Ok Code:
ComboFix 10-01-13.07 - Vanda 14.01.2010 0:45.2.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3317.2889 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Administrator.MEIN-PC\Desktop\cofi.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Administrator.MEIN-PC\Desktop\CFScript.txt
AV: avast! antivirus 4.8.1368 [VPS 100113-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
FILE ::
"c:\windows.1\system32\G2__2mY1vaP-.dll"
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\dokumente und einstellungen\Administrator.MEIN-PC\.COMMgr
c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Microsoft\Installer\{A892C5E6-B04D-4CAB-95DA-A52038B97B01}
c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Microsoft\Installer\{A892C5E6-B04D-4CAB-95DA-A52038B97B01}\_16496df1.exe
c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Microsoft\Installer\{A892C5E6-B04D-4CAB-95DA-A52038B97B01}\_2cd672ae.exe
c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Microsoft\Installer\{A892C5E6-B04D-4CAB-95DA-A52038B97B01}\_69525f90.exe
c:\windows.1\system32\G2__2mY1vaP-.dll
.
((((((((((((((((((((((( Dateien erstellt von 2009-12-13 bis 2010-01-13 ))))))))))))))))))))))))))))))
.
2010-01-13 18:42 . 2010-01-13 18:42 -------- d-----w- c:\programme\Exif Tag Remover
2010-01-13 17:25 . 2010-01-13 17:25 -------- d-----w- c:\windows.1\system32\wbem\snmp
2010-01-13 17:25 . 2010-01-13 17:25 -------- d-----w- c:\windows.1\system32\xircom
2010-01-13 17:25 . 2010-01-13 17:25 -------- d-----w- c:\windows.1\srchasst
2010-01-13 17:25 . 2010-01-13 17:25 -------- d-----w- c:\programme\microsoft frontpage
2010-01-13 16:27 . 2009-12-02 13:19 15880 ----a-w- c:\windows.1\system32\lsdelete.exe
2010-01-13 14:38 . 2009-12-02 13:19 64288 ----a-w- c:\windows.1\system32\drivers\Lbd.sys
2010-01-13 14:35 . 2010-01-13 14:35 -------- dc-h--w- c:\dokumente und einstellungen\All Users.WINDOWS.1\Anwendungsdaten\{BC9FCCF7-E686-494B-8C9B-55C9A39A7CA9}
2010-01-13 14:34 . 2010-01-13 14:38 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS.1\Anwendungsdaten\Lavasoft
2010-01-13 14:34 . 2010-01-13 14:34 -------- d-----w- c:\programme\Lavasoft
2010-01-11 18:53 . 2010-01-11 18:53 -------- d-----w- c:\dokumente und einstellungen\Mark\Anwendungsdaten\Thinstall
2010-01-11 18:40 . 2010-01-11 19:33 -------- d-----w- c:\dokumente und einstellungen\Mark\Anwendungsdaten\foobar2000
2010-01-11 17:51 . 2010-01-11 17:51 -------- d-----w- c:\dokumente und einstellungen\Mark\Lokale Einstellungen\Anwendungsdaten\Chromium
2010-01-11 15:26 . 2010-01-11 15:26 -------- d-----w- c:\dokumente und einstellungen\Mark\Lokale Einstellungen\Anwendungsdaten\Mozilla
2010-01-11 15:20 . 2010-01-11 15:20 -------- d-sh--w- c:\dokumente und einstellungen\Mark\IECompatCache
2010-01-11 14:51 . 2010-01-11 14:51 -------- d-sh--w- c:\dokumente und einstellungen\Mark\PrivacIE
2010-01-11 06:26 . 2010-01-11 21:31 -------- d-----w- c:\dokumente und einstellungen\Mark\Lokale Einstellungen\Anwendungsdaten\Adobe
2010-01-11 03:01 . 2010-01-11 03:01 -------- d-----w- c:\dokumente und einstellungen\Mark\Anwendungsdaten\Malwarebytes
2010-01-07 19:55 . 2010-01-07 19:56 -------- d-----w- C:\Python26
2010-01-07 19:03 . 2010-01-07 19:29 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\ImgBurn
2010-01-07 18:30 . 2010-01-07 18:35 -------- d-----w- c:\programme\ImgBurn
2010-01-07 17:47 . 2010-01-07 17:47 -------- d-----w- c:\windows.1\system32\NtmsData
2010-01-05 12:43 . 2010-01-05 12:43 -------- d-----w- c:\dokumente und einstellungen\Mark\Lokale Einstellungen\Anwendungsdaten\Opera
2010-01-04 02:59 . 2010-01-04 02:59 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Lokale Einstellungen\Anwendungsdaten\Opera
