ich hab mal mit Combofix mein rechner gecheckt da bei spybot immer Virtumod.dll steht hier der log bitte um überprüfung von Virtumod oder noch andere schädlinge kann auch wen erwünscht ist hijack log machen. mfg Clockwork
ComboFix 09-01-01.02 - Admin 2009-01-02 19:36:53.3 - NTFSx86 MINIMAL
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.2047.1805 [GMT 4.5:30]
ausgeführt von:: c:\dokumente und einstellungen\Admin\Desktop\ComboFix.exe
.
((((((((((((((((((((((( Dateien erstellt von 2008-12-02 bis 2009-01-02 ))))))))))))))))))))))))))))))
.
2009-01-02 07:59 . 2009-01-02 07:59 <DIR> d-------- c:\winxp\ERUNT
2009-01-02 07:58 . 2008-12-27 16:52 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Vorlagen
2009-01-02 07:58 . 2008-12-27 16:48 <DIR> dr------- c:\dokumente und einstellungen\Administrator\Startmenü
2009-01-02 07:58 . 2008-12-27 16:48 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Netzwerkumgebung
2009-01-02 07:58 . 2009-01-02 19:38 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen
2009-01-02 07:58 . 2008-12-27 16:48 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Favoriten
2009-01-02 07:58 . 2008-12-27 16:48 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Druckumgebung
2009-01-02 07:58 . 2008-12-27 16:48 <DIR> dr-h----- c:\dokumente und einstellungen\Administrator\Anwendungsdaten
2009-01-02 07:58 . 2009-01-02 07:58 <DIR> d-------- c:\dokumente und einstellungen\Administrator
2009-01-02 07:26 . 2009-01-02 07:33 <DIR> d-------- c:\programme\Spybot - Search & Destroy
2009-01-02 06:52 . 2009-01-02 06:52 <DIR> d-------- c:\programme\Alwil Software
2009-01-02 03:58 . 2009-01-02 07:21 <DIR> d-------- c:\programme\Yahoo!
2009-01-02 03:58 . 2009-01-02 03:58 <DIR> d-------- c:\programme\CCleaner
2009-01-02 03:58 . 2009-01-02 03:58 <DIR> d-------- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Yahoo!
2009-01-02 03:48 . 2009-01-02 03:48 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-01-02 03:48 . 2009-01-02 03:48 <DIR> d-------- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Malwarebytes
2009-01-02 02:23 . 2009-01-02 04:10 123 --a------ c:\winxp\wininit.ini
2009-01-01 07:50 . 2009-01-01 07:50 <DIR> d-------- c:\programme\ZoneAlarmSB
2009-01-01 07:49 . 2009-01-01 07:49 <DIR> d-------- c:\winxp\system32\ZoneLabs
2009-01-01 07:49 . 2009-01-01 07:49 <DIR> d-------- c:\programme\Zone Labs
2009-01-01 07:49 . 2008-08-21 20:41 1,221,008 --a------ c:\winxp\system32\zpeng25.dll
2009-01-01 07:49 . 2009-01-02 18:48 348,371 --a------ c:\winxp\system32\vsconfig.xml
2009-01-01 06:11 . 2009-01-01 06:11 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MailFrontier
2009-01-01 06:10 . 2009-01-01 07:49 4,212 --ah----- c:\winxp\system32\zllictbl.dat
2009-01-01 06:09 . 2009-01-02 19:21 <DIR> d-------- c:\winxp\Internet Logs
2009-01-01 04:40 . 2009-01-01 06:15 <DIR> d-------- c:\programme\Google
2009-01-01 03:41 . 2009-01-01 03:47 111,616 --a------ c:\winxp\system32\BotCHook.dll
2008-12-31 20:12 . 2008-12-31 20:12 <DIR> d-------- c:\winxp\system32\LogFiles
2008-12-31 20:12 . 2008-12-31 20:30 202,040 --a------ c:\winxp\system32\PnkBstrB.exe
2008-12-31 20:12 . 2008-12-31 20:30 137,688 --a------ c:\winxp\system32\drivers\PnkBstrK.sys
