Hallo
CCleaner durchgeführt
Combofix gestartet und hier der log: Code:
ComboFix 09-01-09.03 - Wolfgang 2009-01-10 16:39:15.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.2047.1564 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Wolfgang\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Wolfgang\Desktop\WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\lsprst7.dll
c:\windows\system32\ssprs.dll
c:\windows\system32\tmp.reg
D:\Autorun.inf
D:\resycled
d:\resycled\boot.com
E:\Autorun.inf
E:\resycled
e:\resycled\boot.com
F:\Autorun.inf
F:\resycled
f:\resycled\boot.com
G:\Autorun.inf
G:\resycled
g:\resycled\boot.com
L:\Autorun.inf
L:\resycled
l:\resycled\boot.com
.
((((((((((((((((((((((( Dateien erstellt von 2008-12-10 bis 2009-01-10 ))))))))))))))))))))))))))))))
.
2009-01-08 19:26 . 2009-01-08 19:27 <DIR> d-------- c:\programme\CCleaner
2009-01-08 17:55 . 2009-01-08 19:09 <DIR> d-a------ c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2009-01-08 11:28 . 2009-01-08 11:28 <DIR> d-------- c:\programme\Malwarebytes' Anti-Malware
2009-01-08 11:28 . 2009-01-08 11:28 <DIR> d-------- c:\dokumente und einstellungen\Wolfgang\Anwendungsdaten\Malwarebytes
2009-01-08 11:28 . 2009-01-08 11:28 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-01-08 11:28 . 2009-01-04 18:38 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-01-08 11:28 . 2009-01-04 18:38 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-01-07 16:59 . 2009-01-07 16:54 15,083,520 --a------ C:\spybotsd160.exe
2009-01-07 16:45 . 2009-01-07 16:57 <DIR> d-------- c:\programme\Spybot - Search & Destroy
2009-01-07 16:45 . 2009-01-10 16:11 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2009-01-06 15:59 . 2009-01-06 19:26 <DIR> d-------- c:\programme\a-squared Free
2008-12-26 00:25 . 2007-10-31 14:09 30,464 --a------ c:\windows\system32\drivers\usbaapl.sys
2008-12-23 11:41 . 2008-12-23 11:41 <DIR> d-------- c:\programme\iTunes
2008-12-23 11:41 . 2008-12-23 11:41 <DIR> d-------- c:\programme\iPod
2008-12-23 11:41 . 2008-12-23 11:41 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2008-12-21 19:20 . 2008-12-21 19:20 23,392 --a------ c:\windows\system32\nscompat.tlb
2008-12-21 19:20 . 2008-12-21 19:20 16,832 --a------ c:\windows\system32\amcompat.tlb
2008-12-21 19:02 . 2008-12-21 19:02 <DIR> d-------- c:\dokumente und einstellungen\Wolfgang\Anwendungsdaten\atitray
2008-12-21 18:55 . 2007-09-28 21:05 593,920 --------- c:\windows\system32\ati2sgag.exe
2008-12-21 18:54 . 2008-12-21 18:54 <DIR> d-------- c:\programme\MultiRes
2008-12-20 23:47 . 2007-11-06 15:19 158,080 --a------ c:\windows\system32\atiicdxx.dat
2008-12-20 23:43 . 2008-12-20 23:43 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\ArcSoft
2008-12-20 23:40 . 2008-12-20 23:40 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
2008-12-20 23:38 . 2007-04-26 11:59 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Vorlagen
2008-12-20 23:38 . 2007-04-26 12:51 <DIR> dr------- c:\dokumente und einstellungen\Administrator\Startmenü
2008-12-20 23:38 . 2007-04-26 12:51 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Netzwerkumgebung
2008-12-20 23:38 . 2007-04-26 12:51 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen
2008-12-20 23:38 . 2007-04-26 12:51 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Favoriten
2008-12-20 23:38 . 2007-04-26 12:51 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Druckumgebung