2010-01-04 02:59 . 2010-01-12 16:16 -------- d-----w- c:\programme\Opera
2010-01-03 15:08 . 2010-01-03 15:08 -------- d-----w- C:\rsit
2010-01-03 15:02 . 2010-01-03 15:02 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Malwarebytes
2010-01-03 15:02 . 2009-12-30 13:55 38224 ----a-w- c:\windows.1\system32\drivers\mbamswissarmy.sys
2010-01-03 15:02 . 2010-01-03 15:02 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2010-01-03 15:02 . 2010-01-03 15:02 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS.1\Anwendungsdaten\Malwarebytes
2010-01-03 15:02 . 2009-12-30 13:54 19160 ----a-w- c:\windows.1\system32\drivers\mbam.sys
2010-01-03 00:04 . 2010-01-03 00:04 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Planetside Software
2010-01-03 00:04 . 2010-01-03 00:04 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\uk.co.planetside
2010-01-03 00:04 . 2010-01-03 00:04 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS.1\Anwendungsdaten\TEMP
2010-01-03 00:02 . 2010-01-03 00:02 -------- d-----w- c:\programme\Planetside Software
2010-01-02 09:41 . 2010-01-02 09:41 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Library
2010-01-02 09:41 . 2010-01-02 09:41 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\com.adobe.ExMan
2010-01-02 03:18 . 2009-06-30 08:37 28552 ----a-w- c:\windows.1\system32\drivers\pavboot.sys
2010-01-02 03:17 . 2010-01-02 03:17 -------- d-----w- c:\programme\Panda Security
2009-12-27 21:25 . 2009-12-27 21:41 -------- d-----w- c:\programme\Neva
2009-12-26 00:43 . 2009-12-26 00:44 -------- d-----w- c:\dokumente und einstellungen\Vanda.MEIN-PC\Anwendungsdaten\Rainmeter
2009-12-25 21:49 . 2008-04-25 18:41 218624 ----a-w- c:\windows.1\system32\dllcache\uxtheme.dll
2009-12-25 21:40 . 2009-12-25 21:40 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\OtakuSoftware
2009-12-25 21:40 . 2009-12-25 21:40 -------- d-----w- c:\programme\TopDesk
2009-12-25 21:14 . 2009-12-25 21:14 -------- d-----w- c:\programme\RocketDock
2009-12-25 21:09 . 2009-12-25 21:11 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Rainmeter
2009-12-25 21:08 . 2009-12-25 21:09 -------- d-----w- c:\programme\Rainmeter
2009-12-23 23:02 . 2009-12-23 23:02 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Lokale Einstellungen\Anwendungsdaten\Chromium
2009-12-23 23:01 . 2009-12-23 23:02 -------- d-----w- c:\programme\SRWare Iron
2009-12-23 01:27 . 2009-12-23 01:27 -------- d-----w- c:\programme\Combined Community Codec Pack
2009-12-23 01:26 . 2008-12-17 18:22 57344 ----a-w- c:\windows.1\system32\ff_vfw.dll
2009-12-23 01:26 . 2008-12-11 12:26 60273 ----a-w- c:\windows.1\system32\pthreadGC2.dll
2009-12-23 01:26 . 2009-12-23 01:26 -------- d-----w- c:\programme\ffdshow
2009-12-23 01:24 . 2009-12-23 01:29 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Media Player Classic
2009-12-23 01:24 . 2009-12-23 01:24 -------- d-----w- c:\programme\MPC HomeCinema
2009-12-22 17:51 . 2009-12-22 17:51 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\GrabPro
2009-12-22 07:01 . 2010-01-04 18:02 -------- d-----w- c:\dokumente und einstellungen\Vanda.MEIN-PC\Anwendungsdaten\Orbit
2009-12-21 23:21 . 2010-01-04 19:27 -------- d-----w- c:\programme\Orbitdownloader
2009-12-21 23:21 . 2010-01-04 19:27 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Orbit
2009-12-20 14:50 . 2009-12-23 14:21 -------- d-----w- c:\dokumente und einstellungen\Vanda.MEIN-PC\Anwendungsdaten\dvdcss
2009-12-18 19:19 . 2009-12-18 19:19 -------- d-----w- c:\programme\MKVtoolnix
2009-12-17 22:56 . 2009-12-17 22:56 -------- d-----w- C:\games
2009-12-15 22:35 . 2009-12-15 22:35 -------- d-----w- c:\programme\OO Software
2009-12-15 22:31 . 2009-12-15 22:31 46 ----a-w- c:\windows.1\system32\DonationCoder_processtamer_InstallInfo.dat
