:dankeschoen: erstmal
ja deamon tools lite hab ich auf meinem pc.
was mich etwas wundert ist das keine versteckten anwendungen/prozesse und dateien gefunden wurden soweit ich weiß sind das doch die viren,kann mich aber auch täuschen...
hier mein combofix log
http://www.file-upload.net/download-2135340/combo-log.zip.html
du hast ja geschrieben ich soll es in meinen beitrag kopieren um nichts falsch zu machen hab ichs auch noch hochgeladen möchte nicht in ungnade fallen! Code:
ComboFix 10-01-04.01 - xxx 06.01.2010 15:34:33.5.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2047.1628 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\xxx\Desktop\cofi.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
* Im Speicher befindliches AV aktiv.
.
((((((((((((((((((((((( Dateien erstellt von 2009-12-06 bis 2010-01-06 ))))))))))))))))))))))))))))))
.
2010-01-05 20:36 . 2010-01-05 20:47 -------- d-----w- C:\rsit
2010-01-05 20:19 . 2010-01-05 20:19 -------- d-----w- c:\dokumente und einstellungen\xxx\Anwendungsdaten\Malwarebytes
2010-01-05 20:18 . 2009-12-30 13:55 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-05 20:18 . 2010-01-05 20:18 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-01-05 20:18 . 2009-12-30 13:54 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-01-05 20:18 . 2010-01-05 20:19 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2010-01-05 12:58 . 2010-01-05 13:04 -------- d-----w- c:\programme\Anti Trojan Elite
2010-01-04 14:02 . 2010-01-04 14:02 -------- d-----w- c:\programme\CCleaner
2010-01-04 13:38 . 2010-01-04 13:38 401920 ----a-w- c:\windows\system32\CF28615.exe
2010-01-04 00:05 . 2010-01-04 00:05 -------- d-----w- c:\programme\TeaTimer (Spybot - Search & Destroy)
2010-01-04 00:05 . 2010-01-04 00:05 -------- d-----w- c:\programme\File Scanner Library (Spybot - Search & Destroy)
2010-01-03 23:37 . 2009-12-09 12:45 30536 ----a-w- c:\windows\system32\TURegOpt.exe
2010-01-03 23:37 . 2009-12-09 12:38 30024 ----a-w- c:\windows\system32\uxtuneup.dll
2010-01-03 23:36 . 2010-01-03 23:37 -------- d-----w- c:\programme\TuneUp Utilities 2010
2010-01-03 23:21 . 2010-01-03 23:21 -------- d-sh--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
2010-01-02 22:19 . 2010-01-02 22:19 -------- d-----w- c:\dokumente und einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\GHOSTBUSTERS (tm)
2010-01-02 22:08 . 2010-01-02 22:08 -------- d-----w- c:\programme\Atari
2009-12-30 07:46 . 2010-01-04 15:11 320192 ----a-w- c:\windows\system32\drivers\sfi.dat
2009-12-30 07:42 . 2010-01-05 20:53 -------- d-----w- c:\programme\COMODO
2009-12-28 13:01 . 2009-12-28 13:02 -------- d-----w- c:\programme\X-ray Anti-Cheat
2009-12-22 23:59 . 2009-12-22 23:59 41872 ----a-w- c:\windows\system32\xfcodec.dll
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-06 14:37 . 2001-08-18 19:00 80270 ----a-w- c:\windows\system32\perfc007.dat
2010-01-06 14:37 . 2001-08-18 19:00 448918 ----a-w- c:\windows\system32\perfh007.dat
2010-01-06 01:47 . 2008-08-16 10:50 -------- d-----w- c:\dokumente und einstellungen\xxx\Anwendungsdaten\FileZilla
2010-01-05 20:22 . 2008-08-15 17:49 -------- d-----w- c:\dokumente und einstellungen\xxx\Anwendungsdaten\Xfire
2010-01-05 16:03 . 2008-08-18 17:21 -------- d-----w- c:\dokumente und einstellungen\xxx\Anwendungsdaten\phonostar-Player
2010-01-05 15:03 . 2008-08-16 09:13 -------- d-----w- c:\dokumente und einstellungen\xxx\Anwendungsdaten\mIRC
2010-01-05 15:03 . 2008-08-16 09:13 -------- d-----w- c:\programme\mIRC
2010-01-05 13:17 . 2008-08-15 21:53 215104 ----a-w- c:\windows\system32\PnkBstrB.exe
2010-01-05 11:18 . 2008-08-15 17:49 -------- d-----w- c:\programme\Xfire