2008-12-31 20:12 . 2008-12-31 20:12 66,872 --a------ c:\winxp\system32\PnkBstrA.exe
2008-12-30 20:12 . 2009-01-02 19:13 754 --a------ c:\winxp\WORDPAD.INI
2008-12-30 18:35 . 2009-01-01 20:00 <DIR> d-------- c:\programme\Silkroad
2008-12-30 04:01 . 2008-12-30 04:01 <DIR> d-------- c:\dokumente und einstellungen\Admin\.thumbnails
2008-12-30 03:51 . 2008-12-31 14:53 <DIR> d-------- c:\dokumente und einstellungen\Admin\Anwendungsdaten\gtk-2.0
2008-12-30 03:43 . 2008-12-31 22:17 <DIR> d-------- c:\dokumente und einstellungen\Admin\.gimp-2.6
2008-12-30 03:42 . 2008-12-30 03:42 <DIR> d-------- c:\programme\GIMP-2.0
2008-12-30 03:42 . 2008-12-30 03:42 <DIR> d-------- c:\dokumente und einstellungen\Admin\.gegl-0.0
2008-12-29 20:07 . 2005-01-22 23:42 679,936 --a------ c:\winxp\system32\D3DX81ab.dll
2008-12-28 18:21 . 2008-12-28 18:21 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\ICQ
2008-12-28 18:21 . 2008-12-28 18:22 <DIR> d-------- c:\dokumente und einstellungen\Admin\Anwendungsdaten\ICQ
2008-12-28 18:20 . 2008-12-28 18:22 <DIR> d-------- c:\programme\ICQ6.5
2008-12-28 15:55 . 2008-12-28 15:55 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DAEMON Tools Lite
2008-12-28 15:55 . 2008-12-28 15:55 <DIR> d-------- c:\dokumente und einstellungen\Admin\Anwendungsdaten\DAEMON Tools Pro
2008-12-28 15:55 . 2008-12-28 15:55 <DIR> d-------- c:\dokumente und einstellungen\Admin\Anwendungsdaten\DAEMON Tools
2008-12-28 15:54 . 2008-12-28 15:59 <DIR> d-------- c:\programme\DAEMON Tools Toolbar
2008-12-28 15:54 . 2008-12-29 12:32 <DIR> d-------- c:\programme\DAEMON Tools Lite
2008-12-28 15:51 . 2008-12-28 15:56 <DIR> d-------- c:\dokumente und einstellungen\Admin\Anwendungsdaten\DAEMON Tools Lite
2008-12-28 15:51 . 2008-12-28 15:51 717,296 --a------ c:\winxp\system32\drivers\sptd.sys
2008-12-28 15:43 . 2008-12-28 15:43 35 --a------ c:\winxp\Worldbuilder.INI
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-02 15:00 --------- d-----w c:\dokumente und einstellungen\Admin\Anwendungsdaten\Xfire
2009-01-02 02:57 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2009-01-01 17:52 --------- d-----w c:\dokumente und einstellungen\Admin\Anwendungsdaten\teamspeak2
2008-12-28 13:51 --------- d--h--w c:\programme\InstallShield Installation Information
2008-12-27 12:27 --------- d-----w c:\programme\microsoft frontpage
2008-12-27 12:24 --------- d-----w c:\programme\Online-Dienste
2008-12-27 12:24 --------- d-----w c:\programme\Gemeinsame Dateien\Dienste
2008-12-27 12:22 --------- d-----w c:\programme\Windows Media Connect 2
2008-12-27 11:45 1,700,352 ----a-w c:\winxp\system32\gdiplus.dll
2008-12-27 11:32 --------- d--h--r c:\dokumente und einstellungen\Admin\Anwendungsdaten\SecuROM
2008-12-27 11:31 --------- d-----w c:\programme\Microsoft Games for Windows - LIVE
2008-12-27 11:05 107,888 ----a-w c:\winxp\system32\CmdLineExt.dll
2008-12-27 10:21 --------- d-----w c:\programme\Gemeinsame Dateien\Blizzard Entertainment
2008-12-27 09:52 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\ATI
2008-12-27 09:52 --------- d-----w c:\dokumente und einstellungen\Admin\Anwendungsdaten\ATI