2009-12-15 22:31 . 2009-12-15 22:31 46 ----a-w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Lokale Einstellungen\Anwendungsdaten\DonationCoder_processtamer_InstallInfo.dat
2009-12-15 22:31 . 2009-12-15 22:31 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\DonationCoder
2009-12-15 22:31 . 2009-12-15 23:07 -------- d-----w- c:\programme\ProcessTamer
2009-12-15 22:31 . 2009-12-15 22:31 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS.1\Anwendungsdaten\DonationCoder
2009-12-15 21:48 . 2009-11-14 06:37 931328 ----a-w- c:\windows.1\system32\MyDefragScreenSaver.exe
2009-12-15 21:48 . 2009-12-16 02:32 -------- d-----w- c:\programme\MyDefrag v4.2.6
2009-12-15 21:48 . 2009-11-14 06:37 93696 ----a-w- c:\windows.1\system32\MyDefragScreenSaver.scr
2009-12-15 21:00 . 2010-01-12 21:56 -------- d-----w- c:\programme\Everything
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-13 23:37 . 2009-09-17 13:51 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\uTorrent
2010-01-13 23:37 . 2009-10-08 21:17 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\foobar2000
2010-01-13 20:32 . 2009-07-11 21:08 -------- d-----w- c:\programme\DAEMON Tools Lite
2010-01-13 20:31 . 2009-07-12 20:53 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe
2010-01-13 19:51 . 2009-09-20 16:36 691696 ----a-w- c:\windows.1\system32\drivers\sptd.sys
2010-01-13 19:51 . 2009-09-27 22:47 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS.1\Anwendungsdaten\DAEMON Tools Lite
2010-01-12 21:39 . 2009-10-22 15:08 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Mal Updater
2010-01-10 21:15 . 2009-08-13 14:38 -------- d-----w- c:\programme\MSECache
2010-01-09 13:28 . 2009-08-07 22:16 -------- d-----w- c:\programme\Windows Live Safety Center
2010-01-05 12:42 . 2010-01-05 12:42 44752 ----a-w- c:\dokumente und einstellungen\Mark\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2010-01-05 12:42 . 2010-01-05 12:42 -------- d-----w- c:\dokumente und einstellungen\Mark\Anwendungsdaten\Rainmeter
2010-01-04 01:22 . 2009-10-12 12:27 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\vlc
2010-01-03 22:29 . 2009-10-23 22:58 36376 ---ha-w- c:\windows.1\system32\mlfcache.dat
2009-12-29 12:19 . 2009-09-07 22:55 44752 ----a-w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-12-29 06:26 . 2009-10-07 11:12 44752 ----a-w- c:\dokumente und einstellungen\Vanda.MEIN-PC\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-12-27 18:16 . 2009-09-07 22:18 1100 ----a-w- c:\windows.1\system32\d3d8caps.dat
2009-12-26 13:22 . 2009-10-22 15:08 -------- d-----w- c:\programme\Mal Updater 2
2009-12-26 11:44 . 2009-12-04 21:03 -------- d-----w- c:\programme\Serious Sam The First Encounter
2009-12-25 01:52 . 2009-12-24 15:46 79488 ----a-w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Sun\Java\jre1.6.0_17\gtapi.dll
2009-12-24 15:46 . 2009-12-24 15:46 152576 ----a-w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Sun\Java\jre1.6.0_17\lzma.dll
2009-12-23 14:34 . 2009-11-26 10:26 -------- d-----w- c:\dokumente und einstellungen\Vanda.MEIN-PC\Anwendungsdaten\vlc
2009-12-20 19:21 . 2009-09-15 11:55 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\dvdcss
2009-12-18 17:13 . 2009-10-08 21:17 -------- d-----w- c:\programme\foobar2000
2009-12-16 04:25 . 2009-12-24 15:46 267552 ----a-w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Sun\Java\JRERunOnce.exe
2009-12-15 21:55 . 2009-11-18 06:44 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\stickies
2009-12-15 20:52 . 2009-12-03 18:48 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS.1\Anwendungsdaten\Spybot - Search & Destroy
2009-12-15 20:31 . 2009-12-15 20:31 15600 ----a-w- c:\windows.1\system32\drivers\???????