2010-01-04 21:11 . 2008-08-16 11:34 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2010-01-04 20:28 . 2009-07-16 11:10 138576 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2010-01-04 15:16 . 2009-02-24 17:54 -------- d-----w- c:\dokumente und einstellungen\xxx\Anwendungsdaten\Mumble
2010-01-04 00:45 . 2008-08-15 17:35 -------- d-----w- c:\programme\AquaMark3
2010-01-04 00:16 . 2008-08-15 19:00 -------- d-----w- c:\programme\EVEREST Ultimate Edition
2010-01-03 23:35 . 2008-08-15 18:00 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software
2010-01-03 22:57 . 2008-08-15 17:59 -------- d-----w- c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2010-01-02 23:35 . 2008-12-25 20:16 -------- d-----w- c:\programme\free-downloads.net
2010-01-02 22:15 . 2008-08-21 15:07 -------- d-----w- c:\dokumente und einstellungen\xxx\Anwendungsdaten\OpenOffice.org2
2010-01-02 22:15 . 2008-08-21 15:08 1 ----a-w- c:\dokumente und einstellungen\xxx\Anwendungsdaten\OpenOffice.org2\user\uno_packages\cache\stamp.sys
2009-12-31 00:58 . 2009-12-05 07:45 -------- d-----w- c:\programme\Gemeinsame Dateien\Akamai
2009-12-28 17:54 . 2008-08-15 16:28 -------- d--h--w- c:\programme\InstallShield Installation Information
2009-12-28 13:52 . 2008-08-16 15:27 -------- d-----w- c:\programme\Google
2009-12-09 18:42 . 2008-08-15 17:17 19392 ----a-w- c:\dokumente und einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-12-07 18:42 . 2009-11-20 12:09 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-12-06 06:34 . 2008-08-17 16:40 162008 ----a-w- c:\windows\War3Unin.dat
2009-12-05 10:22 . 2009-01-30 16:51 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe
2009-12-05 08:35 . 2009-08-04 16:25 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\FLEXnet
2009-12-02 19:17 . 2009-12-01 17:22 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton
2009-12-01 17:25 . 2009-12-01 17:25 -------- d-----w- c:\programme\Gemeinsame Dateien\Symantec Shared
2009-12-01 17:22 . 2009-12-01 17:22 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Symantec
2009-12-01 17:22 . 2009-12-01 17:22 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NortonInstaller
2009-11-29 16:11 . 2009-11-08 18:24 -------- d-----w- c:\dokumente und einstellungen\xxx\Anwendungsdaten\Ubisoft
2009-11-29 16:07 . 2009-11-29 16:07 281760 ----a-w- c:\windows\system32\drivers\atksgt.sys
2009-11-29 16:07 . 2009-11-29 16:07 25888 ----a-w- c:\windows\system32\drivers\lirsgt.sys
2009-11-20 12:09 . 2009-11-20 12:09 -------- d-----w- c:\programme\Avira
2009-11-20 12:09 . 2009-11-20 12:09 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2009-11-17 19:27 . 2009-12-02 19:02 358944 ----a-w- c:\windows\vncutil.exe
2009-11-17 19:27 . 2008-08-15 16:31 84512 ----a-w- c:\windows\SOUNDMAN.EXE
2009-11-17 19:27 . 2008-08-15 16:31 1833504 ----a-w- c:\windows\SkyTel.exe
2009-11-17 19:27 . 2008-08-15 16:31 1489440 ----a-w- c:\windows\RtlUpd.exe
2009-11-17 19:27 . 2008-08-15 16:31 9721888 ----a-w- c:\windows\RTLCPL.EXE
2009-11-17 19:27 . 2009-12-02 19:02 48672 ----a-w- c:\windows\system32\RtkCoInstXP.dll
2009-11-17 19:27 . 2009-12-02 19:02 129568 ----a-w- c:\windows\RtkAudioService.exe
2009-11-17 19:27 . 2008-08-15 16:31 18789408 ----a-w- c:\windows\RTHDCPL.EXE
2009-11-17 19:26 . 2008-08-15 16:31 2177568 ----a-w- c:\windows\MicCal.exe
2009-11-17 19:26 . 2008-08-15 16:31 64032 ----a-w- c:\windows\ALCMTR.EXE
2009-11-17 19:26 . 2008-08-15 16:31 2815520 ----a-w- c:\windows\ALCWZRD.EXE
2009-11-17 18:51 . 2008-08-15 16:31 5956608 ----a-w- c:\windows\system32\drivers\RtkHDAud.sys
2009-11-15 19:05 . 2008-08-15 19:10 -------- d-----w- c:\dokumente und einstellungen\xxx\Anwendungsdaten\teamspeak2
2009-11-07 19:39 . 2009-02-08 21:39 -------- d-----w- c:\dokumente und einstellungen\xxx\Anwendungsdaten\dvdcss
