games
2008-08-21 23:22 . 2008-08-21 23:23 <DIR> d-------- C:\Programme\TubeTilla
2008-08-20 11:41 . 2008-08-24 18:08 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-08-20 11:41 . 2008-08-20 11:41 1,409 --a------ C:\WINDOWS\QTFont.for
2008-08-12 20:15 . 2008-05-01 16:34 331,776 --------- C:\WINDOWS\SYSTEM32\DLLCACHE\msadce.dll
2008-08-12 20:14 . 2008-07-22 16:45 1,214,526 --------- C:\WINDOWS\SYSTEM32\DLLCACHE\sysmain.sdb
2008-08-12 20:14 . 2008-07-22 16:45 790,846 --------- C:\WINDOWS\SYSTEM32\DLLCACHE\apph_sp.sdb
2008-08-12 20:14 . 2008-04-11 21:04 691,712 --------- C:\WINDOWS\SYSTEM32\DLLCACHE\inetcomm.dll
2008-08-12 20:14 . 2008-07-22 16:45 9,696 --------- C:\WINDOWS\SYSTEM32\DLLCACHE\drvmain.sdb
2008-08-11 14:53 . 2008-08-11 14:53 <DIR> d-------- C:\Programme\FileZilla FTP Client
2008-08-11 14:53 . 2008-08-15 19:10 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\FileZilla
2008-08-05 16:54 . 2008-08-05 16:54 <DIR> d-------- C:\Programme\IrfanView
2008-08-05 16:07 . 2008-08-05 16:07 <DIR> d-------- C:\Programme\Gemeinsame Dateien\SWF Studio
2008-08-05 15:40 . 2008-08-05 15:40 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\AntsSoft
2008-08-05 14:02 . 2008-08-05 14:02 <DIR> d-------- C:\Programme\SWFBanner
2008-08-05 13:59 . 2008-08-05 13:59 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2008-08-04 20:44 . 2008-08-04 20:44 0 --a------ C:\WINDOWS\MSDraw.ini
2008-08-04 18:42 . 2008-02-12 16:31 144,896 --a------ C:\WINDOWS\SYSTEM32\iwmSetup.exe
2008-08-04 18:35 . 2008-08-04 18:55 <DIR> d-------- C:\Programme\WebSite X5 Evolution
2008-08-02 13:54 . 2008-08-02 13:54 <DIR> d-------- C:\Programme\Lavasoft
2008-08-02 13:54 . 2008-08-02 13:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
2008-07-27 12:16 . 2008-07-27 12:16 <DIR> d-------- C:\Programme\mresreg
2008-07-27 11:33 . 2008-07-27 11:33 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Windows Search
2008-07-27 11:04 . 2007-08-23 15:05 185,344 --a------ C:\WINDOWS\SYSTEM32\iwpsetup.exe
2008-07-27 11:04 . 1997-01-16 00:00 29,696 --a------ C:\WINDOWS\SYSTEM32\VB5STKIT.DLL
2008-07-27 11:04 . 1997-01-16 13:42 6,114 --a------ C:\WINDOWS\SYSTEM32\SHELLLNK.TLB
2008-07-26 23:21 . 2008-07-26 23:21 <DIR> d-------- C:\WINDOWS\SYSTEM32\de
2008-07-26 23:21 . 2008-07-26 23:21 <DIR> d-------- C:\WINDOWS\l2schemas
2008-07-26 23:12 . 2008-04-13 22:06 144,384 --------- C:\WINDOWS\SYSTEM32\DRIVERS\hdaudbus.sys
2008-07-26 23:12 . 2008-04-14 00:10 10,240 --------- C:\WINDOWS\SYSTEM32\DRIVERS\sffp_mmc.sys
2008-07-26 23:07 . 2006-12-29 00:31 19,569 --a------ C:\WINDOWS\006568_.tmp
2008-07-26 13:15 . 2008-07-26 13:15 <DIR> d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Windows Desktop Search
2008-07-26 13:14 . 2008-07-26 13:14 <DIR> d-------- C:\WINDOWS\SYSTEM32\GroupPolicy
2008-07-26 13:14 . 2008-07-26 13:14 <DIR> d-------- C:\Programme\Windows Desktop Search
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-25 17:00 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-08-25 09:14 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-08-24 19:00 --------- d-----w C:\Programme\UltimateZip
2008-08-24 17:19 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
2008-08-19 05:28 --------- d-----w C:\Programme\Microsoft Silverlight
2008-08-14 13:43 --------- d-----w C:\Programme\TWIXTEL
2008-08-12 18:07 --------- d-----w C:\Programme\Spybot - Search & Destroy
2008-08-02 11:51 --------- d-----w C:\Dokumente und Einstellungen\***\Anwendungsdaten\Lavasoft