2009-12-15 20:25 . 2009-07-17 04:01 -------- d-----w- c:\programme\iTunes
2009-12-15 20:25 . 2009-07-22 20:26 -------- d-----w- c:\programme\iPod
2009-12-15 20:23 . 2009-10-10 23:45 -------- d-----w- c:\programme\Icecast2 Win32
2009-12-15 20:23 . 2009-08-20 09:37 -------- d-----w- c:\programme\Gemeinsame Dateien\DVDVideoSoft
2009-12-15 20:13 . 2009-10-08 20:04 -------- d-----w- c:\programme\Winamp
2009-12-14 02:08 . 2009-12-13 14:58 -------- d-----w- c:\programme\blueMSX
2009-12-13 14:59 . 2009-12-13 14:59 3638 ----a-r- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Microsoft\Installer\{05C02EE9-9F0A-4052-A4DA-8621F729B1F5}\_4ae13d6c.exe
2009-12-13 14:59 . 2009-12-13 14:59 3638 ----a-r- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Microsoft\Installer\{05C02EE9-9F0A-4052-A4DA-8621F729B1F5}\_2cd672ae.exe
2009-12-13 14:59 . 2009-12-13 14:59 3638 ----a-r- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Microsoft\Installer\{05C02EE9-9F0A-4052-A4DA-8621F729B1F5}\_294823.exe
2009-12-13 14:59 . 2009-12-13 14:59 1078 ----a-r- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Microsoft\Installer\{05C02EE9-9F0A-4052-A4DA-8621F729B1F5}\_69525f90.exe
2009-12-13 14:59 . 2009-12-13 14:59 1078 ----a-r- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Microsoft\Installer\{05C02EE9-9F0A-4052-A4DA-8621F729B1F5}\_18be6784.exe
2009-12-12 09:04 . 2009-11-10 16:33 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS.1\Anwendungsdaten\Avira
2009-12-11 23:57 . 2009-12-11 23:57 -------- d-----w- c:\programme\Alwil Software
2009-12-11 19:24 . 2009-09-08 11:24 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\TeamViewer
2009-12-11 18:30 . 2009-12-11 18:30 53760 ----a-w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Thinstall\Microsoft Office Enterprise 2007\10000001b00002i\msiexec.exe
2009-12-11 18:24 . 2009-12-11 18:24 53760 ----a-w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Thinstall\Microsoft Office Enterprise 2007\1000000b00002i\rundll32.exe
2009-12-10 13:54 . 2003-04-02 15:00 455474 ----a-w- c:\windows.1\system32\perfh007.dat
2009-12-10 13:54 . 2003-04-02 15:00 82920 ----a-w- c:\windows.1\system32\perfc007.dat
2009-12-07 23:33 . 2009-12-04 22:52 21840 ----atw- c:\windows.1\system32\SIntfNT.dll
2009-12-07 23:33 . 2009-12-04 22:52 17212 ----atw- c:\windows.1\system32\SIntf32.dll
2009-12-07 16:45 . 2009-07-06 22:39 56816 ----a-w- c:\windows.1\system32\drivers\avgntflt.sys
2009-12-07 14:10 . 2010-01-13 14:35 2953352 -c--a-w- c:\dokumente und einstellungen\All Users.WINDOWS.1\Anwendungsdaten\{BC9FCCF7-E686-494B-8C9B-55C9A39A7CA9}\Ad-AwareInstallation.exe
2009-12-05 14:05 . 2009-12-05 14:05 -------- d-----w- c:\programme\Fox
2009-12-05 14:05 . 2009-07-06 22:26 -------- d--h--w- c:\programme\InstallShield Installation Information
2009-12-04 23:39 . 2009-12-04 23:39 -------- d-----w- c:\programme\Smart Projects
2009-12-04 17:07 . 2009-07-15 12:28 -------- d-----w- c:\programme\Messenger Plus! Live
2009-12-04 07:18 . 2009-12-01 23:39 -------- d-----w- c:\programme\Spesoft Audio Converter
2009-12-03 20:42 . 2009-11-28 13:05 -------- d-----w- c:\programme\TrojanHunter 5.2