2009-11-02 12:48 . 2008-08-15 16:31 831488 ----a-w- c:\windows\RtlExUpd.dll
2004-08-03 22:57 . 2008-09-25 18:35 93184 -csha-w- c:\windows\BricoPacks\SysFiles\79_iexplore.exe
2004-08-03 22:58 . 2008-08-15 21:21 73728 -csha-w- c:\windows\RegisteredPackages\{DD90D410-1823-43EB-9A16-A2331BF08799}$BACKUP$\System\wmplayer.exe
2006-05-03 10:06 . 2009-02-17 20:15 163328 --sh--r- c:\windows\system32\flvDX.dll
2007-02-21 11:47 . 2009-02-17 20:15 31232 --sh--r- c:\windows\system32\msfDX.dll
2008-03-16 13:30 . 2009-02-17 20:15 216064 --sh--r- c:\windows\system32\nbDX.dll
.
((((((((((((((((((((((((((((( SnapShot@2010-01-04_14.23.02 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-01-06 14:33 . 2010-01-06 14:33 16384 c:\windows\temp\Perflib_Perfdata_298.dat
+ 2001-08-18 19:00 . 2010-01-06 14:37 67560 c:\windows\system32\perfc009.dat
- 2001-08-18 19:00 . 2010-01-04 14:22 67560 c:\windows\system32\perfc009.dat
+ 2001-08-18 19:00 . 2010-01-06 14:37 393528 c:\windows\system32\perfh009.dat
- 2001-08-18 19:00 . 2010-01-04 14:22 393528 c:\windows\system32\perfh009.dat
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{ecdee021-0d17-467f-a1ff-c7a115230949}"= "c:\programme\free-downloads.net\tbfre0.dll" [2010-01-02 2166296]
[HKEY_CLASSES_ROOT\clsid\{ecdee021-0d17-467f-a1ff-c7a115230949}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ecdee021-0d17-467f-a1ff-c7a115230949}]
2010-01-02 23:35 2166296 ----a-w- c:\programme\free-downloads.net\tbfre0.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{ecdee021-0d17-467f-a1ff-c7a115230949}"= "c:\programme\free-downloads.net\tbfre0.dll" [2010-01-02 2166296]
[HKEY_CLASSES_ROOT\clsid\{ecdee021-0d17-467f-a1ff-c7a115230949}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{ECDEE021-0D17-467F-A1FF-C7A115230949}"= "c:\programme\free-downloads.net\tbfre0.dll" [2010-01-02 2166296]
[HKEY_CLASSES_ROOT\clsid\{ecdee021-0d17-467f-a1ff-c7a115230949}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EVEREST AutoStart"="c:\programme\EVEREST Ultimate Edition\everest.exe" [2007-10-16 2043488]
"DAEMON Tools Lite"="c:\programme\DAEMON Tools Lite\daemon.exe" [2009-04-23 691656]
"Steam"="d:\steam\steam.exe" [2009-10-25 1217808]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-16 13529088]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
"DU Meter"="c:\programme\DU Meter\DUMeter.exe" [2006-11-27 1582616]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"RTHDCPL"="RTHDCPL.EXE" [2009-11-17 18789408]
"Anti Trojan Elite"="c:\programme\Anti Trojan Elite\TJEnder.exe" [2010-01-05 4076544]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
c:\dokumente und einstellungen\xxx\Startmen\Programme\Autostart\
Xfire.lnk - c:\programme\Xfire\xfire.exe [2009-12-23 3192720]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^NETGEAR WG311T Smart Wizard.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\NETGEAR WG311T Smart Wizard.lnk
backup=c:\windows\pss\NETGEAR WG311T Smart Wizard.lnkCommon Startup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^NETGEAR WG311T Wireless Assistant.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\NETGEAR WG311T Wireless Assistant.lnk
backup=c:\windows\pss\NETGEAR WG311T Wireless Assistant.lnkCommon Startup
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
"NetgearCUv2 MFC Application"=c:\programme\NETGEAR\WG311T\wlancfg5.exe
"PhonostarTimer"=c:\programme\phonostar\ps_timer.exe
"Steam"="d:\steam\steam.exe" -silent
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"HP Software Update"=c:\programme\HP\HP Software Update\HPWuSchd2.exe
"NeroFilterCheck"=c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
"KernelFaultCheck"=%systemroot%\system32\dumprep 0 -k
