somebody100 | 21.11.2008 21:56 | Code:
ComboFix 08-11-21.03 - Mario 2008-11-21 21:44:46.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.1657 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Mario\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
((((((((((((((((((((((( Dateien erstellt von 2008-10-21 bis 2008-11-21 ))))))))))))))))))))))))))))))
.
2008-11-21 21:39 . 2008-11-21 21:39 <DIR> d-------- c:\programme\CCleaner
2008-11-21 21:17 . 2008-11-21 21:27 <DIR> d-a------ c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2008-11-21 20:57 . 2007-01-04 04:10 61,952 --a------ C:\lads.exe
2008-11-21 20:35 . 2008-11-21 20:35 <DIR> dr------- c:\dokumente und einstellungen\Administrator\Eigene Dateien
2008-11-21 17:53 . 2008-11-21 17:53 <DIR> d-------- c:\windows\Sun
2008-11-15 16:20 . 2008-10-25 20:15 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Vorlagen
2008-11-15 16:20 . 2008-10-25 20:05 <DIR> dr------- c:\dokumente und einstellungen\Administrator\Startmenü
2008-11-15 16:20 . 2008-10-25 20:05 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Netzwerkumgebung
2008-11-15 16:20 . 2008-11-21 21:45 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen
2008-11-15 16:20 . 2008-10-25 20:05 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Favoriten
2008-11-15 16:20 . 2008-10-25 20:05 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Druckumgebung
2008-11-15 16:20 . 2008-10-25 20:05 <DIR> dr-h----- c:\dokumente und einstellungen\Administrator\Anwendungsdaten
2008-11-15 16:20 . 2008-11-21 20:35 <DIR> d-------- c:\dokumente und einstellungen\Administrator
2008-11-15 15:37 . 2008-11-15 15:37 <DIR> d-------- c:\programme\Trend Micro
2008-11-13 16:07 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2008-11-13 16:06 . 2008-09-04 18:15 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll
2008-10-30 16:06 . 2008-10-30 16:06 268 --ah----- C:\sqmdata02.sqm
2008-10-30 16:06 . 2008-10-30 16:06 244 --ah----- C:\sqmnoopt02.sqm
2008-10-29 23:03 . 2008-10-29 23:03 268 --ah----- C:\sqmdata01.sqm
2008-10-29 23:03 . 2008-10-29 23:03 244 --ah----- C:\sqmnoopt01.sqm
2008-10-29 18:39 . 2008-10-29 18:39 268 --ah----- C:\sqmdata00.sqm
2008-10-29 18:39 . 2008-10-29 18:39 244 --ah----- C:\sqmnoopt00.sqm
2008-10-29 16:29 . 2008-10-03 17:58 6,066,176 -----c--- c:\windows\system32\dllcache\ieframe.dll
2008-10-29 16:29 . 2007-04-17 10:32 2,455,488 -----c--- c:\windows\system32\dllcache\ieapfltr.dat
2008-10-29 16:29 . 2007-03-08 06:09 1,040,384 -----c--- c:\windows\system32\dllcache\ieframe.dll.mui
2008-10-29 16:29 . 2008-08-26 08:57 459,264 -----c--- c:\windows\system32\dllcache\msfeeds.dll
2008-10-29 16:29 . 2008-08-26 08:57 383,488 -----c--- c:\windows\system32\dllcache\ieapfltr.dll
2008-10-29 16:29 . 2008-08-26 08:57 267,776 -----c--- c:\windows\system32\dllcache\iertutil.dll
2008-10-29 16:29 . 2008-08-26 08:57 63,488 -----c--- c:\windows\system32\dllcache\icardie.dll
2008-10-29 16:29 . 2008-08-26 08:57 52,224 -----c--- c:\windows\system32\dllcache\msfeedsbs.dll
2008-10-29 16:29 . 2008-08-25 09:38 13,824 -----c--- c:\windows\system32\dllcache\ieudinit.exe
2008-10-29 15:00 . 2008-11-21 18:44 116 --a------ c:\windows\NeroDigital.ini
2008-10-29 14:59 . 2008-10-29 14:59 <DIR> d-------- c:\programme\Gemeinsame Dateien\Nero
2008-10-29 14:59 . 2008-10-29 14:59 <DIR> d-------- c:\programme\Gemeinsame Dateien\LightScribe
2008-10-29 14:58 . 2008-10-29 14:58 <DIR> d-------- c:\programme\Gemeinsame Dateien\Ahead
2008-10-29 14:58 . 2008-10-29 14:58 <DIR> d-------- c:\programme\Ahead
2008-10-29 14:58 . 2004-07-26 17:16 1,568,768 --------- c:\windows\system32\ImagX7.dll
