so und hier die logfile von Combofix Code:
ComboFix 09-01-16.02 - Jürgen 2009-01-17 0:46:41.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1031.18.2047.1567 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Jürgen\Desktop\Downloads\ComboFix.exe
AV: AntiVir PersonalEdition Classic Virenschutz *On-access scanning disabled* (Outdated)
AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Outdated)
* Neuer Wiederherstellungspunkt wurde erstellt
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\404Fix.exe
c:\windows\system32\Agent.OMZ.Fix.exe
c:\windows\system32\dumphive.exe
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\o4Patch.exe
c:\windows\system32\Process.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\tmp.reg
c:\windows\system32\VACFix.exe
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe
.
((((((((((((((((((((((( Dateien erstellt von 2008-12-16 bis 2009-01-16 ))))))))))))))))))))))))))))))
.
2009-01-16 22:32 . 2006-02-28 13:00 73,728 --------- c:\windows\system32\tasklist.exe
2009-01-16 22:29 . 2009-01-17 00:37 <DIR> d-------- C:\Secure Programme
2009-01-16 21:52 . 2009-01-16 21:52 <DIR> d-------- c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\SUPERAntiSpyware.com
2009-01-16 21:52 . 2009-01-16 21:52 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2009-01-16 20:09 . 2008-11-06 02:03 <DIR> d-------- C:\SDFix
2009-01-16 19:41 . 2009-01-16 19:41 <DIR> d-------- C:\rsit
2009-01-16 19:41 . 2009-01-16 20:30 <DIR> d-------- c:\programme\trend micro
2009-01-16 15:23 . 2009-01-16 15:23 118 --a------ c:\windows\system32\MRT.INI
2009-01-15 19:58 . 2009-01-15 19:58 <DIR> d-------- c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\Malwarebytes
2009-01-15 19:22 . 2009-01-15 19:22 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-01-15 19:22 . 2009-01-15 19:22 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2009-01-15 19:22 . 2009-01-14 16:11 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-01-15 19:22 . 2009-01-14 16:11 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-01-15 14:53 . 2009-01-15 14:53 664 --a------ c:\windows\system32\d3d9caps.dat
2009-01-15 14:15 . 2009-01-15 14:15 0 --a------ c:\windows\nsreg.dat
2009-01-15 14:01 . 2009-01-15 14:02 <DIR> d-------- C:\Treiber_Updates
2009-01-15 13:52 . 2009-01-15 14:53 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Eigene Dateien
2009-01-15 13:37 . 2009-01-15 13:37 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\TuneUp Software
2009-01-13 22:32 . 2004-08-08 12:58 749,568 --a------ c:\windows\system32\VBOLock.ocx
2009-01-13 22:32 . 2001-03-13 14:49 140,288 --a------ c:\windows\system32\COMDLG32.OCX
2009-01-13 22:11 . 2009-01-13 22:11 410,984 --a------ c:\windows\system32\deploytk.dll
2009-01-13 21:51 . 2009-01-13 21:51 <DIR> d-------- c:\programme\KLC
2009-01-13 21:51 . 2008-09-04 18:15 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll
2009-01-13 21:25 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2009-01-13 20:53 . 2000-05-22 00:00 203,976 --a------ c:\windows\system32\RICHTX32.OCX
2009-01-13 20:53 . 1999-12-07 07:00 61,491 --a------ c:\windows\system32\wbemdisp.TLB
2008-12-31 15:03 . 2008-12-31 18:54 5 --a------ c:\windows\sbacknt.bin
2008-12-31 14:49 . 2008-12-31 18:54 <DIR> d-------- c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\vghd
2008-12-31 14:49 . 2008-12-31 14:49 152,904 --a------ c:\windows\system32\vghd.scr
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-16 20:52 --------- d-----w c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2009-01-16 19:52 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
2009-01-15 17:05 90,112 ----a-w c:\windows\DUMP5f46.tmp
2009-01-15 12:44 --------- d-----w c:\programme\MAGIX
2009-01-13 21:11 --------- d-----w c:\programme\Java
2008-12-11 10:57 333,952 ----a-w c:\windows\system32\drivers\srv.sys
2008-11-30 20:43 --------- d-----w c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\Nokia Multimedia Player
2008-11-30 20:39 --------- d-----w c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\dvdcss
2008-11-26 18:04 0 ---ha-w c:\windows\system32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
2008-11-26 18:04 0 ---ha-w c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01007.Wdf
2008-11-26 18:02 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Nokia
2008-11-26 17:59 --------- d-----w c:\programme\Nokia
2008-11-26 17:59 --------- d-----w c:\programme\MSXML 6.0
2008-11-26 17:58 --------- d-----w c:\programme\Gemeinsame Dateien\Nokia