2008-12-27 09:46 --------- d-----w c:\programme\Xfire
2008-12-27 09:46 --------- d-----w c:\dokumente und einstellungen\NetworkService\Anwendungsdaten\Xfire
2008-12-27 09:45 --------- d-----w c:\programme\Teamspeak2_RC2
2008-12-27 09:38 --------- d-----w c:\programme\Opera
2008-12-27 09:37 --------- d-----w c:\programme\Trend Micro
2008-12-27 09:34 603,904 ----a-w c:\winxp\system32\TUProgSt.exe
2008-12-27 09:34 360,192 ----a-w c:\winxp\system32\TuneUpDefragService.exe
2008-12-27 09:34 --------- d-----w c:\programme\TuneUp Utilities 2009
2008-12-27 09:34 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software
2008-12-27 09:34 --------- d-----w c:\dokumente und einstellungen\Admin\Anwendungsdaten\TuneUp Software
2008-12-27 09:33 --------- d-sh--w c:\dokumente und einstellungen\All Users\Anwendungsdaten\{55A29068-F2CE-456C-9148-C869879E2357}
2008-12-27 09:31 --------- d-----w c:\programme\Reference Assemblies
2008-12-27 09:31 --------- d-----w c:\programme\MSBuild
2008-12-27 09:11 --------- d-----w c:\programme\Realtek
2008-12-27 09:10 --------- d-----w c:\programme\Intel
2008-12-27 09:06 --------- d-----w c:\programme\Gemeinsame Dateien\InstallShield
2008-12-27 09:06 --------- d-----w c:\programme\ATI Technologies
2008-12-27 09:06 --------- d-----w c:\programme\ATI
2008-12-11 20:38 42,320 ----a-w c:\winxp\system32\xfcodec.dll
2008-12-11 09:01 27,904 ----a-w c:\winxp\system32\uxtuneup.dll
2008-12-10 16:35 86,073 ----a-w c:\winxp\system32\usrfaxa.dll
2008-12-10 16:32 286,720 ----a-w c:\winxp\system32\gdi32.dll
2008-12-10 16:32 247,326 ----a-w c:\winxp\system32\strmdll.dll
2008-12-10 16:30 455,936 ----a-w c:\winxp\system32\drivers\mrxsmb.sys
2008-12-10 16:30 1,847,040 ----a-w c:\winxp\system32\win32k.sys
2008-12-10 16:30 1,379,840 ----a-w c:\winxp\system32\msxml6.dll
2008-12-10 16:30 1,106,944 ----a-w c:\winxp\system32\msxml3.dll
2008-12-10 15:33 8,704 ----a-w c:\winxp\system32\wdfmgr.exe
2008-12-10 15:31 78,336 ----a-w c:\winxp\system32\ieencode.dll
2008-12-01 22:13 3,452,928 ----a-w c:\winxp\system32\drivers\ati2mtag.sys
2008-12-01 20:52 425,984 ----a-w c:\winxp\system32\ATIDEMGX.dll
2008-12-01 20:51 318,464 ----a-w c:\winxp\system32\ati2dvag.dll
2008-12-01 20:46 11,304,960 ----a-w c:\winxp\system32\atioglxx.dll
2008-12-01 20:41 188,416 ----a-w c:\winxp\system32\atipdlxx.dll
2008-12-01 20:40 43,520 ----a-w c:\winxp\system32\ati2edxx.dll
2008-12-01 20:40 26,112 ----a-w c:\winxp\system32\Ati2mdxx.exe
2008-12-01 20:40 147,456 ----a-w c:\winxp\system32\Oemdspif.dll
2008-12-01 20:40 143,360 ----a-w c:\winxp\system32\ati2evxx.dll
2008-12-01 20:38 598,016 ----a-w c:\winxp\system32\ati2evxx.exe
2008-12-01 20:37 53,248 ----a-w c:\winxp\system32\ATIDDC.DLL
2008-12-01 20:27 4,120,384 ----a-w c:\winxp\system32\ati3duag.dll
2008-12-01 20:19 307,200 ----a-w c:\winxp\system32\atiiiexx.dll
2008-12-01 20:11 2,495,360 ----a-w c:\winxp\system32\ativvaxx.dll
2008-12-01 19:57 48,640 ----a-w c:\winxp\system32\amdpcom32.dll
2008-12-01 19:53 45,056 ----a-w c:\winxp\system32\amdcalrt.dll
2008-12-01 19:53 45,056 ----a-w c:\winxp\system32\amdcalcl.dll
2008-12-01 19:53 401,408 ----a-w c:\winxp\system32\atikvmag.dll
2008-12-01 19:52 86,016 ----a-w c:\winxp\system32\atiadlxx.dll