2008-12-20 23:38 . 2008-12-20 23:43 <DIR> dr-h----- c:\dokumente und einstellungen\Administrator\Anwendungsdaten
2008-12-20 23:38 . 2008-12-20 23:38 <DIR> d-------- c:\dokumente und einstellungen\Administrator
2008-12-20 22:32 . 2009-01-08 00:11 425 --a------ c:\windows\WININIT.INI
2008-12-20 22:26 . 2006-02-22 02:05 147,444 --a------ c:\windows\system32\atmdeuxx.hlp
2008-12-20 22:26 . 2006-02-22 02:05 44,814 --a------ c:\windows\system32\attdeuxx.hlp
2008-12-20 22:26 . 2006-02-22 02:05 24,557 --a------ c:\windows\system32\atfdeuxx.hlp
2008-12-20 16:46 . 2008-12-20 16:46 <DIR> d-------- c:\programme\Radeon Omega Drivers
2008-12-20 02:20 . 2008-12-20 13:45 <DIR> d-------- c:\windows\SxsCaPendDel
2008-12-19 17:15 . 2008-12-19 17:15 <DIR> d-------- c:\dokumente und einstellungen\Wolfgang\Anwendungsdaten\Doblon
2008-12-19 17:01 . 2005-03-11 18:37 1,986,560 --a------ c:\windows\system32\AudFile.dll
2008-12-19 17:01 . 2005-02-24 13:11 1,212,416 --a------ c:\windows\system32\AudioInfos.dll
2008-12-19 17:01 . 2005-02-24 12:51 348,160 --a------ c:\windows\system32\WMAFile.dll
2008-12-19 17:01 . 2005-01-10 13:54 116,296 --a------ c:\windows\system32\NCTWMAProfiles.prx
2008-12-19 17:01 . 2003-04-18 15:29 44,544 --a------ c:\windows\system32\msxml4a.dll
2008-12-19 17:01 . 2003-01-26 12:41 40,960 --a------ c:\windows\system32\SSubTmr6.dll
2008-12-19 17:01 . 1998-07-12 22:00 15,360 --a------ c:\windows\system32\inetfr.DLL
2008-12-19 01:37 . 2007-06-25 22:30 86,016 --a------ c:\windows\system32\WNASPINT.DLL
2008-12-19 01:37 . 2007-04-24 19:33 32,768 --a------ c:\windows\system32\FrogASPI.DLL
2008-12-14 22:41 . 2008-04-14 04:22 159,232 --a------ c:\windows\system32\ptpusd.dll
2008-12-14 22:41 . 2001-08-18 04:54 5,632 --a------ c:\windows\system32\ptpusb.dll
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-10 15:43 --------- d-----w c:\dokumente und einstellungen\Wolfgang\Anwendungsdaten\Skype
2009-01-10 15:42 --------- d-----w c:\programme\Plaxo
2009-01-10 15:42 --------- d-----w c:\programme\DNA
2009-01-10 15:42 --------- d-----w c:\dokumente und einstellungen\Wolfgang\Anwendungsdaten\skypePM
2009-01-10 15:42 --------- d-----w c:\dokumente und einstellungen\Wolfgang\Anwendungsdaten\DNA
2009-01-08 14:33 --------- d-----w c:\programme\Bonjour
2009-01-07 23:10 --------- d-----w c:\dokumente und einstellungen\Wolfgang\Anwendungsdaten\BitTorrent
2009-01-07 18:57 --------- d-----w c:\dokumente und einstellungen\Wolfgang\Anwendungsdaten\Wuala
2008-12-25 23:28 --------- d-----w c:\dokumente und einstellungen\Wolfgang\Anwendungsdaten\Apple Computer
2008-12-24 00:30 --------- d-----w c:\dokumente und einstellungen\Wolfgang\Anwendungsdaten\dvdcss
2008-12-23 10:41 --------- d-----w c:\programme\Gemeinsame Dateien\Apple
2008-12-23 10:40 --------- d-----w c:\programme\QuickTime
2008-12-23 10:32 --------- d-----w c:\programme\Apple Software Update
2008-12-20 22:30 --------- d-----w c:\programme\ATI Technologies
2008-12-20 15:46 472,576 ----a-w c:\windows\Radeon Omega Drivers v4.8.442 Uninstall.exe
2008-12-20 12:58 --------- d-----w c:\programme\Google
2008-12-20 01:19 --------- d--h--w c:\programme\InstallShield Installation Information
2008-12-19 23:47 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\PIXELA
2008-12-14 21:51 --------- d-----w c:\dokumente und einstellungen\Wolfgang\Anwendungsdaten\ZoomBrowser EX
2008-12-14 21:47 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\ZoomBrowser