2008-11-26 17:57 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations
2008-10-23 12:36 286,720 ----a-w c:\windows\system32\gdi32.dll
2008-10-16 20:04 826,368 ----a-w c:\windows\system32\wininet.dll
2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
2008-10-16 13:06 268,648 ----a-w c:\windows\system32\mucltui.dll
2008-10-16 13:06 208,744 ----a-w c:\windows\system32\muweb.dll
2007-08-30 18:31 25,600 ----a-w c:\dokumente und einstellungen\Jürgen\usbsermptxp.sys
2007-08-30 18:31 25,600 ----a-w c:\dokumente und einstellungen\Jürgen\usbsermptxp.sys
2007-08-30 18:31 22,768 ----a-w c:\dokumente und einstellungen\Jürgen\usbsermpt.sys
2007-08-30 18:31 22,768 ----a-w c:\dokumente und einstellungen\Jürgen\usbsermpt.sys
2004-03-11 12:27 40,960 ----a-w c:\programme\Uninstall_CDS.exe
2008-04-14 02:22 617,472 --sha-w c:\windows\system32\comctl32.dll
2008-04-14 02:22 1,028,096 --sha-w c:\windows\system32\mfc42.dll
2004-08-04 12:00 57,344 --sha-w c:\windows\system32\mfc42loc.dll
1995-09-20 13:16 35,088 --sha-w c:\windows\system32\msjint32.dll
1995-09-20 13:13 977,680 --sha-w c:\windows\system32\msjt3032.dll
1995-09-20 13:16 23,824 --sha-w c:\windows\system32\msjter32.dll
2008-04-14 02:22 413,696 --sha-w c:\windows\system32\msvcp60.dll
2008-04-14 02:22 343,040 --sha-w c:\windows\system32\msvcrt.dll
2004-08-04 12:00 253,952 --sha-w c:\windows\system32\msvcrt20.dll
2008-04-14 02:22 30,749 --sha-w c:\windows\system32\vbajet32.dll
1995-09-24 08:02 243,472 --sha-w c:\windows\system32\vbar2232.dll
2008-05-24 11:09 32,768 --sha-w c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008052420080525\index.dat
.
((((((((((((((((((((((((((((( snapshot@2009-01-16_20.19.15.68 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-01-16 20:52:56 18,944 ----a-r c:\windows\Installer\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}\IconCDDCBBF13.exe
+ 2009-01-16 20:52:56 65,024 ----a-r c:\windows\Installer\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}\IconCDDCBBF15.exe
+ 2009-01-16 23:24:53 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_2d4.dat
+ 2009-01-16 23:24:59 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_74c.dat
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"NBJ"="c:\programme\Ahead\Nero BackItUp\nbj.exe" [2005-10-11 1961984]
"updateMgr"="c:\programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 313472]
"MsnMsgr"="c:\programme\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"avgnt"="c:\programme\AntiVir PersonalEdition Classic\avgnt.exe" [2008-08-03 266497]
"ATICCC"="c:\programme\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 45056]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-01-13 136600]
"PCSuiteTrayApplication"="c:\programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 227328]
"NVMixerTray"="c:\programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-12-20 131072]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"Picasa Media Detector"="c:\programme\Picasa2\PicasaMediaDetector.exe" [2008-02-26 443968]
"Nokia.PCSync"="c:\programme\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 1744896]
c:\dokumente und einstellungen\Default User\Startmen\Programme\Autostart\
DSL-Manager.lnk - c:\programme\DSL-Manager\DslMgr.exe [2008-01-17 1085440]
T-Online DSL-Manager.lnk - c:\programme\T-Online\DSL-Manager\TODslMgr.exe [2007-03-18 901120]
c:\dokumente und einstellungen\Administrator\Startmen\Programme\Autostart\
T-Online DSL-Manager.lnk - c:\programme\T-Online\DSL-Manager\TODslMgr.exe [2007-03-18 901120]
c:\dokumente und einstellungen\T-Online\Startmen\Programme\Autostart\
DSL-Manager.lnk - c:\programme\DSL-Manager\DslMgr.exe [2008-01-17 1085440]
T-Online DSL-Manager.lnk - c:\programme\T-Online\DSL-Manager\TODslMgr.exe [2007-03-18 901120]
c:\dokumente und einstellungen\Default User\Startmen\Programme\Autostart\
DSL-Manager.lnk - c:\programme\DSL-Manager\DslMgr.exe [2008-01-17 1085440]
T-Online DSL-Manager.lnk - c:\programme\T-Online\DSL-Manager\TODslMgr.exe [2007-03-18 901120]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoSimpleStartMenu"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.DVSD"= pdvcodec.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
R0 avgntmgr;avgntmgr;c:\windows\system32\drivers\avgntmgr.sys [2006-01-30 22336]
R1 avgntdd;avgntdd;c:\windows\system32\drivers\avgntdd.sys [2006-01-30 45376]
R3 TSMPacket;DSL-Manager Service;c:\windows\system32\drivers\tsmpkt.sys [2008-01-17 13824]
S1 SASDIFSV;SASDIFSV;\??\c:\programme\SUPERAntiSpyware\SASDIFSV.SYS --> c:\programme\SUPERAntiSpyware\SASDIFSV.SYS [?]