2008-12-01 19:52 17,408 ----a-w c:\winxp\system32\atitvo32.dll
2008-12-01 19:51 53,248 ----a-w c:\winxp\system32\drivers\ati2erec.dll
2008-12-01 19:50 3,252,224 ----a-w c:\winxp\system32\Amdcaldd.dll
2008-12-01 19:50 286,720 ----a-w c:\winxp\system32\atiok3x2.dll
2008-12-01 19:45 577,536 ----a-w c:\winxp\system32\ati2cqag.dll
2008-12-01 10:05 593,920 ------w c:\winxp\system32\ati2sgag.exe
2008-10-28 13:11 14,303,392 ----a-w c:\winxp\system32\xlive.dll
2008-10-28 13:11 13,643,936 ----a-w c:\winxp\system32\xlivefnt.dll
2008-10-21 18:51 118,784 ----a-w c:\winxp\system32\atibrtmon.exe
2008-10-16 19:04 826,368 ----a-w c:\winxp\system32\wininet.dll
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\winxp\system32\ctfmon.exe" [2008-04-14 15360]
"SpybotSD TeaTimer"="c:\programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-08-29 61440]
"ZoneAlarm Client"="c:\programme\Zone Labs\ZoneAlarm\zlclient.exe" [2008-08-21 981904]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-26 81000]
"RTHDCPL"="RTHDCPL.EXE" [2006-07-21 c:\winxp\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2006-05-16 c:\winxp\SkyTel.exe]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.XFR1"= xfcodec.dll
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"RGSC"=d:\rockstar game social club\Rockstar Games Social Club\RGSCLauncher.exe /silent
"ICQ"="c:\programme\ICQ6.5\ICQ.exe" silent
"CTFMON.EXE"=c:\winxp\system32\ctfmon.exe
"Steam"="d:\steam top\Steam.exe" -silent
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"ATICustomerCare"="c:\programme\ATI\ATICustomerCare\ATICustomerCare.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Xfire\\Xfire.exe"=
"d:\\Warcraft III\\Warcraft III.exe"=
"d:\\Rockstar Game Social Club\\Rockstar Games Social Club\\RGSCLauncher.exe"=
"d:\\Grand Theft Auto IV\\Grand Theft Auto IV\\LaunchGTAIV.exe"=
"d:\\Grand Theft Auto IV\\Grand Theft Auto IV\\GTAIV.exe"=
"c:\\Programme\\ICQ6.5\\ICQ.exe"=
"d:\\Warcraft III\\war3.exe"=
"d:\\Steam top\\steamapps\\antik915798\\opposing force\\hl.exe"=
"d:\\Steam top\\steamapps\\antik915798\\counter-strike source\\hl2.exe"=
"d:\\Steam top\\steamapps\\common\\call of duty 4\\iw3mp.exe"=
"c:\\Programme\\Opera\\opera.exe"=
S1 aswSP;avast! Self Protection;c:\winxp\system32\drivers\aswSP.sys [2009-01-02 111184]
S2 aswFsBlk;aswFsBlk;c:\winxp\system32\DRIVERS\aswFsBlk.sys [2009-01-02 20560]
S2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\winxp\System32\TUProgSt.exe [2008-12-27 603904]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners
2009-01-02 c:\winxp\Tasks\1-Klick-Wartung.job
- c:\programme\TuneUp Utilities 2009\OneClickStarter.exe [2008-12-11 19:07]
.
.
------- Zusätzlicher Suchlauf -------
.
mWindow Title =
FF - ProfilePath - c:\dokumente und einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\3ecxmx0e.default\
FF - prefs.js: browser.search.selectedEngine - ICQ Search
FF - prefs.js: browser.startup.homepage - www.google.de
FF - plugin: c:\programme\Mozilla Firefox\plugins\NPZoneSB.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-02 19:38:34
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'winlogon.exe'(240)
c:\winxp\system32\Ati2evxx.dll
.