"NvMediaCenter"=RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
"nwiz"=nwiz.exe /install
"NvCplDaemon"=RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
"Alcmtr"=ALCMTR.EXE
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" -atboottime
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Programme\\Xfire\\xfire.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
R0 mv61xx;mv61xx;c:\windows\system32\drivers\mv61xx.sys [15.08.2008 17:28 150568]
R0 PQV2i;PQV2i;c:\windows\system32\drivers\PQV2i.sys [25.02.2004 12:19 138118]
R1 PQIMount;PQIMount;c:\windows\system32\drivers\PQIMount.sys [25.02.2004 12:19 46773]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [20.11.2009 13:09 108289]
R2 ATE_PROCMON;ATE_PROCMON;c:\programme\Anti Trojan Elite\ATEPMON.sys [05.01.2010 13:58 9216]
R3 FStarForce;FStarForce;c:\windows\system32\drivers\FStarForce.sys [10.02.2009 01:31 8192]
S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [16.10.2008 16:40 721904]
S2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe -k Akamai [18.08.2001 20:00 14336]
S2 gupdate1c98b03d41ec49e;Google Update Service (gupdate1c98b03d41ec49e);c:\programme\Google\Update\GoogleUpdate.exe [09.02.2009 23:14 133104]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [02.12.2009 20:02 1684736]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;\??\c:\dokume~1\xxx\LOKALE~1\Temp\EverestDriver.sys --> c:\dokume~1\xxx\LOKALE~1\Temp\EverestDriver.sys [?]
S3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [02.08.2005 22:10 32512]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Akamai REG_MULTI_SZ Akamai
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners
2010-01-06 c:\windows\Tasks\Automatische Problemsuche.job
- c:\programme\TuneUp Utilities 2010\TuneUpSystemStatusCheck.exe [2009-12-09 12:50]
2010-01-06 c:\windows\Tasks\GoogleUpdateTaskMachineCore1ca5a32ab4d6ee.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-02-09 22:14]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.daemon-search.com/startpage
uInternet Connection Wizard,ShellNext = iexplore
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
TCP: {083BB18A-2F58-42DF-8B08-0ED1F2401421} = 192.168.2.1
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\dokumente und einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\a1lptvpj.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - plugin: c:\dokumente und einstellungen\All Users\Anwendungsdaten\id Software\QuakeLive\npquakezero.dll
FF - plugin: c:\programme\Dyyno\Dyyno Player\npvlc.dll
FF - plugin: c:\programme\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\programme\Google\Picasa3\npPicasa3.dll
FF - plugin: c:\programme\Google\Update\1.2.183.13\npGoogleOneClick8.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\np-mswmp.dll
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-06 15:39
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
[HKEY_USERS\S-1-5-21-790525478-1035525444-839522115-1003\Software\SecuROM\License information*]
"datasecu"=hex:40,f1,67,cb,f9,20,c6,3f,9b,67,dd,47,01,cc,66,05,23,ab,4c,43,98,
3c,da,27,9f,19,40,d6,64,c2,21,f1,a1,8e,b0,7e,37,37,47,1a,cc,0e,a3,7f,83,6a,\
"rkeysecu"=hex:5d,ff,39,99,fe,35,8c,01,e8,51,eb,0a,92,3d,a6,9d
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
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
.
Zeit der Fertigstellung: 2010-01-06 15:40:23
ComboFix-quarantined-files.txt 2010-01-06 14:40
ComboFix2.txt 2010-01-04 14:37
ComboFix3.txt 2010-01-04 14:24
Vor Suchlauf: 9 Verzeichnis(se), 20.990.337.024 Bytes frei
Nach Suchlauf: 10 Verzeichnis(se), 20.953.571.328 Bytes frei
Current=2 Default=2 Failed=1 LastKnownGood=4 Sets=1,2,3,4
- - End Of File - - BDBDD4456F4B767FCCF82CAFA0960531 |