2009-12-03 18:50 . 2009-12-03 18:48 -------- d-----w- c:\programme\Spybot - Search & Destroy
2009-12-01 23:40 . 2009-12-01 23:40 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Spesoft Audio Converter
2009-12-01 19:59 . 2009-08-20 09:37 -------- d-----w- c:\programme\DVDVideoSoft
2009-11-30 21:22 . 2009-10-14 22:51 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\TrueCrypt
2009-11-30 20:10 . 2009-11-30 20:10 916506 ----a-w- c:\programme\TrueCrypt User Guide.pdf
2009-11-30 20:10 . 2009-11-30 20:10 26038 ----a-w- c:\programme\License.txt
2009-11-30 20:10 . 2009-11-30 20:10 223440 ----a-w- c:\programme\truecrypt.sys
2009-11-30 20:10 . 2009-11-30 20:10 222160 ----a-w- c:\programme\truecrypt-x64.sys
2009-11-30 20:10 . 2009-11-30 20:10 1562064 ----a-w- c:\programme\TrueCrypt Format.exe
2009-11-30 20:10 . 2009-11-30 20:10 1415632 ----a-w- c:\programme\TrueCrypt.exe
2009-11-30 15:32 . 2009-11-30 15:32 -------- d-----w- c:\programme\Pixologic
2009-11-28 15:44 . 2009-11-28 15:44 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\TrojanHunter
2009-11-27 00:16 . 2009-09-30 18:20 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Thinstall
2009-11-26 23:41 . 2009-11-26 23:41 -------- d-----w- c:\programme\Papercut
2009-11-25 10:10 . 2009-07-06 20:22 -------- d-----w- c:\programme\MSXML 4.0
2009-11-24 23:54 . 2009-12-11 23:57 1280480 ----a-w- c:\windows.1\system32\aswBoot.exe
2009-11-24 23:51 . 2009-12-11 23:57 93424 ----a-w- c:\windows.1\system32\drivers\aswmon.sys
2009-11-24 23:50 . 2009-12-11 23:57 94160 ----a-w- c:\windows.1\system32\drivers\aswmon2.sys
2009-11-24 23:50 . 2009-12-11 23:57 114768 ----a-w- c:\windows.1\system32\drivers\aswSP.sys
2009-11-24 23:50 . 2009-12-11 23:57 20560 ----a-w- c:\windows.1\system32\drivers\aswFsBlk.sys
2009-11-24 23:49 . 2009-12-11 23:57 48560 ----a-w- c:\windows.1\system32\drivers\aswTdi.sys
2009-11-24 23:48 . 2009-12-11 23:57 23120 ----a-w- c:\windows.1\system32\drivers\aswRdr.sys
2009-11-24 23:47 . 2009-12-11 23:57 27408 ----a-w- c:\windows.1\system32\drivers\aavmker4.sys
2009-11-24 23:47 . 2009-12-11 23:57 97480 ----a-w- c:\windows.1\system32\AvastSS.scr
2009-11-22 18:29 . 2009-11-22 18:29 -------- d-----w- c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Picturenaut
2009-11-18 06:44 . 2009-11-18 06:44 587 ----a-w- c:\windows.1\uninstallstickies.bat
2009-11-18 06:44 . 2009-11-18 06:44 -------- d-----w- c:\programme\stickies
2009-10-29 07:40 . 2009-06-12 16:02 916480 ------w- c:\windows.1\system32\wininet.dll
2009-10-28 21:07 . 2009-10-28 21:06 91724839 ----a-w- C:\Portable_Photoshop_CS3.exe
2009-10-26 07:24 . 2009-10-26 07:24 2149888 ----a-w- c:\windows.1\system32\python26.dll
2009-10-21 05:38 . 2008-04-14 05:52 75776 ----a-w- c:\windows.1\system32\strmfilt.dll
2009-10-21 05:38 . 2008-04-14 05:52 25088 ----a-w- c:\windows.1\system32\httpapi.dll
2009-10-20 16:20 . 2008-04-13 22:23 265728 ----a-w- c:\windows.1\system32\drivers\http.sys
2006-05-03 09:06 . 2009-10-21 21:51 163328 --sh--r- c:\windows.1\system32\flvDX.dll
2007-02-21 10:47 . 2009-10-21 21:51 31232 --sh--r- c:\windows.1\system32\msfDX.dll
2008-03-16 12:30 . 2009-10-21 21:51 216064 --sh--r- c:\windows.1\system32\nbDX.dll
.