Zeit der Fertigstellung: 2009-01-02 19:39:22
ComboFix-quarantined-files.txt 2009-01-02 15:09:11
Vor Suchlauf: 11 Verzeichnis(se), 13.124.403.200 Bytes frei
Nach Suchlauf: 11 Verzeichnis(se), 13,115,781,120 Bytes frei
210
ComboFix 09-01-01.02 - Admin 2009-01-02 19:36:53.3 - NTFSx86 MINIMAL
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.2047.1805 [GMT 4.5:30]
ausgeführt von:: c:\dokumente und einstellungen\Admin\Desktop\ComboFix.exe
.
((((((((((((((((((((((( Dateien erstellt von 2008-12-02 bis 2009-01-02 ))))))))))))))))))))))))))))))
.
2009-01-02 07:59 . 2009-01-02 07:59 <DIR> d-------- c:\winxp\ERUNT
2009-01-02 07:58 . 2008-12-27 16:52 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Vorlagen
2009-01-02 07:58 . 2008-12-27 16:48 <DIR> dr------- c:\dokumente und einstellungen\Administrator\Startmenü
2009-01-02 07:58 . 2008-12-27 16:48 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Netzwerkumgebung
2009-01-02 07:58 . 2009-01-02 19:38 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen
2009-01-02 07:58 . 2008-12-27 16:48 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Favoriten
2009-01-02 07:58 . 2008-12-27 16:48 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Druckumgebung
2009-01-02 07:58 . 2008-12-27 16:48 <DIR> dr-h----- c:\dokumente und einstellungen\Administrator\Anwendungsdaten
2009-01-02 07:58 . 2009-01-02 07:58 <DIR> d-------- c:\dokumente und einstellungen\Administrator
2009-01-02 07:26 . 2009-01-02 07:33 <DIR> d-------- c:\programme\Spybot - Search & Destroy
2009-01-02 06:52 . 2009-01-02 06:52 <DIR> d-------- c:\programme\Alwil Software
2009-01-02 03:58 . 2009-01-02 07:21 <DIR> d-------- c:\programme\Yahoo!
2009-01-02 03:58 . 2009-01-02 03:58 <DIR> d-------- c:\programme\CCleaner
2009-01-02 03:58 . 2009-01-02 03:58 <DIR> d-------- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Yahoo!
2009-01-02 03:48 . 2009-01-02 03:48 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-01-02 03:48 . 2009-01-02 03:48 <DIR> d-------- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Malwarebytes
2009-01-02 02:23 . 2009-01-02 04:10 123 --a------ c:\winxp\wininit.ini
2009-01-01 07:50 . 2009-01-01 07:50 <DIR> d-------- c:\programme\ZoneAlarmSB
2009-01-01 07:49 . 2009-01-01 07:49 <DIR> d-------- c:\winxp\system32\ZoneLabs
2009-01-01 07:49 . 2009-01-01 07:49 <DIR> d-------- c:\programme\Zone Labs
2009-01-01 07:49 . 2008-08-21 20:41 1,221,008 --a------ c:\winxp\system32\zpeng25.dll
2009-01-01 07:49 . 2009-01-02 18:48 348,371 --a------ c:\winxp\system32\vsconfig.xml
2009-01-01 06:11 . 2009-01-01 06:11 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MailFrontier
2009-01-01 06:10 . 2009-01-01 07:49 4,212 --ah----- c:\winxp\system32\zllictbl.dat
2009-01-01 06:09 . 2009-01-02 19:21 <DIR> d-------- c:\winxp\Internet Logs
2009-01-01 04:40 . 2009-01-01 06:15 <DIR> d-------- c:\programme\Google
2009-01-01 03:41 . 2009-01-01 03:47 111,616 --a------ c:\winxp\system32\BotCHook.dll
2008-12-31 20:12 . 2008-12-31 20:12 <DIR> d-------- c:\winxp\system32\LogFiles
2008-12-31 20:12 . 2008-12-31 20:30 202,040 --a------ c:\winxp\system32\PnkBstrB.exe
2008-12-31 20:12 . 2008-12-31 20:30 137,688 --a------ c:\winxp\system32\drivers\PnkBstrK.sys