2008-07-27 11:53 --------- d-----w C:\Programme\Windows Live
2008-07-20 18:42 --------- d-----w C:\Programme\Windows Live Toolbar
2008-07-20 18:42 --------- d-----w C:\Programme\Microsoft SQL Server Compact Edition
2008-07-20 18:41 --------- d-----w C:\Programme\Windows Live Favorites
2008-07-20 18:38 --------- dcsh--w C:\Programme\Gemeinsame Dateien\WindowsLiveInstaller
2008-07-20 18:35 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WLInstaller
2008-07-18 18:39 587,776 ----a-w C:\WINDOWS\WLXPGSS.SCR
2008-07-07 20:26 253,952 ----a-w C:\WINDOWS\SYSTEM32\es.dll
2008-07-07 20:26 253,952 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\es.dll
2008-06-24 16:42 74,240 ----a-w C:\WINDOWS\SYSTEM32\mscms.dll
2008-06-24 16:42 74,240 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\mscms.dll
2008-06-24 08:14 3,592,192 ----a-w C:\WINDOWS\SYSTEM32\DLLCACHE\mshtml.dll
2008-06-23 09:20 70,656 ----a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ie4uinit.exe
2008-06-23 09:20 625,664 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\iexplore.exe
2008-06-23 09:20 13,824 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\ieudinit.exe
2008-06-21 05:23 161,792 ----a-w C:\WINDOWS\SYSTEM32\DLLCACHE\ieakui.dll
2008-06-20 17:46 247,296 ----a-w C:\WINDOWS\SYSTEM32\mswsock.dll
2008-06-20 17:46 247,296 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\mswsock.dll
2008-06-20 17:46 147,968 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\dnsapi.dll
2008-06-20 11:51 361,600 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\tcpip.sys
2008-06-20 11:40 138,496 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\afd.sys
2008-06-20 11:08 225,856 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\tcpip6.sys
2008-06-14 17:32 273,024 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\bthport.sys
2008-05-26 20:21 1,582,592 ------w C:\WINDOWS\SYSTEM32\tquery.dll
2008-05-26 20:21 1,418,240 ------w C:\WINDOWS\SYSTEM32\mssrch.dll
2008-05-26 20:19 97,792 ------w C:\WINDOWS\SYSTEM32\UncCplExt.dll
2008-05-26 20:19 273,408 ------w C:\WINDOWS\SYSTEM32\oeph.dll
2008-05-26 20:19 2,048 ------w C:\WINDOWS\SYSTEM32\UncRes.dll
2008-05-26 20:19 143,872 ------w C:\WINDOWS\SYSTEM32\UncDMS.dll
2008-05-26 20:19 131,072 ------w C:\WINDOWS\SYSTEM32\UncPH.dll
2008-05-26 20:19 11,264 ------w C:\WINDOWS\SYSTEM32\oephRes.dll
2008-05-26 20:19 108,032 ------w C:\WINDOWS\SYSTEM32\UncNE.dll
2008-05-26 20:18 71,680 ------w C:\WINDOWS\SYSTEM32\propdefs.dll
2008-05-26 20:18 56,320 ------w C:\WINDOWS\SYSTEM32\xmlfilter.dll
2008-05-26 20:18 44,032 ------w C:\WINDOWS\SYSTEM32\msstrc.dll
2008-05-26 20:18 439,808 ------w C:\WINDOWS\SYSTEM32\searchindexer.exe
2008-05-26 20:18 38,400 ------w C:\WINDOWS\SYSTEM32\rtffilt.dll
2008-05-26 20:18 350,208 ------w C:\WINDOWS\SYSTEM32\mssph.dll
2008-05-26 20:18 231,936 ------w C:\WINDOWS\SYSTEM32\msshsq.dll
2008-05-26 20:18 203,776 ------w C:\WINDOWS\SYSTEM32\mssphtb.dll
2008-05-26 20:18 184,832 ------w C:\WINDOWS\SYSTEM32\searchprotocolhost.exe
2008-05-26 20:17 87,552 ------w C:\WINDOWS\SYSTEM32\searchfilterhost.exe
2008-05-26 20:17 87,552 ------w C:\WINDOWS\SYSTEM32\mssitlb.dll
2008-05-26 20:17 754,176 ------w C:\WINDOWS\SYSTEM32\propsys.dll
2008-05-26 20:17 60,416 ------w C:\WINDOWS\SYSTEM32\msscntrs.dll
2008-05-26 20:17 34,816 ------w C:\WINDOWS\SYSTEM32\msscb.dll
2008-05-26 20:17 32,768 ------w C:\WINDOWS\SYSTEM32\mssprxy.dll
2008-05-26 20:17 301,568 ------w C:\WINDOWS\SYSTEM32\srchadmin.dll
2008-05-26 20:17 11,776 ------w C:\WINDOWS\SYSTEM32\msshooks.dll