------- Sigcheck -------
[-] 2009-06-12 . B5B1080D35974C0E718D64280761BCD5 . 182912 . . [5.1.2600.5588] . . c:\windows.1\system32\drivers\ndis.sys
[-] 2009-03-23 . AE8CAD8F28DB13B515A68510A539B0B8 . 576512 . . [5.1.2600.5782] . . c:\windows.1\system32\drivers\ntfs.sys
[-] 2009-06-12 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . c:\windows.1\system32\drivers\tcpip.sys
[-] 2009-06-12 . D3D765E8455A961AE567B408F767D4F9 . 401408 . . [5.1.2600.5755] . . c:\windows.1\system32\rpcss.dll
[-] 2009-06-12 . F0A7D59AF279326528715B206669B86C . 111104 . . [5.1.2600.5755] . . c:\windows.1\system32\services.exe
[-] 2009-09-07 . 20F8788529557A0C219CE18C01995E99 . 514560 . . [5.1.2600.5788] . . c:\windows.1\system32\winlogon.exe
[-] 2009-06-12 15:58 . ADA7241C16F3F42C7F210539FAD5F3AA . 253952 . . [2001.12.4414.706] . . c:\windows.1\system32\es.dll
[-] 2009-06-12 . 3EB703BFC2ED26A3D8ACB8626AB2C006 . 1065472 . . [5.1.2600.5781] . . c:\windows.1\system32\kernel32.dll
[-] 2009-06-12 . 0544248EB86E02F99E0762C3A0854ABD . 343040 . . [7.0.2600.5701] . . c:\windows.1\system32\msvcrt.dll
[-] 2009-06-12 . 4AA50627B01C0E9C6B4C6BD3AF648F12 . 247296 . . [5.1.2600.5625] . . c:\windows.1\system32\mswsock.dll
[-] 2009-06-12 . 98731276ECE6966F4DA540FAB9512F6F . 408064 . . [5.1.2600.5741] . . c:\windows.1\system32\netlogon.dll
[-] 2009-06-12 . 67E38B4A549833E02D4D1617B5DBC318 . 14848 . . [5.1.2600.5689] . . c:\windows.1\system32\svchost.exe
[-] 2009-06-12 . 6C02B5D856674ECCCE64CE8BB8DCE8D9 . 249856 . . [5.1.2600.5654] . . c:\windows.1\system32\tapisrv.dll
[-] 2009-06-12 . D999CF40BD4EEB69FAB32069CA9D65B1 . 1036800 . . [6.00.2900.5634] . . c:\windows.1\explorer.exe
[-] 2009-06-12 . 462861CE6678C2886313B5E9F6EA0AD9 . 298496 . . [5.1.2600.5733] . . c:\windows.1\system32\termsrv.dll
[-] 2009-06-12 16:03 . C51B4A5C05A5475708E3C81C7765B71D . 27136 . . [11.0.5721.5145] . . c:\windows.1\system32\mspmsnsv.dll
.