2008-12-31 20:12 . 2008-12-31 20:12 66,872 --a------ c:\winxp\system32\PnkBstrA.exe
2008-12-30 20:12 . 2009-01-02 19:13 754 --a------ c:\winxp\WORDPAD.INI
2008-12-30 18:35 . 2009-01-01 20:00 <DIR> d-------- c:\programme\Silkroad
2008-12-30 04:01 . 2008-12-30 04:01 <DIR> d-------- c:\dokumente und einstellungen\Admin\.thumbnails
2008-12-30 03:51 . 2008-12-31 14:53 <DIR> d-------- c:\dokumente und einstellungen\Admin\Anwendungsdaten\gtk-2.0
2008-12-30 03:43 . 2008-12-31 22:17 <DIR> d-------- c:\dokumente und einstellungen\Admin\.gimp-2.6
2008-12-30 03:42 . 2008-12-30 03:42 <DIR> d-------- c:\programme\GIMP-2.0
2008-12-30 03:42 . 2008-12-30 03:42 <DIR> d-------- c:\dokumente und einstellungen\Admin\.gegl-0.0
2008-12-29 20:07 . 2005-01-22 23:42 679,936 --a------ c:\winxp\system32\D3DX81ab.dll
2008-12-28 18:21 . 2008-12-28 18:21 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\ICQ
2008-12-28 18:21 . 2008-12-28 18:22 <DIR> d-------- c:\dokumente und einstellungen\Admin\Anwendungsdaten\ICQ
2008-12-28 18:20 . 2008-12-28 18:22 <DIR> d-------- c:\programme\ICQ6.5
2008-12-28 15:55 . 2008-12-28 15:55 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DAEMON Tools Lite
2008-12-28 15:55 . 2008-12-28 15:55 <DIR> d-------- c:\dokumente und einstellungen\Admin\Anwendungsdaten\DAEMON Tools Pro
2008-12-28 15:55 . 2008-12-28 15:55 <DIR> d-------- c:\dokumente und einstellungen\Admin\Anwendungsdaten\DAEMON Tools
2008-12-28 15:54 . 2008-12-28 15:59 <DIR> d-------- c:\programme\DAEMON Tools Toolbar
2008-12-28 15:54 . 2008-12-29 12:32 <DIR> d-------- c:\programme\DAEMON Tools Lite
2008-12-28 15:51 . 2008-12-28 15:56 <DIR> d-------- c:\dokumente und einstellungen\Admin\Anwendungsdaten\DAEMON Tools Lite
2008-12-28 15:51 . 2008-12-28 15:51 717,296 --a------ c:\winxp\system32\drivers\sptd.sys
2008-12-28 15:43 . 2008-12-28 15:43 35 --a------ c:\winxp\Worldbuilder.INI
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-02 15:00 --------- d-----w c:\dokumente und einstellungen\Admin\Anwendungsdaten\Xfire
2009-01-02 02:57 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2009-01-01 17:52 --------- d-----w c:\dokumente und einstellungen\Admin\Anwendungsdaten\teamspeak2
2008-12-28 13:51 --------- d--h--w c:\programme\InstallShield Installation Information
2008-12-27 12:27 --------- d-----w c:\programme\microsoft frontpage
2008-12-27 12:24 --------- d-----w c:\programme\Online-Dienste
2008-12-27 12:24 --------- d-----w c:\programme\Gemeinsame Dateien\Dienste
2008-12-27 12:22 --------- d-----w c:\programme\Windows Media Connect 2
2008-12-27 11:45 1,700,352 ----a-w c:\winxp\system32\gdiplus.dll
2008-12-27 11:32 --------- d--h--r c:\dokumente und einstellungen\Admin\Anwendungsdaten\SecuROM
2008-12-27 11:31 --------- d-----w c:\programme\Microsoft Games for Windows - LIVE
2008-12-27 11:05 107,888 ----a-w c:\winxp\system32\CmdLineExt.dll
2008-12-27 10:21 --------- d-----w c:\programme\Gemeinsame Dateien\Blizzard Entertainment
2008-12-27 09:52 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\ATI
2008-12-27 09:52 --------- d-----w c:\dokumente und einstellungen\Admin\Anwendungsdaten\ATI
2008-12-27 09:46 --------- d-----w c:\programme\Xfire
2008-12-27 09:46 --------- d-----w c:\dokumente und einstellungen\NetworkService\Anwendungsdaten\Xfire