2008-12-14 13:12 --------- d-----w c:\dokumente und einstellungen\Wolfgang\Anwendungsdaten\ameCache
2008-12-08 14:57 --------- d-----w c:\programme\PIXELA
2008-12-08 12:57 --------- d-----w c:\programme\RAW Image Task
2008-12-08 12:57 --------- d-----w c:\programme\Canon
2008-12-08 12:48 --------- d-----w c:\programme\Gemeinsame Dateien\CANON
2008-12-07 23:44 --------- d-----w c:\programme\Sigel
2008-12-07 21:37 43,800 ----a-w c:\dokumente und einstellungen\Wolfgang\Anwendungsdaten\mdbu.bin
2008-12-07 01:31 30 ----a-w c:\programme\Exiferupdate.ini
2008-12-07 00:07 459 ----a-w c:\dokumente und einstellungen\Wolfgang\Anwendungsdaten\mdb.bin
2008-12-06 23:59 --------- d-----w c:\programme\DirektFotoSystem3
2008-12-06 23:59 --------- d-----w c:\dokumente und einstellungen\Wolfgang\Anwendungsdaten\DirektFotoSystem3
2008-12-03 01:06 --------- d-----w c:\dokumente und einstellungen\Wolfgang\Anwendungsdaten\Ahead
2008-11-17 18:22 --------- d-----w c:\dokumente und einstellungen\Wolfgang\Anwendungsdaten\U3
2008-03-30 17:01 32 ----a-w c:\dokumente und einstellungen\All Users\Anwendungsdaten\ezsid.dat
2007-10-21 20:03 56,168 ----a-w c:\dokumente und einstellungen\Wolfgang\Anwendungsdaten\GDIPFONTCACHEV1.DAT
1601-01-01 00:12 4,096 --sha-w c:\windows\system32\vodonuwe.dll
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="c:\programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2008-05-30 21718312]
"PlaxoUpdate"="c:\programme\Plaxo\3.17.0.16\PlaxoHelper_en.exe" [2008-11-19 369223]
"PlaxoSysTray"="c:\programme\Plaxo\3.17.0.16\PlaxoSysTray.exe" [2008-11-19 20480]
"OnlineFestplatte"="c:\programme\aon\Onlinefestplatte\OnlineFestplatte.exe" [2008-01-25 253976]
"MSMSGS"="c:\programme\Messenger\msmsgs.exe" [2008-04-14 1695232]
"H/PC Connection Agent"="c:\programme\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 1289000]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"BitTorrent DNA"="c:\programme\DNA\btdna.exe" [2008-12-19 342848]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe" [2005-09-03 94208]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WrtMon.exe"="c:\windows\system32\spool\drivers\w32x86\3\WrtMon.exe" [2006-09-20 20480]
"SunJavaUpdateSched"="c:\programme\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"SSBkgdUpdate"="c:\programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-09-28 185896]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2008-11-04 413696]
"OpwareSE4"="c:\programme\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" [2006-10-11 75304]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2008-11-20 290088]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2006-03-22 94208]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2006-03-22 118784]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2006-03-22 77824]
"ElbyCheckAnyDVD"="c:\programme\SlySoft\AnyDVD\ElbyCheck.exe" [2003-09-20 45056]
"CloneDVDElbyDelay"="c:\programme\Elaborate Bytes\CloneDVD\ElbyCheck.exe" [2002-11-02 45056]
"CloneCDTray"="c:\programme\SlySoft\CloneCD\CloneCDTray.exe" [2006-09-28 57344]
"avgnt"="c:\programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"AnyDVD"="c:\programme\SlySoft\AnyDVD\AnyDVD.exe" [2003-09-29 175616]
"Acrobat Assistant 7.0"="c:\programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2008-04-23 483328]
"SkyTel"="SkyTel.EXE" [2006-05-16 c:\windows\SkyTel.exe]