((((((((((((((((((((((((((((( SnapShot@2010-01-13_17.26.53 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-01-13 23:52 . 2010-01-13 23:52 16384 c:\windows.1\Temp\Perflib_Perfdata_c8.dat
+ 2010-01-13 23:52 . 2010-01-13 23:52 16384 c:\windows.1\Temp\Perflib_Perfdata_568.dat
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{69B6939F-C70D-45C5-9BBD-E2E2CC3DD8E5}"= "c:\programme\Eazel-DE\tbEaz1.dll" [2009-11-06 2166296]
[HKEY_CLASSES_ROOT\clsid\{69b6939f-c70d-45c5-9bbd-e2e2cc3dd8e5}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883840]
"Eraser"="c:\programme\Eraser\eraser.exe" [2009-06-10 334224]
"uTorrent"="c:\programme\uTorrent\uTorrent.exe" [2009-12-11 289584]
"DAEMON Tools Lite"="c:\programme\DAEMON Tools Lite\DTLite.exe" [2009-10-30 369200]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Shockwave Updater"="c:\windows.1\system32\Adobe\Shockwave 11\SwHelper_1150596.exe" [2009-04-29 468408]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2009-08-04 18702336]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-07-31 149280]
"IgfxTray"="c:\windows.1\system32\igfxtray.exe" [2007-09-05 141848]
"HotKeysCmds"="c:\windows.1\system32\hkcmd.exe" [2007-09-05 166424]
"Persistence"="c:\windows.1\system32\igfxpers.exe" [2007-09-05 137752]
"THGuard"="c:\programme\TrojanHunter 5.2\THGuard.exe" [2009-08-27 1063072]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
"ooccctrl.exe"="c:\programme\OO Software\CleverCache\ooccctrl.exe" [2009-10-30 2876744]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2009-05-26 413696]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"ShowDeskFix"="shell32" [X]
"_nltide_3"="advpack.dll" [2009-06-12 128512]
"IE8"="advpack.dll" [2009-06-12 128512]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"DisableCAD"= 1 (0x1)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users.WINDOWS.1^Startmenü^Programme^Autostart^Rainmeter.lnk]
path=c:\dokumente und einstellungen\All Users.WINDOWS.1\Startmenü\Programme\Autostart\Rainmeter.lnk
backup=c:\windows.1\pss\Rainmeter.lnkCommon Startup
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\uTorrent\\uTorrent.exe"=
"c:\\Programme\\Java\\jre6\\bin\\java.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Dokumente und Einstellungen\\Administrator.MEIN-PC\\temp\\TeamViewer\\Version5\\TeamViewer.exe"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\Programme\\Opera\\opera.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5353:TCP"= 5353:TCP:Adobe CSI CS4
R0 Lbd;Lbd;c:\windows.1\system32\drivers\Lbd.sys [13.01.2010 15:38 64288]
R0 pavboot;pavboot;c:\windows.1\system32\drivers\pavboot.sys [02.01.2010 04:18 28552]
R0 sptd;sptd;c:\windows.1\system32\drivers\sptd.sys [20.09.2009 17:36 691696]
R1 aswSP;avast! Self Protection;c:\windows.1\system32\drivers\aswSP.sys [12.12.2009 00:57 114768]
R2 aswFsBlk;aswFsBlk;c:\windows.1\system32\drivers\aswFsBlk.sys [12.12.2009 00:57 20560]
R2 O&O CleverCache;O&O CleverCache;c:\programme\OO Software\CleverCache\ooccag.exe [30.10.2009 22:19 701768]
R3 SbieDrv;SbieDrv;c:\programme\Sandboxie\SbieDrv.sys [30.09.2009 10:15 116736]
S3 Ambfilt;Ambfilt;c:\windows.1\system32\drivers\Ambfilt.sys [07.09.2009 23:17 1684736]
S3 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\programme\Lavasoft\Ad-Aware\AAWService.exe [02.12.2009 14:19 1181328]
S3 WinRM;Windows-Remoteverwaltung (WS-Verwaltung);c:\windows.1\System32\svchost.exe -k WinRM [12.06.2009 16:59 14848]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
WINRM REG_MULTI_SZ WINRM
getPlusHelper REG_MULTI_SZ getPlusHelper
.
Inhalt des "geplante Tasks" Ordners
2010-01-13 c:\windows.1\Tasks\Ad-Aware Update (Daily 1).job
- c:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-12-02 14:38]
2010-01-13 c:\windows.1\Tasks\Ad-Aware Update (Daily 2).job
- c:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-12-02 14:38]
2010-01-13 c:\windows.1\Tasks\Ad-Aware Update (Daily 3).job
- c:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-12-02 14:38]
2010-01-13 c:\windows.1\Tasks\Ad-Aware Update (Daily 4).job
- c:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-12-02 14:38]
2010-01-13 c:\windows.1\Tasks\Ad-Aware Update (Weekly).job
- c:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-12-02 14:38]
.
.