2008-10-29 14:58 . 2004-07-26 17:16 476,320 --------- c:\windows\system32\ImagXpr7.dll
2008-10-29 14:58 . 2004-07-26 17:16 471,040 --------- c:\windows\system32\ImagXRA7.dll
2008-10-29 14:58 . 2004-07-09 09:43 364,544 --------- c:\windows\system32\TwnLib4.dll
2008-10-29 14:58 . 2004-07-26 17:16 262,144 --------- c:\windows\system32\ImagXR7.dll
2008-10-29 14:58 . 2000-06-26 11:45 106,496 --a------ c:\windows\system32\TwnLib20.dll
2008-10-28 18:52 . 2008-10-30 18:50 <DIR> d-------- c:\dokumente und einstellungen\Mario\Contacts
2008-10-28 18:51 . 2008-10-28 18:51 <DIR> d----c--- c:\windows\system32\DRVSTORE
2008-10-28 18:51 . 2008-10-28 18:51 <DIR> d-------- c:\programme\MSN Messenger
2008-10-27 21:28 . 2008-10-27 21:28 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\KONAMI
2008-10-27 21:05 . 2008-10-27 21:07 <DIR> d-------- c:\windows\ServicePackFiles
2008-10-27 21:03 . 2006-12-29 00:31 19,569 --a------ c:\windows\002681_.tmp
2008-10-27 21:01 . 2008-10-27 21:01 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Test Drive Unlimited
2008-10-27 20:47 . 2008-04-14 07:28 14,720 --a------ c:\windows\system32\drivers\kbdhid.sys
2008-10-27 20:46 . 2008-10-27 20:46 <DIR> d-------- c:\programme\Logitech
2008-10-27 20:46 . 2008-10-27 20:46 <DIR> d-------- c:\programme\Gemeinsame Dateien\Logitech
2008-10-27 20:46 . 2004-04-14 11:08 44,064 --a------ c:\windows\system32\drivers\WmXlCore.sys
2008-10-27 20:46 . 2004-04-14 11:08 21,280 --a------ c:\windows\system32\drivers\WmFilter.sys
2008-10-27 20:46 . 2004-04-14 11:08 10,144 --a------ c:\windows\system32\drivers\WmBEnum.sys
2008-10-27 20:46 . 2004-04-14 11:08 5,600 --a------ c:\windows\system32\drivers\WmVirHid.sys
2008-10-27 17:12 . 2008-09-15 16:24 1,846,528 -----c--- c:\windows\system32\dllcache\win32k.sys
2008-10-27 16:33 . 2008-06-14 18:32 273,024 --------- c:\windows\system32\drivers\bthport.sys
2008-10-27 16:33 . 2008-06-14 18:32 273,024 -----c--- c:\windows\system32\dllcache\bthport.sys
2008-10-27 15:16 . 2008-09-08 11:41 333,824 -----c--- c:\windows\system32\dllcache\srv.sys
2008-10-27 15:07 . 2008-10-27 15:07 <DIR> d-------- c:\programme\Eraser
2008-10-27 15:07 . 2008-10-27 15:07 <DIR> d--h----- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{A25FEDC1-F6D7-440C-BCE2-B71F595F6646}
2008-10-27 15:07 . 2008-08-14 14:19 2,191,488 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
2008-10-27 15:07 . 2008-08-14 14:19 2,147,840 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
2008-10-27 15:07 . 2008-08-14 14:19 2,068,352 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
2008-10-27 15:07 . 2008-08-14 14:19 2,026,496 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
2008-10-27 15:00 . 2008-04-11 20:04 691,712 -----c--- c:\windows\system32\dllcache\inetcomm.dll
2008-10-27 15:00 . 2008-05-08 15:02 203,136 -----c--- c:\windows\system32\dllcache\rmcast.sys
2008-10-27 14:53 . 2008-10-15 17:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll
2008-10-25 22:58 . 2008-10-25 22:58 <DIR> d-------- c:\programme\Windows Media Connect 2
2008-10-25 22:58 . 2008-10-25 22:58 <DIR> d-------- C:\c841c7627ae639f544
2008-10-25 22:58 . 2006-02-28 13:00 221,184 --a------ c:\windows\system32\wmpns.dll
2008-10-25 22:57 . 2008-10-25 22:57 <DIR> d-------- c:\windows\system32\LogFiles
2008-10-25 22:57 . 2008-10-25 22:58 <DIR> d-------- c:\windows\system32\drivers\UMDF
2008-10-25 22:57 . 2007-08-10 20:44 26,488 --a------ c:\windows\system32\spupdsvc.exe
2008-10-25 22:53 . 2008-08-06 14:27 499,712 --a------ c:\windows\system32\msvcp71.dll
2008-10-25 22:53 . 2008-08-06 14:29 348,160 --a------ c:\windows\system32\msvcr71.dll
2008-10-25 22:52 . 2008-10-25 22:53 <DIR> d-------- c:\windows\system32\Adobe