"RTHDCPL"="RTHDCPL.EXE" [2006-08-01 c:\windows\RTHDCPL.exe]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 c:\windows\system32\bthprops.cpl]
"AtiPTA"="atiptaxx.exe" [2006-02-22 c:\windows\system32\atiptaxx.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Adobe Acrobat - Schnellstart.lnk - c:\windows\Installer\{AC76BA86-1033-F400-7760-000000000002}\SC_Acrobat.exe [2007-05-01 25214]
Adobe Gamma Loader.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2007-05-02 110592]
CanoScan Toolbox 5.0.lnk - c:\programme\Canon\CanoScan Toolbox Ver5.0\CSTBox.exe [2007-06-26 1226304]
Easy-PrintToolBox.lnk - c:\programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE [2007-05-01 401408]
ImageMixer 3 SE Camera Monitor.lnk - c:\programme\PIXELA\ImageMixer 3 SE\CameraMonitor.exe [2008-12-08 253952]
Microsoft Office.lnk - c:\programme\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]
Photo Loader resident.lnk - c:\programme\CASIO\Photo Loader\Plauto.exe [2007-05-01 217088]
SnagIt 8.lnk - c:\programme\TechSmith\SnagIt 8\SnagIt32.exe [2006-05-10 5517312]
TMMonitor.lnk - c:\programme\ArcSoft\TotalMedia\TMMonitor.exe [2007-10-22 147456]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk /r \??\J:\0autocheck autochk *
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Corel\\Graphics10\\Register\\NAVBrowser.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\programme\LimeWire\LimeWire.exe"= c:\programme\LimeWire\LimeWire.exe:192.168.0.0/255.255.255.0:Enabled:LimeWire
"c:\\Programme\\Visicom Media\\AceFTP 3 freeware\\aceftp3free.exe"=
"c:\programme\Microsoft ActiveSync\rapimgr.exe"= c:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\programme\Microsoft ActiveSync\wcescomm.exe"= c:\programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\programme\Microsoft ActiveSync\WCESMgr.exe"= c:\programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\Programme\\DNA\\btdna.exe"=
"c:\\Programme\\BitTorrent\\bittorrent.exe"=
"c:\\Programme\\aon\\aonController\\aonController.exe"=
"c:\\Programme\\Java\\jre1.6.0_07\\bin\\javaw.exe"=
"c:\\Programme\\Avira\\AntiVir PersonalEdition Classic\\avcenter.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\VideoLAN\\VLC\\vlc.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\Programme\\Plaxo\\3.17.0.16\\plaxosystray.exe"=
"c:\\WINDOWS\\system32\\imapi.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Apple\\Mobile Device Support\\bin\\AppleMobileDeviceService.exe"=
"c:\\Programme\\iPod\\bin\\iPodService.exe"=
"c:\\Programme\\Canon\\CAL\\CALMAIN.exe"=
"c:\\WINDOWS\\system32\\spoolsv.exe"=
"c:\\Programme\\SlySoft\\AnyDVD\\AnyDVD.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"6346:UDP"= 6346:UDP:192.168.0.3/255.255.255.255:Enabled:LimeWire
"4662:TCP"= 4662:TCP:192.168.0.3/255.255.255.255:Enabled:limewire
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
R1 atitray;atitray;c:\programme\Radeon Omega Drivers\v4.8.442\ATI Tray Tools\atitray.sys [2008-12-20 17952]
R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Adapter;c:\windows\system32\drivers\atl01_xp.sys [2007-04-26 34944]
R3 BDA_Capture_225;USB Digital-TV receiver Driver 2.0.1.8;c:\windows\system32\drivers\BDA_Capture_225.sys [2007-10-22 14592]
R3 PAC7311;VGA SoC PC-Camera;c:\windows\system32\drivers\PA707UCM.SYS [2005-10-18 154752]
S3 BDA_Loader_225;USB Digital-TV Receiver Firmware Loader 6.5.8.0;c:\windows\system32\drivers\BDA_Loader_225.sys [2007-10-22 18944]
.