------- Zusätzlicher Suchlauf -------
.
uInternet Settings,ProxyOverride = *.local
IE: An vorhandene PDF-Datei anfügen - c:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: In Adobe PDF konvertieren - c:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Linkziel an vorhandene PDF-Datei anhängen - c:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Linkziel in Adobe PDF konvertieren - c:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
FF - ProfilePath - c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Mozilla\Firefox\Profiles\q5f4tziy.default\
FF - prefs.js: browser.search.defaulturl - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query=
FF - prefs.js: browser.search.selectedEngine - Winamp Search
FF - prefs.js: browser.startup.homepage - hxxp://de.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:de:official
FF - prefs.js: keyword.URL - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query=
FF - component: c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Mozilla\Firefox\Profiles\q5f4tziy.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\components\WinampTBPlayer.dll
FF - component: c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Mozilla\Firefox\Profiles\q5f4tziy.default\extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}\components\XpcomOpusConnector.dll
FF - component: c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Mozilla\Firefox\Profiles\q5f4tziy.default\extensions\lazarus@interclue.com\platform\WINNT_x86-msvc\components\WeaveCrypto.dll
FF - component: c:\programme\Mozilla Firefox\extensions\linkfilter@kaspersky.ru\components\KavLinkFilter.dll
FF - plugin: c:\dokumente und einstellungen\Administrator.MEIN-PC\Anwendungsdaten\Mozilla\Firefox\Profiles\q5f4tziy.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\plugins\np_gp.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows.1\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-14 00:54
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys spgg.sys >>UNKNOWN [0x8A6A9938]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\Disk -> CLASSPNP.SYS @ 0xba10cf28
\Driver\ACPI -> ACPI.sys @ 0xb9e73cb8
\Driver\atapi -> atapi.sys @ 0xb9e08b40
IoDeviceObjectType -> DeleteProcedure -> ntkrnlpa.exe @ 0x805836a8
ParseProcedure -> 0x899871b0
\Device\Harddisk0\DR0 -> DeleteProcedure -> ntkrnlpa.exe @ 0x805836a8
ParseProcedure -> 0x899871b0
NDIS: Intel 21143-basierter PCI-Fast Ethernetadapter (Standard) -> SendCompleteHandler -> NDIS.sys @ 0xb9cf9bd4
PacketIndicateHandler -> NDIS.sys @ 0xb9d05b21
SendHandler -> NDIS.sys @ 0xb9cf9d44
user & kernel MBR OK
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
[HKEY_USERS\S-1-5-21-1993962763-706699826-1801674531-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,ea,df,94,b2,9d,2e,6e,4a,a4,de,b5,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,ea,df,94,b2,9d,2e,6e,4a,a4,de,b5,\
[HKEY_USERS\S-1-5-21-1993962763-706699826-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{7339289B-8B81-C50D-AFD8-EF1FE1192188}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"paejiapadcfgmjoalhmmedceeoiejcla"=hex:6b,61,61,61,6e,6d,61,6d,67,64,6f,62,64,
69,63,69,62,6a,70,62,66,68,00,7f
"oachgfoapjbcphgmpinnnbanlondhj"=hex:6a,61,70,70,68,6d,69,6f,6f,63,62,65,6b,68,
68,6d,70,6f,6d,66,00,00
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
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
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'explorer.exe'(2944)
c:\programme\Windows Media Player\wmpband.dll
c:\windows.1\system32\msi.dll
c:\windows.1\system32\webcheck.dll
c:\windows.1\system32\wpdshserviceobj.dll
c:\windows.1\system32\portabledevicetypes.dll
c:\windows.1\system32\portabledeviceapi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Alwil Software\Avast4\aswUpdSv.exe
c:\programme\Alwil Software\Avast4\ashServ.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Sandboxie\SbieSvc.exe
c:\programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
c:\windows.1\RTHDCPL.EXE
c:\windows.1\system32\igfxsrvc.exe
c:\programme\Alwil Software\Avast4\ashMaiSv.exe
c:\programme\Alwil Software\Avast4\ashWebSv.exe
c:\windows.1\system32\wscntfy.exe
c:\programme\Windows Live\Contacts\wlcomm.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2010-01-14 00:59:12 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2010-01-13 23:59
ComboFix2.txt 2010-01-13 17:51
Vor Suchlauf: 2.713.620.480 Bytes frei
Nach Suchlauf: 2.690.564.096 Bytes frei
- - End Of File - - 7E4B41247BB006EE8C126E083F199430 |