S1 SASKUTIL;SASKUTIL;\??\c:\programme\SUPERAntiSpyware\SASKUTIL.sys --> c:\programme\SUPERAntiSpyware\SASKUTIL.sys [?]
S3 Cap7146_DVB;Cinergy 1200 DVB-S Capture (BDA);c:\windows\system32\drivers\TTCinCap.sys [2006-05-15 63232]
S3 DVBLLC;Cinergy 1200 DVB Service;c:\windows\system32\drivers\DVBLLC32.sys [2006-06-08 58112]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;\??\c:\programme\Lavalys\EVEREST Home Edition\kerneld.wnt --> c:\programme\Lavalys\EVEREST Home Edition\kerneld.wnt [?]
S3 MIINPazX;MIINPazX NDIS Protocol Driver;c:\progra~1\GEMEIN~1\Marmiko Shared\MInfraIS\MIINPazX.SYS [2006-08-25 17152]
S3 motccgp;Motorola USB Composite Device Driver;c:\windows\system32\drivers\motccgp.sys [2007-09-16 17920]
S3 motccgpfl;MotCcgpFlService;c:\windows\system32\drivers\motccgpfl.sys [2007-09-16 7680]
S3 MotDev;Motorola Inc. USB Device;c:\windows\system32\drivers\motodrv.sys [2007-09-16 42112]
S3 NCBULK;NetChip USB client driver;c:\windows\system32\drivers\NcBulk.sys [2008-01-21 23712]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [2008-11-26 138112]
S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [2008-11-26 8320]
S3 PTDVB;Cinergy 1200 DVB-S Tuner (BDA);c:\windows\system32\drivers\TTCinTun.sys [2006-05-15 116608]
S3 SASENUM;SASENUM;\??\c:\programme\SUPERAntiSpyware\SASENUM.SYS --> c:\programme\SUPERAntiSpyware\SASENUM.SYS [?]
S3 TDslMgrService;DSL-Manager;c:\programme\DSL-Manager\DslMgrSvc.exe [2008-01-17 290816]
S3 TODslService;T-Online DSL-Manager;c:\programme\T-Online\DSL-Manager\TODslSvc.exe [2007-03-18 212992]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc REG_MULTI_SZ p2psvc p2pimsvc p2pgasvc PNRPSvc
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
ShellExecuteHooks-{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - (no file)
Notify-!SASWinLogon - c:\programme\SUPERAntiSpyware\SASWINLO.dll
.
------- Zusätzlicher Suchlauf -------
.
mWindow Title =
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: { - c:\programme\Messenger\msmsgs.exe
FF - ProfilePath - c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\t13o0mww.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://de.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:de:official
FF - component: c:\dokumente und einstellungen\Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\t13o0mww.default\extensions\{1392b8d2-5c05-419f-a8f6-b9f15a596612}\components\FFAlert.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-17 00:47:47
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EverestDriver]
"ImagePath"="\??\c:\programme\Lavalys\EVEREST Home Edition\kerneld.wnt"
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\*–€|ÿÿÿÿ;•€|ù•6~*]
"7040510900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
"7040211900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'winlogon.exe'(1156)
c:\windows\system32\Ati2evxx.dll
.
Zeit der Fertigstellung: 2009-01-17 0:48:36
ComboFix-quarantined-files.txt 2009-01-16 23:48:28
Vor Suchlauf: 16 Verzeichnis(se), 15.903.416.320 Bytes frei
Nach Suchlauf: 16 Verzeichnis(se), 15,892,025,344 Bytes frei
223 --- E O F --- 2009-01-16 14:24:01 ok und was mach ich jetzt? |