Inhalt des "geplante Tasks" Ordners
2009-01-10 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
BHO-{010185d0-cb63-4f93-b8ca-5c3dd406df21} - (no file)
BHO-{3303e956-2a3a-48e0-be39-2e0ef11a2f44} - (no file)
WebBrowser-{8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3} - (no file)
HKLM-Run-NWEReboot - (no file)
HKLM-Run-Corel Reminder - (no file)
HKU-Default-Run-Nokia.PCSync - c:\programme\Nokia\Nokia PC Suite 6\PcSync2.exe
HKU-Default-RunOnce-IETI - c:\programme\Skype\Phone\IEPlugin\unins000.exe
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.aon.at
uInternet Settings,ProxyServer = ftp=proxy.aon.at:8080;http=proxy.aon.at:8080
uInternet Settings,ProxyOverride = 127.0.0.1;<local>
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Auswahl in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Auswahl in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Easy-WebPrint Drucken - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
IE: Easy-WebPrint Schnelldruck - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
IE: Easy-WebPrint Vorschau - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
IE: Easy-WebPrint Zu Druckliste hinzufügen - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
IE: In Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: In vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Verknüpfungsziel in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
Trusted Zone: www.vikingdirekt.at
O16 -: {54D53429-945C-4188-B460-C81356541882} - hxxp://photosmart.hpphoto.com/Download/HPeServicesLocalPrint.CAB
c:\windows\Downloaded Program Files\HPeServicesLocalPrint.inf
c:\windows\Downloaded Program Files\SearchEngineQuery.dll - O16 -: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400}
hxxp://www.myheritage.com/Genoogle/Components/ActiveX/SearchEngineQuery.dll
FF - ProfilePath - c:\dokumente und einstellungen\Wolfgang\Anwendungsdaten\Mozilla\Firefox\Profiles\iylvuwct.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.startup.homepage - hxxp://www.orf.at
FF - prefs.js: network.proxy.ftp - proxy.aon.at
FF - prefs.js: network.proxy.ftp_port - 8080
FF - prefs.js: network.proxy.http - proxy.aon.at
FF - prefs.js: network.proxy.http_port - 8080
FF - prefs.js: network.proxy.type - 4
FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nppl3260.dll
FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprjplug.dll
FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprpjplug.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\npbittorrent.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\npOGAPlugin.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-10 16:44:35
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{BEB3C0C7-B648-4257-96D9-B5D024816E27}\Version*Version]
"Version"=hex:ad,95,b3,02,6a,a9,94,b8,7f,c7,0a,3e,0b,b7,2e,7a,bb,37,60,92,02,
0e,40,92,8e,d1,0c,80,c7,4e,6d,d9,2d,56,3f,ca,29,f1,d2,1e,b8,e7,a5,91,a6,e6,\
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'winlogon.exe'(792)
c:\windows\system32\Ati2evxx.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\ati2evxx.exe
c:\programme\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\programme\a-squared Free\a2service.exe
c:\programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\programme\Bonjour\mDNSResponder.exe
c:\windows\system32\PAStiSvc.exe
c:\programme\Canon\CAL\CALMAIN.exe
c:\windows\system32\spool\drivers\w32x86\3\WrtProc.exe
c:\windows\system32\rundll32.exe
c:\programme\iPod\bin\iPodService.exe
c:\progra~1\MICROS~3\rapimgr.exe
c:\programme\Adobe\Acrobat 7.0\Acrobat\Acrobat_sl.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-01-10 16:46:29 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-01-10 15:46:26
Vor Suchlauf: 16 Verzeichnis(se), 11.061.571.584 Bytes frei
Nach Suchlauf: 16 Verzeichnis(se), 12,784,029,696 Bytes frei
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Win XP WORK" /noexecute=optin /fastdetect
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Win XP Video" /noexecute=optin /fastdetect
Current=2 Default=2 Failed=3 LastKnownGood=4 Sets=1,2,3,4
313 --- E O F --- 2008-12-18 01:27:43 weiter gehts im nächsten Posting (sonst Text zu lang) .... |