2008-12-27 09:45 --------- d-----w c:\programme\Teamspeak2_RC2
2008-12-27 09:38 --------- d-----w c:\programme\Opera
2008-12-27 09:37 --------- d-----w c:\programme\Trend Micro
2008-12-27 09:34 603,904 ----a-w c:\winxp\system32\TUProgSt.exe
2008-12-27 09:34 360,192 ----a-w c:\winxp\system32\TuneUpDefragService.exe
2008-12-27 09:34 --------- d-----w c:\programme\TuneUp Utilities 2009
2008-12-27 09:34 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software
2008-12-27 09:34 --------- d-----w c:\dokumente und einstellungen\Admin\Anwendungsdaten\TuneUp Software
2008-12-27 09:33 --------- d-sh--w c:\dokumente und einstellungen\All Users\Anwendungsdaten\{55A29068-F2CE-456C-9148-C869879E2357}
2008-12-27 09:31 --------- d-----w c:\programme\Reference Assemblies
2008-12-27 09:31 --------- d-----w c:\programme\MSBuild
2008-12-27 09:11 --------- d-----w c:\programme\Realtek
2008-12-27 09:10 --------- d-----w c:\programme\Intel
2008-12-27 09:06 --------- d-----w c:\programme\Gemeinsame Dateien\InstallShield
2008-12-27 09:06 --------- d-----w c:\programme\ATI Technologies
2008-12-27 09:06 --------- d-----w c:\programme\ATI
2008-12-11 20:38 42,320 ----a-w c:\winxp\system32\xfcodec.dll
2008-12-11 09:01 27,904 ----a-w c:\winxp\system32\uxtuneup.dll
2008-12-10 16:35 86,073 ----a-w c:\winxp\system32\usrfaxa.dll
2008-12-10 16:32 286,720 ----a-w c:\winxp\system32\gdi32.dll
2008-12-10 16:32 247,326 ----a-w c:\winxp\system32\strmdll.dll
2008-12-10 16:30 455,936 ----a-w c:\winxp\system32\drivers\mrxsmb.sys
2008-12-10 16:30 1,847,040 ----a-w c:\winxp\system32\win32k.sys
2008-12-10 16:30 1,379,840 ----a-w c:\winxp\system32\msxml6.dll
2008-12-10 16:30 1,106,944 ----a-w c:\winxp\system32\msxml3.dll
2008-12-10 15:33 8,704 ----a-w c:\winxp\system32\wdfmgr.exe
2008-12-10 15:31 78,336 ----a-w c:\winxp\system32\ieencode.dll
2008-12-01 22:13 3,452,928 ----a-w c:\winxp\system32\drivers\ati2mtag.sys
2008-12-01 20:52 425,984 ----a-w c:\winxp\system32\ATIDEMGX.dll
2008-12-01 20:51 318,464 ----a-w c:\winxp\system32\ati2dvag.dll
2008-12-01 20:46 11,304,960 ----a-w c:\winxp\system32\atioglxx.dll
2008-12-01 20:41 188,416 ----a-w c:\winxp\system32\atipdlxx.dll
2008-12-01 20:40 43,520 ----a-w c:\winxp\system32\ati2edxx.dll
2008-12-01 20:40 26,112 ----a-w c:\winxp\system32\Ati2mdxx.exe
2008-12-01 20:40 147,456 ----a-w c:\winxp\system32\Oemdspif.dll
2008-12-01 20:40 143,360 ----a-w c:\winxp\system32\ati2evxx.dll
2008-12-01 20:38 598,016 ----a-w c:\winxp\system32\ati2evxx.exe
2008-12-01 20:37 53,248 ----a-w c:\winxp\system32\ATIDDC.DLL
2008-12-01 20:27 4,120,384 ----a-w c:\winxp\system32\ati3duag.dll
2008-12-01 20:19 307,200 ----a-w c:\winxp\system32\atiiiexx.dll
2008-12-01 20:11 2,495,360 ----a-w c:\winxp\system32\ativvaxx.dll
2008-12-01 19:57 48,640 ----a-w c:\winxp\system32\amdpcom32.dll
2008-12-01 19:53 45,056 ----a-w c:\winxp\system32\amdcalrt.dll
2008-12-01 19:53 45,056 ----a-w c:\winxp\system32\amdcalcl.dll
2008-12-01 19:53 401,408 ----a-w c:\winxp\system32\atikvmag.dll
2008-12-01 19:52 86,016 ----a-w c:\winxp\system32\atiadlxx.dll
2008-12-01 19:52 17,408 ----a-w c:\winxp\system32\atitvo32.dll
2008-12-01 19:51 53,248 ----a-w c:\winxp\system32\drivers\ati2erec.dll