2008-05-26 19:59 18,904 ------w C:\WINDOWS\SYSTEM32\structuredqueryschematrivial.bin
2008-05-26 19:59 106,605 ------w C:\WINDOWS\SYSTEM32\structuredqueryschema.bin
2007-12-06 18:44 91,248 -c--a-w C:\Dokumente und Einstellungen\***\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2006-05-03 09:06 163,328 --sh--r C:\WINDOWS\SYSTEM32\flvDX.dll
2007-02-21 10:47 31,232 --sh--r C:\WINDOWS\SYSTEM32\msfDX.dll
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"OM_Monitor"="C:\Programme\OLYMPUS\OLYMPUS Master\Monitor.exe" [2006-05-16 17:51 57344]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 07:52 15360]
"WMPNSCFG"="C:\Programme\Windows Media Player\WMPNSCFG.exe" [2006-11-03 10:56 204288]
"SUPERAntiSpyware"="C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-08-19 23:34 1576176]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2003-10-06 14:16 5058560]
"UpdReg"="C:\WINDOWS\Updreg.exe" [2000-05-11 02:00 90112]
"AHQInit"="C:\Programme\Creative\SBLive\Program\AHQInit.exe" [2001-03-28 03:00 102400]
"DiTask.exe"="C:\Programme\Eicon\Diva\DiTask.exe" [2001-06-29 16:27 143360]
"Divamon.exe"="C:\Programme\Eicon\Diva\Divamon.exe" [2001-09-21 18:19 32768]
"Eicon TechnologyLAN_DAEMON"="C:\Programme\Eicon\Diva\watch.exe" [2001-09-21 18:18 184320]
"CGServer"="C:\Programme\Eicon\Diva\cgserver.exe" [2001-09-21 18:17 40960]
"WorksFUD"="C:\Programme\Microsoft Works\wkfud.exe" [2000-07-12 11:59 24576]
"Microsoft Works Portfolio"="C:\Programme\Microsoft Works\WksSb.exe" [2000-07-12 13:14 311350]
"Microsoft Works Update Detection"="C:\Programme\Microsoft Works\WkDetect.exe" [2000-07-21 15:39 28739]
"NeroCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2002-07-25 20:19 155648]
"ElbyCheckElbyCDFL"="C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" [2001-12-06 13:09 45056]
"RoxioEngineUtility"="C:\Programme\Gemeinsame Dateien\Roxio Shared\System\EngUtil.exe" [2003-01-13 14:05 69632]
"RoxioDragToDisc"="C:\Programme\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" [2003-01-13 10:19 757760]
"RoxioAudioCentral"="C:\Programme\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe" [2003-01-09 09:21 253952]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2003-10-06 14:16 49152]
"EM_EXEC"="C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE" [2002-07-01 09:50 28672]
"SmcService"="C:\PROGRA~1\Sygate\SPF\smc.exe" [2004-10-15 20:40 2577632]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2005-12-14 20:44 155648]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-18 13:36 266497]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2008-01-27 18:13 185896]
"nwiz"="nwiz.exe" [2003-10-06 14:16 741376 C:\WINDOWS\SYSTEM32\nwiz.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2008-04-14 07:52 15360]
C:\Dokumente und Einstellungen\***\Startmen\Programme\Autostart\
PopTray.lnk - C:\Programme\PopTray\PopTray.exe [2006-09-16 15:01:16 1666048]
PowerReg Scheduler V3.exe [2003-02-10 20:24:07 225280]
C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\
Microsoft Office.lnk - C:\Programme\Microsoft Office\Office10\OSA.EXE [2001-02-13 01:01:04 83360]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 22:19 304128]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "C:\Programme\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 10:13 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-07-23 16:28 352256 C:\Programme\SUPERAntiSpyware\SASWINLO.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.I420"= i420vfw.dll
"msacm.ctmp3"= C:\WINDOWS\System32\ctmp3.acm
"aux1"= ctwdm32.dll
"VIDC.MJPG"= pvmjpg21.dll
"vidc.yv12"= yv12vfw.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dllschannel.dlldigest.dllmsnsspc.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\Eicon\\Diva\\watch.exe"=
"C:\\Programme\\Messenger\\msmsgs.exe"=
"C:\\Programme\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"C:\\Programme\\Eighth Wonder\\Phasma3000\\phasma3.exe"=
"C:\\Programme\\onlineTV 2\\onlineTV.exe"=
"C:\\Programme\\eMule\\eMule.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Programme\\WebSite X5 Evolution\\WebSite.exe"=
R0 avgntmgr;avgntmgr;C:\WINDOWS\system32\drivers\avgntmgr.sys [2008-04-22 18:37]
R0 DiMaint;Eicon Maintenance Treiber;C:\WINDOWS\system32\DRIVERS\DISDN\dimaint.sys [2002-01-29 10:26]
R1 avgntdd;avgntdd;C:\WINDOWS\system32\DRIVERS\avgntdd.sys [2008-07-18 13:36]
R2 DiCapi;Eicon CAPI 2.0 Treiber;C:\WINDOWS\system32\DRIVERS\DISDN\capi202k.sys [2001-06-12 15:27]
R2 DiPort;Eicon Port Treiber;C:\WINDOWS\system32\DRIVERS\DISDN\diport40.sys [2002-04-10 10:24]
R2 Viewpoint Manager Service;Viewpoint Manager Service;C:\Programme\Viewpoint\Common\ViewpointService.exe [2007-01-04 23:38]
R3 DiWan;Eicon Treiber für alle Diva Client Karten;C:\WINDOWS\system32\DRIVERS\DISDN\Diwan.sys [2002-04-10 17:36]
S3 gAGP440p;gAGP440p;C:\DOKUME~1\HANSUL~1\LOKALE~1\Temp\gAGP440p.sys []
S3 USBVSP;USBVSP;C:\WINDOWS\system32\drivers\Usbvsp.sys []
S4 hpt3xx;hpt3xx;C:\WINDOWS\system32\DRIVERS\hpt3xx.sys [2001-08-17 14:52]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9b464306-f769-11dc-ac9c-0008a1143bb0}]
\Shell\AutoRun\command - F:\LaunchU3.exe -a
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Inhalt des "geplante Tasks" Ordners
2008-08-25 C:\WINDOWS\Tasks\Auf Updates für Windows Live Toolbar prüfen.job
- C:\Programme\Windows Live Toolbar\MSNTBUP.EXE [2007-10-19 11:20]
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
BHO-{D2FC8FE9-024C-4373-A59B-0B22AE233D57} - (no file)
.
------- Zusätzlicher Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.sunrise.ch/index.htm
R0 -: HKLM-Main,Search Bar =
R1 -: HKCU-Internet Settings,ProxyOverride = localhost
O8 -: &Windows Live Search - C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 -: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 -: Nach Microsoft &Excel exportieren - C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O18 -: Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O16 -: {2019DC25-D1C0-11D6-97B3-0008A124F542} - hxxp://www.streamplug.com/StreamPlug/SP.cab
C:\WINDOWS\Downloaded Program Files\StreamPlug.dll
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-25 19:16:40
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Einträge...
Scanne versteckte Dateien...
C:\DOKUME~1\HANSUL~1\LOKALE~1\Temp\RGI8.tmp 7116 bytes
Scan erfolgreich abgeschlossen
versteckte Dateien: 1
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet003\Services\vsdatant]
"ImagePath"=""
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
Prozess: C:\WINDOWS\system32\winlogon.exe
-> C:\Dokumente und Einstellungen\***\Anwendungsdaten\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10000.dll
-> C:\Dokumente und Einstellungen\***\Anwendungsdaten\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10001.dll
.
Zeit der Fertigstellung: 2008-08-25 19:20:54
ComboFix-quarantined-files.txt 2008-08-25 17:20:41
Pre-Run: 25 Verzeichnis(se), 49,511,383,040 Bytes frei
Post-Run: 27 Verzeichnis(se), 49,510,625,280 Bytes frei
246 --- E O F --- 2008-08-19 05:28:15 |