2008-10-25 22:52 . 2008-11-11 20:43 <DIR> d-------- c:\programme\TweakNow RegCleaner Std
2008-10-25 22:50 . 2008-10-25 22:50 13,646 --a------ c:\windows\system32\wpa.bak
2008-10-25 22:44 . 2008-10-25 22:57 <DIR> d-------- c:\programme\Java
2008-10-25 22:44 . 2008-06-10 01:32 73,728 --a------ c:\windows\system32\javacpl.cpl
2008-10-25 22:42 . 2008-11-10 18:24 <DIR> d-------- c:\programme\Spybot - Search & Destroy
2008-10-25 22:42 . 2008-11-21 21:41 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-10-25 22:41 . 2008-10-25 22:41 <DIR> d-------- c:\programme\VideoLAN
2008-10-25 22:41 . 2008-10-25 22:41 <DIR> d-------- c:\programme\Gemeinsame Dateien\Java
2008-10-25 22:41 . 2008-10-25 22:41 <DIR> d-------- c:\dokumente und einstellungen\Mario\Anwendungsdaten\vlc
2008-10-25 22:36 . 2008-10-25 22:36 <DIR> d-------- c:\programme\Gemeinsame Dateien\Adobe
2008-10-25 22:34 . 2008-10-25 22:34 <DIR> d-------- c:\windows\Logs
2008-10-25 22:32 . 2008-10-25 22:32 <DIR> d-------- c:\programme\Avira
2008-10-25 22:32 . 2008-10-25 22:32 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2008-10-25 22:27 . 2008-10-25 22:27 <DIR> d-------- c:\programme\ZyXEL Communications Corporation
2008-10-25 22:27 . 2004-10-28 18:24 36,352 --a------ c:\windows\system32\uninst_Zyxel.exe
2008-10-25 22:27 . 2005-07-12 13:44 15,872 --a------ c:\windows\system32\InsDrvZD64.dll
2008-10-25 22:17 . 2005-08-16 13:50 278,016 --a------ c:\windows\system32\drivers\ZD1211U.sys
2008-10-25 22:17 . 2004-01-14 10:25 81,920 --a------ c:\windows\system32\ZDPN50.dll
2008-10-25 22:17 . 2004-04-28 15:32 81,920 --a------ c:\windows\system32\ZDBRGDLL.dll
2008-10-25 22:17 . 2004-03-23 15:38 28,672 --a------ c:\windows\system32\InsDrvZD.dll
2008-10-25 22:17 . 2003-03-14 11:24 24,576 --a------ c:\windows\system32\ZyDelReg.exe
2008-10-25 22:17 . 2004-06-30 12:54 19,200 --a------ c:\windows\system32\ZDBRGSYS.sys
2008-10-25 22:17 . 2004-01-14 10:30 17,151 --a------ c:\windows\system32\ZDPNDIS5.sys
2008-10-25 22:10 . 2008-10-25 22:10 0 --a------ c:\windows\nsreg.dat
2008-10-25 22:05 . 2008-10-25 22:05 <DIR> d-------- c:\programme\Creative
2008-10-25 22:05 . 2008-10-26 17:03 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Creative
2008-10-25 22:04 . 2008-03-18 16:02 22,833,304 --a------ c:\windows\system32\AppSetup.exe
2008-10-25 22:00 . 2008-10-25 22:00 <DIR> d-------- c:\windows\nview
2008-10-25 22:00 . 2008-05-16 10:48 446,464 --a------ c:\windows\system32\NVUNINST.EXE
2008-10-25 22:00 . 2008-05-16 13:01 446,464 --a------ c:\windows\system32\nvudisp.exe
2008-10-25 22:00 . 2008-11-21 21:37 186,097 --a------ c:\windows\system32\nvapps.xml
2008-10-25 22:00 . 2008-05-16 13:01 18,070 --a------ c:\windows\system32\nvdisp.nvu
2008-10-25 21:58 . 2008-10-25 21:59 <DIR> d-------- C:\NVIDIA
2008-10-25 21:42 . 2008-10-25 21:42 <DIR> d-------- c:\programme\ASUS
2008-10-25 21:42 . 2006-01-10 15:50 24,576 --a------ c:\windows\system32\AsIO.dll
2008-10-25 21:42 . 2007-12-17 16:14 12,400 --a------ c:\windows\system32\drivers\AsIO.sys
2008-10-25 21:42 . 2008-01-04 12:34 11,832 --a------ c:\windows\system32\drivers\AsInsHelp64.sys
2008-10-25 21:42 . 2008-01-04 12:34 10,216 --a------ c:\windows\system32\drivers\AsInsHelp32.sys
2008-10-25 21:41 . 2008-10-25 21:41 <DIR> d-------- c:\windows\RaidTool
2008-10-25 21:41 . 2008-10-25 21:41 <DIR> d-------- c:\windows\OPTIONS
2008-10-25 21:41 . 2008-10-25 21:41 <DIR> d-------- C:\RaidTool
2008-10-25 21:41 . 2008-10-25 21:41 <DIR> d-------- c:\programme\Realtek
2008-10-25 21:41 . 2008-10-27 20:46 <DIR> d--h----- c:\programme\InstallShield Installation Information
2008-10-25 21:41 . 2008-10-27 20:49 <DIR> d-------- c:\programme\Gemeinsame Dateien\InstallShield
2008-10-25 21:41 . 2007-03-21 15:23 1,953,792 --a------ c:\windows\system32\xRaidSetup.exe
2008-10-25 21:41 . 2007-03-20 20:15 143,360 --a------ c:\windows\system32\xRaidAPI.dll
2008-10-25 21:41 . 2006-06-28 15:25 81,920 --a------ c:\windows\system32\drivers\Rtenicxp.sys
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-25 21:05 413,696 ----a-w c:\windows\system32\wrap_oal.dll
2008-10-25 21:05 102,400 ----a-w c:\windows\system32\OpenAL32.dll
2008-10-25 19:19 --------- d-----w c:\programme\microsoft frontpage
2008-10-25 19:17 --------- d-----w c:\programme\Online-Dienste
2008-10-25 19:17 --------- d-----w c:\programme\Gemeinsame Dateien\Dienste
2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
2008-09-15 15:24 1,846,528 ----a-w c:\windows\system32\win32k.sys
2008-09-10 01:13 1,307,648 ------w c:\windows\system32\msxml6.dll
2008-09-04 17:15 1,106,944 ----a-w c:\windows\system32\msxml3.dll
2008-08-26 07:57 826,368 ----a-w c:\windows\system32\wininet.dll
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"CreativeTaskScheduler"="c:\programme\Creative\Shared Files\CTSched.exe" [2006-11-17 53341]
"SpybotSD TeaTimer"="c:\programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
"Eraser"="c:\programme\Eraser\Eraser.exe" [2007-12-23 916240]
"MsnMsgr"="c:\programme\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]
"MSMSGS"="c:\programme\Messenger\msmsgs.exe" [2008-04-14 1695232]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"JMB36X IDE Setup"="c:\windows\RaidTool\xInsIDE.exe" [2007-03-20 36864]
"Ai Nap"="c:\programme\ASUS\AI Suite\AiNap\AiNap.exe" [2007-09-06 1426432]
"CPU Power Monitor"="c:\programme\ASUS\AI Suite\AiGear3\CpuPowerMonitor.exe" [2007-10-04 626176]
"Cpu Level Up help"="c:\programme\ASUS\AI Suite\CpuLevelUpHelp.exe" [2007-09-11 880640]
"Launch PC Probe II"="c:\programme\ASUS\PC Probe II\Probe2.exe" [2008-01-24 2135552]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-16 13529088]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-05-16 86016]
"avgnt"="c:\programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-10-25 266497]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"SunJavaUpdateSched"="c:\programme\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"nwiz"="nwiz.exe" [2008-05-16 c:\windows\system32\nwiz.exe]
"P17Helper"="SPIRun.dll" [2006-07-03 c:\windows\system32\SPIRun.dll]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
ZyXEL G-220 Utility GUI.lnk - c:\programme\ZyXEL Communications Corporation\ZyXEL G-220 Utility\ZyXEL_G-220_GUI.exe [2008-10-25 1318912]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Java\\jre1.6.0_07\\launch4j-tmp\\JDownloader.exe"=
"c:\\WINDOWS\\system32\\java.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"d:\\PES\\pes2009.exe"=
"c:\\Programme\\MSN Messenger\\msnmsgr.exe"=
"c:\\Programme\\MSN Messenger\\livecall.exe"=
S3 ZD1211U(ZyXEL);ZyAIR G-220 IEEE 802.11b+g Wireless LAN Driver (USB)(ZyXEL);c:\windows\system32\DRIVERS\zd1211u.sys [2008-10-25 278016]
*Newly Created Service* - PROCEXP90
.
.
------- Zusätzlicher Suchlauf -------
.
FireFox -: Profile - c:\dokumente und einstellungen\c\Anwendungsdaten\Mozilla\Firefox\Profiles\il6aw0zo.default\
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-21 21:45:29
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
P17Helper = Rundll32 SPIRun.dll,RunDLLEntry?
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2008-11-21 21:46:00
ComboFix-quarantined-files.txt 2008-11-21 20:45:50
Vor Suchlauf: 10 Verzeichnis(se), 229.357.293.568 Bytes frei
Nach Suchlauf: 10 Verzeichnis(se), 229,346,512,896 Bytes frei
217 --- E O F --- 2008-11-14 13:37:22
sry |