2008-12-01 19:50 3,252,224 ----a-w c:\winxp\system32\Amdcaldd.dll
2008-12-01 19:50 286,720 ----a-w c:\winxp\system32\atiok3x2.dll
2008-12-01 19:45 577,536 ----a-w c:\winxp\system32\ati2cqag.dll
2008-12-01 10:05 593,920 ------w c:\winxp\system32\ati2sgag.exe
2008-10-28 13:11 14,303,392 ----a-w c:\winxp\system32\xlive.dll
2008-10-28 13:11 13,643,936 ----a-w c:\winxp\system32\xlivefnt.dll
2008-10-21 18:51 118,784 ----a-w c:\winxp\system32\atibrtmon.exe
2008-10-16 19:04 826,368 ----a-w c:\winxp\system32\wininet.dll
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\winxp\system32\ctfmon.exe" [2008-04-14 15360]
"SpybotSD TeaTimer"="c:\programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-08-29 61440]
"ZoneAlarm Client"="c:\programme\Zone Labs\ZoneAlarm\zlclient.exe" [2008-08-21 981904]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-26 81000]
"RTHDCPL"="RTHDCPL.EXE" [2006-07-21 c:\winxp\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2006-05-16 c:\winxp\SkyTel.exe]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.XFR1"= xfcodec.dll
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"RGSC"=d:\rockstar game social club\Rockstar Games Social Club\RGSCLauncher.exe /silent
"ICQ"="c:\programme\ICQ6.5\ICQ.exe" silent
"CTFMON.EXE"=c:\winxp\system32\ctfmon.exe
"Steam"="d:\steam top\Steam.exe" -silent
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"ATICustomerCare"="c:\programme\ATI\ATICustomerCare\ATICustomerCare.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Xfire\\Xfire.exe"=
"d:\\Warcraft III\\Warcraft III.exe"=
"d:\\Rockstar Game Social Club\\Rockstar Games Social Club\\RGSCLauncher.exe"=
"d:\\Grand Theft Auto IV\\Grand Theft Auto IV\\LaunchGTAIV.exe"=
"d:\\Grand Theft Auto IV\\Grand Theft Auto IV\\GTAIV.exe"=
"c:\\Programme\\ICQ6.5\\ICQ.exe"=
"d:\\Warcraft III\\war3.exe"=
"d:\\Steam top\\steamapps\\antik915798\\opposing force\\hl.exe"=
"d:\\Steam top\\steamapps\\antik915798\\counter-strike source\\hl2.exe"=
"d:\\Steam top\\steamapps\\common\\call of duty 4\\iw3mp.exe"=
"c:\\Programme\\Opera\\opera.exe"=
S1 aswSP;avast! Self Protection;c:\winxp\system32\drivers\aswSP.sys [2009-01-02 111184]
S2 aswFsBlk;aswFsBlk;c:\winxp\system32\DRIVERS\aswFsBlk.sys [2009-01-02 20560]
S2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\winxp\System32\TUProgSt.exe [2008-12-27 603904]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners
2009-01-02 c:\winxp\Tasks\1-Klick-Wartung.job
- c:\programme\TuneUp Utilities 2009\OneClickStarter.exe [2008-12-11 19:07]
.
.
------- Zusätzlicher Suchlauf -------
.
mWindow Title =
FF - ProfilePath - c:\dokumente und einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\3ecxmx0e.default\
FF - prefs.js: browser.search.selectedEngine - ICQ Search
FF - prefs.js: browser.startup.homepage - www.google.de
FF - plugin: c:\programme\Mozilla Firefox\plugins\NPZoneSB.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-02 19:38:34
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'winlogon.exe'(240)
c:\winxp\system32\Ati2evxx.dll
.
Zeit der Fertigstellung: 2009-01-02 19:39:22
ComboFix-quarantined-files.txt 2009-01-02 15:09:11
Vor Suchlauf: 11 Verzeichnis(se), 13.124.403.200 Bytes frei
Nach Suchlauf: 11 Verzeichnis(se), 13,115,781,120 Bytes frei
210
Last edited: