Hallo
ich brauche eure Hilfe
Spybot meldet Malware C (Smitfraud.cgp) aber kann es nicht entfernen
Habe comfix laufen lassen und fogendes als Log:
ComboFix 09-09-14.02 - Besitzer 14.09.2009 21:59.1.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1023.561 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Besitzer\Desktop\ComboFix.exe
AV: Kaspersky Internet Security *On-access scanning disabled* (Updated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: Kaspersky Internet Security *disabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Microsoft\Clip Organizer\mstore10.mgc
c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Microsoft\Clip Organizer\Offic10.MGC
c:\windows\Installer\76908.msi
c:\windows\ktd32.atm
c:\windows\system32\adlaunch32.dll
c:\windows\system32\advhost.exe
c:\windows\system32\AVSredirect.dll
c:\windows\system32\videocore.dll
c:\windows\system32\videoformat.dll
D:\install.exe
.
((((((((((((((((((((((( Dateien erstellt von 2009-08-14 bis 2009-09-14 ))))))))))))))))))))))))))))))
.
2009-09-14 19:17 . 2009-09-14 19:17 -------- d-----w- C:\!KillBox
2009-09-14 16:12 . 2009-09-14 16:44 95259 ----a-w- c:\windows\system32\drivers\klick.dat
2009-09-14 16:12 . 2009-09-14 16:44 107547 ----a-w- c:\windows\system32\drivers\klin.dat
2009-09-14 16:11 . 2009-09-14 20:05 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2009-09-14 16:11 . 2009-09-14 20:05 401440 --sha-w- c:\windows\system32\drivers\fidbox2.dat
2009-09-14 16:11 . 2009-09-14 20:05 3591200 --sha-w- c:\windows\system32\drivers\fidbox.dat
2009-09-14 16:11 . 2009-09-14 16:11 -------- d-----w- c:\programme\Kaspersky Lab
2009-09-14 16:06 . 2009-09-14 16:06 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files
2009-09-14 14:51 . 2009-09-14 16:25 -------- d-----w- c:\programme\Enigma Software Group
2009-09-13 22:43 . 2009-09-13 22:43 -------- d-----w- c:\programme\Lavalys
2009-09-13 16:16 . 2009-09-13 16:16 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Little Games Company
2009-09-13 16:16 . 2009-09-13 16:16 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Little Games Company
2009-09-13 15:57 . 2009-09-13 15:57 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Meridian93
2009-09-13 11:28 . 2009-09-13 11:28 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\DNA
2009-09-13 11:28 . 2009-09-14 16:08 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\DNA
2009-09-13 11:28 . 2009-09-13 11:28 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\GamersFirst LIVE!
2009-09-13 10:36 . 2009-09-13 11:21 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\WarRockDF
2009-09-13 09:52 . 2009-09-13 09:52 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\Conduit
2009-09-13 09:51 . 2009-09-13 09:52 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\Eazel-DE
2009-09-13 09:33 . 2007-07-19 16:14 444776 ----a-w- c:\windows\system32\d3dx10_35.dll
2009-09-13 09:33 . 2007-07-19 16:14 1358192 ----a-w- c:\windows\system32\D3DCompiler_35.dll
2009-09-13 09:33 . 2007-07-19 16:14 3727720 ----a-w- c:\windows\system32\d3dx9_35.dll
2009-09-13 09:32 . 2007-04-04 16:53 81768 ----a-w- c:\windows\system32\xinput1_3.dll
2009-09-13 09:30 . 2009-09-13 09:30 -------- d-----w- c:\windows\Logs
2009-09-13 08:24 . 2009-09-13 08:24 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Anwendungsdaten\OpenOffice.org
2009-09-13 08:21 . 2009-09-13 09:35 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\GamersFirst LIVE!
2009-09-13 08:20 . 2009-09-13 08:20 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\DNA
2009-09-13 08:20 . 2009-09-14 15:13 -------- d-----w- c:\programme\DNA
2009-09-13 08:20 . 2009-09-13 11:25 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Anwendungsdaten\DNA
2009-09-13 08:20 . 2009-09-13 08:54 -------- d-----w- c:\programme\GamersFirst
2009-09-13 07:48 . 2009-09-13 07:59 -------- d-----w- C:\Fiaa
2009-09-12 20:30 . 2009-09-14 11:41 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\ViSplore
2009-09-12 20:30 . 2009-09-12 20:30 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\ViGlance
2009-09-12 20:30 . 2009-09-12 20:31 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\ViStart
2009-09-12 16:28 . 2009-09-12 16:28 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\ATI
2009-09-12 16:28 . 2009-09-12 16:28 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Anwendungsdaten\ATI
2009-09-12 16:27 . 2009-09-12 16:27 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Anwendungsdaten\ViSplore
2009-09-12 16:27 . 2009-09-12 16:27 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Anwendungsdaten\ViGlance
2009-09-12 16:27 . 2009-09-12 16:27 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Anwendungsdaten\ViStart
2009-09-12 16:27 . 2009-09-14 15:13 -------- d-----w- c:\windows\system32\VIRepair
2009-09-12 16:24 . 2009-09-09 23:18 350830 ----a-w- c:\windows\system32\viwc.exe
2009-09-12 16:24 . 2009-09-09 19:19 146412 ----a-w- c:\windows\system32\vilaunch.exe
2009-09-12 16:24 . 2009-09-12 16:24 -------- d-----w- c:\programme\ViSplore
2009-09-12 16:24 . 2009-09-12 16:24 -------- d-----w- c:\programme\TrueTransparency
2009-09-12 16:24 . 2009-09-14 15:14 -------- d-----w- c:\programme\WinFlip
2009-09-12 16:24 . 2009-09-14 15:13 -------- d-----w- c:\programme\ViStart
2009-09-12 16:24 . 2009-09-13 08:43 -------- d-----w- c:\programme\ViGlance
2009-09-12 16:24 . 2009-09-12 16:24 -------- d-----w- c:\programme\Vista Rainbar
2009-09-12 16:24 . 2009-09-12 16:24 -------- d-----w- c:\programme\Vista Drive Icon
2009-09-12 16:24 . 2009-03-18 06:46 6181376 ----a-w- c:\windows\system32\sevenui.exe
2009-09-12 16:19 . 2009-09-12 16:24 -------- d-----w- c:\windows\system32\VITrans
2009-09-12 16:19 . 2009-09-12 16:26 -------- d-----w- C:\VTPFiles
2009-09-12 16:19 . 2006-12-03 15:15 111104 ----a-w- c:\windows\system32\Uharc.exe
2009-09-12 16:19 . 2006-12-03 15:15 19968 ----a-w- c:\windows\system32\reico.exe
2009-09-12 16:19 . 2006-12-03 15:15 69632 ----a-w- c:\windows\system32\moveex.exe
2009-09-12 16:19 . 2006-12-03 15:14 8636 ----a-w- c:\windows\system32\modifype.exe
2009-09-12 16:19 . 2004-11-27 17:00 94208 ----a-w- c:\windows\system32\pskill.exe
2009-09-12 16:19 . 2009-03-23 15:39 20480 ----a-w- c:\windows\system32\scrnrdr.exe
2009-09-12 16:08 . 2009-09-12 16:27 74576 ----a-w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-09-12 16:01 . 2009-09-12 16:01 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\Google
2009-09-12 16:01 . 2009-09-12 16:01 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\Mozilla
2009-09-12 16:00 . 2009-09-12 16:00 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\Identities
2009-09-12 16:00 . 2009-09-12 16:00 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\Ahead
2009-09-12 15:59 . 2009-09-13 08:16 -------- d-----r- c:\dokumente und einstellungen\~Jad~\Eigene Dateien
2009-09-12 15:59 . 2009-09-12 15:59 -------- d-sh--w- c:\dokumente und einstellungen\~Jad~\IETldCache
2009-09-11 21:02 . 2009-09-11 21:12 -------- d-----w- c:\windows\SxsCaPendDel
2009-09-11 20:12 . 2009-09-11 20:12 -------- d-----w- c:\programme\Privoxy
2009-09-11 19:31 . 2003-03-18 19:20 1060864 ----a-w- c:\windows\system32\MFC71.dll
2009-09-11 19:31 . 2009-09-11 19:31 -------- d-----w- c:\programme\Alwil Software
2009-09-11 13:12 . 2009-09-11 13:12 2274 ----a-w- c:\windows\mozver.dat
2009-09-10 18:28 . 2009-09-10 18:28 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\BigFishSavedGames
2009-09-10 12:03 . 2009-09-10 12:47 -------- d-----w- c:\programme\Metin2_Germany
2009-09-09 19:02 . 2009-09-09 19:02 -------- d-----w- c:\windows\system32\wbem\Repository
2009-09-09 09:50 . 2009-06-21 21:45 153088 -c----w- c:\windows\system32\dllcache\triedit.dll
2009-09-01 13:42 . 2009-09-01 13:42 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\AVS4YOU
2009-09-01 13:42 . 2009-09-01 13:42 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVS4YOU
2009-09-01 13:40 . 2009-09-01 13:41 -------- d-----w- c:\programme\AVS4YOU
2009-09-01 13:40 . 2009-09-01 13:41 -------- d-----w- c:\programme\Gemeinsame Dateien\AVSMedia
2009-09-01 13:40 . 2008-08-13 09:22 24576 ----a-w- c:\windows\system32\msxml3a.dll
2009-08-31 16:27 . 2008-03-12 20:42 119296 ----a-w- c:\windows\system32\viscommpgdecrip.dll
2009-08-31 16:27 . 2008-03-05 14:28 178688 ----a-w- c:\windows\system32\viscomdvds.dll
2009-08-31 16:27 . 2006-12-06 10:59 59904 ----a-w- c:\windows\system32\viscomaudiodata.dll
2009-08-31 16:27 . 2006-12-05 14:19 59904 ----a-w- c:\windows\system32\viscomaudioencoder.dll
2009-08-31 16:27 . 2006-11-06 13:30 147456 ----a-w- c:\windows\system32\lame_enc.dll
2009-08-31 16:27 . 2003-08-19 02:31 52736 ----a-w- c:\windows\system32\viscomwave.dll
2009-08-31 16:27 . 2008-03-29 16:08 713728 ----a-w- c:\windows\system32\viscomdata2.dll
2009-08-31 16:27 . 2008-03-05 19:15 713728 ----a-w- c:\windows\system32\viscomdata1.dll
2009-08-31 16:27 . 2007-02-26 14:13 2392064 ----a-w- c:\windows\system32\videotrans.dll
2009-08-31 16:27 . 2003-03-19 11:12 950784 ----a-w- c:\windows\system32\MFC71U.dll
2009-08-31 16:27 . 2009-08-31 16:27 -------- d-----w- c:\programme\Zealot Software
2009-08-31 16:22 . 2009-08-31 16:22 -------- d-----w- C:\OutputFolder
2009-08-31 16:15 . 2004-01-24 22:00 70656 ----a-w- c:\windows\system32\yv12vfw.dll
2009-08-31 16:15 . 2004-01-24 22:00 70656 ----a-w- c:\windows\system32\i420vfw.dll
2009-08-31 16:15 . 2009-08-31 16:15 -------- d-----w- c:\programme\AviSynth 2.5
2009-08-31 16:00 . 2002-07-17 06:03 45056 ----a-w- c:\windows\system32\WNASPI32.DLL
2009-08-31 16:00 . 2002-07-17 05:05 16512 ----a-w- c:\windows\system32\drivers\ASPI32.SYS
2009-08-31 16:00 . 2009-09-10 18:26 -------- d-----w- c:\programme\Free WMV Converter
2009-08-31 03:38 . 2009-08-31 03:38 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Messenger Plus!
2009-08-30 15:57 . 2009-08-30 15:57 -------- d-----w- c:\programme\Messenger Plus! Live
2009-08-29 18:11 . 1998-10-29 14:45 306688 ----a-w- c:\windows\IsUninst.exe
2009-08-29 13:42 . 2009-08-29 13:42 -------- d--h--w- c:\windows\PIF
2009-08-27 20:17 . 2009-08-27 20:17 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Temp
2009-08-26 12:47 . 2009-08-26 12:47 -------- d-----w- c:\programme\Microsoft Office Outlook Connector
2009-08-26 12:47 . 2009-08-05 20:48 54752 ----a-w- c:\windows\system32\drivers\fssfltr_tdi.sys
2009-08-26 12:46 . 2006-11-29 11:06 3426072 ----a-w- c:\windows\system32\d3dx9_32.dll
2009-08-26 12:46 . 2009-08-26 12:46 -------- d-----w- c:\programme\Microsoft SQL Server Compact Edition
2009-08-26 12:17 . 2009-08-26 12:17 -------- d-----w- c:\programme\Microsoft Sync Framework
2009-08-26 09:03 . 2009-09-09 17:10 -------- d-----w- c:\programme\Microsoft Silverlight
2009-08-24 13:35 . 2009-08-24 13:35 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Fitn17
2009-08-22 16:11 . 2009-08-22 16:11 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Twintale Entertainment
2009-08-22 01:07 . 2009-08-22 01:07 -------- d-----w- c:\windows\system32\XPSViewer
2009-08-22 01:07 . 2009-08-22 01:07 -------- d-----w- c:\programme\Reference Assemblies
2009-08-22 01:06 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2009-08-22 01:06 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2009-08-22 01:06 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
2009-08-22 01:06 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
2009-08-22 01:06 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2009-08-22 01:06 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2009-08-22 01:06 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
2009-08-20 13:12 . 2009-09-14 15:14 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Tracing
2009-08-20 13:10 . 2009-08-26 12:47 -------- d-----w- c:\programme\Microsoft
2009-08-20 13:10 . 2009-08-20 13:10 -------- d-----w- c:\programme\Windows Live SkyDrive
2009-08-20 13:08 . 2009-08-20 13:08 -------- d-----w- c:\programme\Gemeinsame Dateien\Windows Live
2009-08-19 23:39 . 2009-08-19 23:39 -------- d-----w- c:\windows\Sun
2009-08-19 23:05 . 2009-08-19 23:10 -------- d-----w- c:\programme\Paint.NET
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-09-14 20:06 . 2009-09-14 16:11 30212 --sha-w- c:\windows\system32\drivers\fidbox.idx
2009-09-14 20:03 . 2009-09-14 16:11 2396 --sha-w- c:\windows\system32\drivers\fidbox2.idx
2009-09-14 19:26 . 2004-08-04 12:00 81268 ----a-w- c:\windows\system32\perfc007.dat
2009-09-14 19:26 . 2004-08-04 12:00 452312 ----a-w- c:\windows\system32\perfh007.dat
2009-09-14 18:22 . 2009-07-27 13:23 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2009-09-14 18:22 . 2009-07-27 13:23 -------- d-----w- c:\programme\Spybot - Search & Destroy
2009-09-14 16:45 . 2008-01-29 15:29 33808 ----a-w- c:\windows\system32\drivers\klbg.sys
2009-09-13 20:19 . 2009-07-20 10:07 -------- d-----w- c:\programme\OXXOGames
2009-09-13 20:15 . 2009-08-07 18:52 -------- d-----w- c:\programme\Image-Line
2009-09-13 20:10 . 2009-07-28 17:43 -------- d-----w- c:\programme\Nokia
2009-09-13 20:09 . 2009-07-29 10:55 -------- d-----w- c:\programme\Pando Networks
2009-09-13 20:06 . 2009-07-19 23:19 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe
2009-09-13 20:02 . 2009-07-19 23:13 -------- d-----w- c:\programme\Gemeinsame Dateien\ACD Systems
2009-09-13 20:00 . 2009-08-14 14:16 -------- d-----w- c:\programme\Game Cam V2
2009-09-13 19:56 . 2009-08-07 18:54 -------- d-----w- c:\programme\VstPlugins
2009-09-13 19:47 . 2009-08-06 13:17 -------- d-----w- c:\programme\Counter-Strike 1.6 V35
2009-09-13 16:26 . 2009-07-28 11:02 -------- d---a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2009-09-12 20:30 . 2009-07-19 22:21 74576 ----a-w- c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-09-11 21:04 . 2009-07-19 23:14 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Lavasoft
2009-09-11 20:55 . 2009-07-19 23:47 -------- d-----w- c:\programme\Java
2009-09-10 19:08 . 2009-07-19 23:13 -------- d-----w- c:\programme\Yahoo!
2009-09-10 18:34 . 2009-07-27 14:10 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Yahoo!
2009-09-10 18:30 . 2009-08-08 11:11 -------- d-----w- c:\programme\MP3-DJ
2009-09-10 18:27 . 2009-07-19 22:39 -------- d--h--w- c:\programme\InstallShield Installation Information
2009-09-10 11:51 . 2009-07-29 11:00 -------- d-----w- c:\programme\Windows Live Safety Center
2009-09-09 18:51 . 2009-08-11 23:01 -------- d-----w- c:\programme\Google
2009-09-09 16:52 . 2009-07-20 09:49 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft Help
2009-08-28 21:38 . 2009-08-10 17:08 -------- d-----w- c:\programme\Windows Desktop Search
2009-08-26 09:01 . 2009-07-19 23:21 -------- d-----w- c:\programme\MSN Messenger
2009-08-22 01:07 . 2009-07-20 09:54 -------- d-----w- c:\programme\MSBuild
2009-08-18 18:32 . 2009-07-30 12:23 -------- d-----w- c:\programme\LG Electronics
2009-08-15 16:51 . 2009-08-15 11:09 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Lost in the City
2009-08-15 10:56 . 2009-08-15 10:56 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Artogon
2009-08-14 16:21 . 2009-08-14 16:21 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NannyMania
2009-08-12 18:46 . 2009-07-30 15:50 -------- d-----w- c:\programme\PhotoScape
2009-08-12 18:46 . 2009-08-05 15:17 -------- d-----w- c:\programme\Windows Media Connect 2
2009-08-12 01:41 . 2009-08-11 23:01 -------- d-----w- c:\programme\DivX
2009-08-11 23:01 . 2009-08-11 23:01 -------- d-----w- c:\programme\Gemeinsame Dateien\DivX Shared
2009-08-10 22:19 . 2009-08-10 22:19 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Windows Search
2009-08-10 18:59 . 2009-07-28 20:59 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype
2009-08-10 17:01 . 2009-08-10 17:01 -------- d-----w- c:\programme\pdf24
2009-08-10 16:59 . 2009-08-10 16:58 -------- d-----w- c:\programme\PDFCreator
2009-08-10 09:10 . 2009-08-10 09:05 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Super-Cow
2009-08-09 13:58 . 2009-07-28 17:49 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\PC Suite
2009-08-08 20:08 . 2009-08-08 20:08 0 ---ha-w- c:\windows\system32\drivers\Msft_User_PCCSWpdDriver_01_07_00.Wdf
2009-08-08 20:08 . 2009-08-08 20:08 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_user_01_07_00.Wdf
2009-08-08 20:08 . 2009-07-28 17:49 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PC Suite
2009-08-08 18:26 . 2009-08-08 17:48 -------- d-----w- c:\programme\Free FLV Converter
2009-08-08 11:05 . 2009-08-08 11:05 -------- d-----w- c:\programme\Audacity
2009-08-08 11:02 . 2009-08-08 11:02 -------- d-----w- c:\programme\Conduit
2009-08-08 08:12 . 2009-08-08 08:12 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\My Games
2009-08-08 08:11 . 2009-08-08 08:11 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Trymedia
2009-08-07 18:54 . 2009-08-07 18:54 -------- d-----w- c:\programme\ASIO4ALL v2
2009-08-07 18:53 . 2009-08-07 18:53 -------- d-----w- c:\programme\Outsim
2009-08-07 18:49 . 2009-08-07 18:49 -------- d-----w- c:\programme\VirtualDJ
2009-08-07 18:46 . 2009-08-07 18:46 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Power Mixer
2009-08-07 17:54 . 2009-08-07 17:54 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\PlayFirst
2009-08-07 14:37 . 2009-08-07 14:37 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\LimeWire Music
2009-08-07 14:37 . 2009-08-07 14:37 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\LimeWire Music
2009-08-06 01:01 . 2009-08-06 01:01 -------- d-----w- c:\programme\MSXML 4.0
2009-08-05 08:59 . 2004-08-04 12:00 206336 ----a-w- c:\windows\system32\mswebdvd.dll
2009-08-02 07:30 . 2009-07-28 21:01 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\skypePM
2009-08-01 21:00 . 2009-08-01 21:00 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Skunk Studios
2009-08-01 21:00 . 2009-08-01 21:00 4096 ----a-w- c:\windows\d3dx.dat
2009-07-30 12:24 . 2009-07-30 12:23 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\LG Electronics
2009-07-30 12:22 . 2009-07-30 12:22 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\InstallShield
2009-07-28 22:35 . 2009-07-28 22:35 -------- d-----w- c:\programme\Opell Software
2009-07-28 22:30 . 2009-07-28 22:30 -------- d-----w- c:\programme\XP Codec Pack
2009-07-28 21:01 . 2009-07-28 21:01 56 ---ha-w- c:\windows\system32\ezsidmv.dat
2009-07-28 17:50 . 2009-07-28 17:49 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Nokia
2009-07-28 17:50 . 2009-07-28 17:50 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01007.Wdf
2009-07-28 17:50 . 2009-07-28 17:50 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
2009-07-28 17:43 . 2009-07-28 17:43 -------- d-----w- c:\programme\DIFX
2009-07-28 17:43 . 2009-07-28 17:43 -------- d-----w- c:\programme\PC Connectivity Solution
2009-07-28 17:41 . 2009-07-28 17:41 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations
2009-07-28 17:34 . 2009-07-28 17:34 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01005.Wdf
2009-07-28 11:54 . 2009-07-28 11:54 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\AdobeUM
2009-07-28 11:38 . 2009-07-28 11:38 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\SunRay Games
2009-07-27 15:12 . 2009-07-27 15:12 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\OpenOffice.org
2009-07-27 15:10 . 2009-07-27 15:10 -------- d-----w- c:\programme\OpenOffice.org 3
2009-07-27 12:50 . 2009-07-27 12:50 -------- d-----w- c:\programme\Gemeinsame Dateien\Alice
2009-07-27 12:50 . 2009-07-27 12:50 -------- d-----w- c:\programme\Alice
2009-07-26 14:44 . 2009-07-26 14:44 48448 ----a-w- c:\windows\system32\sirenacm.dll
2009-07-23 12:50 . 2009-08-08 17:48 299008 ----a-w- c:\windows\system32\TubeFinder.exe
2009-07-20 12:43 . 2009-07-20 12:43 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\ATI
2009-07-20 12:39 . 2009-07-20 12:36 -------- d-----w- c:\programme\ATI Technologies
2009-07-20 12:39 . 2009-07-19 22:39 -------- d-----w- c:\programme\Gemeinsame Dateien\InstallShield
2009-07-20 09:54 . 2009-07-20 09:54 -------- d-----w- c:\programme\Microsoft Works
2009-07-20 00:01 . 2009-07-20 00:01 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Yahoo!
2009-07-19 23:48 . 2009-07-19 23:48 -------- d-----w- c:\programme\Java Web Start
2009-07-19 23:33 . 2009-07-19 23:33 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Ahead
2009-07-19 23:32 . 2009-07-19 23:30 -------- d-----w- c:\programme\Gemeinsame Dateien\Ahead
2009-07-19 23:30 . 2009-07-19 23:30 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Nero
2009-07-19 23:30 . 2009-07-19 23:30 -------- d-----w- c:\programme\Nero
2009-07-19 23:27 . 2009-07-19 23:27 603904 ----a-w- c:\windows\system32\TUProgSt.exe
2009-07-19 23:27 . 2009-07-19 23:27 362240 ----a-w- c:\windows\system32\TuneUpDefragService.exe
2009-07-19 23:27 . 2009-07-19 23:27 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\TuneUp Software
2009-07-19 23:27 . 2009-07-19 23:26 -------- d-----w- c:\programme\TuneUp Utilities 2009
2009-07-19 23:26 . 2009-07-19 23:26 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software
2009-07-19 23:26 . 2009-07-19 23:26 -------- d-sh--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{55A29068-F2CE-456C-9148-C869879E2357}
.
------- Sigcheck -------
[7] 2009-02-10 . D3453310FC92736E674FFDC6E3F455B7 . 2191488 . . [5.1.2600.5755] . . c:\windows\$hf_mig$\KB956572\SP3QFE\ntoskrnl.exe
[7] 2009-02-09 . FEE1600B76B196D9993CD468DA7524F7 . 2191360 . . [5.1.2600.5755] . . c:\windows\Driver Cache\i386\ntoskrnl.exe
[7] 2009-02-09 . FEE1600B76B196D9993CD468DA7524F7 . 2191360 . . [5.1.2600.5755] . . c:\windows\system32\dllcache\ntoskrnl.exe
[-] 2009-02-09 . A8D761FCB63AB0BDCB80BED80BF3DF83 . 2156544 . . [5.1.2600.5755] . . c:\windows\system32\ntoskrnl.exe
[7] 2009-02-09 . 18D976FE984BDA3DAC8164B05D69205D . 2147840 . . [5.1.2600.5755] . . c:\windows\system32\VITrans\ntoskrnl.exe
[7] 2008-04-14 . 354C9291513BCE4D0ED6B0C6A15470F8 . 2191360 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ntoskrnl.exe
[7] 2008-04-14 . 88077F757C6C793C33408D878B6E0F76 . 2147840 . . [5.1.2600.5512] . . c:\windows\$NtUninstallKB956572$\ntoskrnl.exe
[7] 2004-08-04 . C3EC5DD56E3EB15D80AF9FCEE030CABD . 2150912 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ntoskrnl.exe
[-] 2008-04-14 . AFB359C4BE551D95D679989104DAB330 . 1435648 . . [6.00.2900.5512] . . c:\windows\explorer.exe
[7] 2008-04-14 . 418045A93CD87A352098AB7DABE1B53E . 1036800 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\explorer.exe
[7] 2008-04-14 . 418045A93CD87A352098AB7DABE1B53E . 1036800 . . [6.00.2900.5512] . . c:\windows\system32\VITrans\explorer.exe
[7] 2004-08-04 . 22FE1BE02EADDE1632E478E4125639E0 . 1035264 . . [6.00.2900.2180] . . c:\windows\$NtServicePackUninstall$\explorer.exe
[7] 2009-02-10 . 321917CFF934663C48C1E91A930E5D71 . 2068352 . . [5.1.2600.5755] . . c:\windows\Driver Cache\i386\ntkrnlpa.exe
[7] 2009-02-10 . 321917CFF934663C48C1E91A930E5D71 . 2068352 . . [5.1.2600.5755] . . c:\windows\system32\dllcache\ntkrnlpa.exe
[-] 2009-02-09 . 9133461001A20CCBAC727041AAD9B709 . 2035200 . . [5.1.2600.5755] . . c:\windows\system32\ntkrnlpa.exe
[7] 2009-02-09 . 43FBA8A9CBEEA36EA95AF77CD538200A . 2026496 . . [5.1.2600.5755] . . c:\windows\system32\VITrans\ntkrnlpa.exe
[7] 2009-02-09 . 1F9DA92672B8B5720C5FB1E87D8F249F . 2068480 . . [5.1.2600.5755] . . c:\windows\$hf_mig$\KB956572\SP3QFE\ntkrnlpa.exe
[7] 2008-04-14 . FEFB3BDA35CF469809B0C89AB6833AFC . 2026496 . . [5.1.2600.5512] . . c:\windows\$NtUninstallKB956572$\ntkrnlpa.exe
[7] 2008-04-14 . E51980EF65CED4490A7395A06C08DA34 . 2068224 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ntkrnlpa.exe
[7] 2004-08-04 . F8D35488D41B19A306A454FFC0ED0336 . 2017792 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ntkrnlpa.exe
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="c:\programme\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVP"="c:\programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2009-09-14 208616]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"=hex(2):73,65,76,65,6e,75,69,2e,65,78,65,00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Gamma Loader.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk
backup=c:\windows\pss\Adobe Gamma Loader.lnkCommon Startup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Besitzer^Startmenü^Programme^Autostart^OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk]
path=c:\dokumente und einstellungen\Besitzer\Startmenü\Programme\Autostart\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
backup=c:\windows\pss\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnkStartup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Besitzer^Startmenü^Programme^Autostart^OpenOffice.org 3.0.lnk]
path=c:\dokumente und einstellungen\Besitzer\Startmenü\Programme\Autostart\OpenOffice.org 3.0.lnk
backup=c:\windows\pss\OpenOffice.org 3.0.lnkStartup
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"CTFMON.EXE"=c:\windows\system32\ctfmon.exe
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
"viwc"=c:\windows\system32\viwc.exe
"msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" /background
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"NeroFilterCheck"=c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
"RTHDCPL"=RTHDCPL.EXE
"SkyTel"=SkyTel.EXE
"Alcmtr"=ALCMTR.EXE
"DrvIcon"=c:\programme\Vista Drive Icon\DrvIcon.exe
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\DNA\\btdna.exe"=
R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [29.01.2008 17:29 33808]
R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [26.08.2009 14:47 54752]
R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\system32\TUProgSt.exe [20.07.2009 01:27 603904]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\drivers\klfltdev.sys [13.03.2008 18:02 26640]
S2 gupdate1ca1ad7b4b4084e;Google Update Service (gupdate1ca1ad7b4b4084e);c:\programme\Google\Update\GoogleUpdate.exe [12.08.2009 01:01 133104]
S3 ASPI;Advanced SCSI Programming Interface Driver;c:\windows\system32\drivers\ASPI32.SYS [31.08.2009 18:00 16512]
S3 fsssvc;Windows Live Family Safety-Dienst;c:\programme\Windows Live\Family Safety\fsssvc.exe [05.08.2009 22:48 704864]
S3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [30.04.2008 17:06 24592]
S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?]
S3 PDNMp50;PDNMp50 NDIS Protocol Driver;c:\windows\system32\drivers\PDNMp50.sys [28.11.2006 21:46 28224]
S3 PDNSp50;PDNSp50 NDIS Protocol Driver;c:\windows\system32\drivers\PDNSp50.sys [28.11.2006 21:46 27072]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Inhalt des "geplante Tasks" Ordners
2009-09-14 c:\windows\Tasks\1-Klick-Wartung.job
- c:\programme\TuneUp Utilities 2009\OneClickStarter.exe [2008-11-13 10:03]
2009-09-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-08-11 23:01]
2009-09-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-08-11 23:01]
2009-09-14 c:\windows\Tasks\User_Feed_Synchronization-{7A52A564-4281-49B6-9848-DF98C7887A84}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.windowsxlive.net
uDefault_Search_URL = hxxp://www.google.com/ie
mStart Page = hxxp://www.explorerstartpage.com/wspage.php?ver=v8notr
uInternet Connection Wizard,ShellNext = iexplore
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Banner Ad Blocker - c:\programme\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: Save YouTube Video as MP3
DPF: Microsoft XML Parser for Java - file:///C:/WINDOWS/Java/classes/xmldso.cab
FF - ProfilePath -
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
URLSearchHooks-{9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
URLSearchHooks-{69b6939f-c70d-45c5-9bbd-e2e2cc3dd8e5} - (no file)
Toolbar-{69b6939f-c70d-45c5-9bbd-e2e2cc3dd8e5} - (no file)
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
AddRemove-PremiereAdvertisingPlatform - c:\programme\PremiereAdvertisingPlatform\uninstall.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-09-14 22:05
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'winlogon.exe'(740)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\cscui.dll
- - - - - - - > 'lsass.exe'(812)
c:\windows\system32\wdigest.dll
- - - - - - - > 'explorer.exe'(2992)
c:\windows\system32\SETUPAPI.dll
c:\windows\system32\NETSHELL.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\ati2evxx.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-09-14 22:08 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-09-14 20:08
Vor Suchlauf: 9 Verzeichnis(se), 29.250.043.904 Bytes frei
Nach Suchlauf: 11 Verzeichnis(se), 29.167.755.264 Bytes frei
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
420 --- E O F --- 2009-09-09 16:56
Bitte nachschauen
Lg
medio
ich brauche eure Hilfe
Spybot meldet Malware C (Smitfraud.cgp) aber kann es nicht entfernen
Habe comfix laufen lassen und fogendes als Log:
ComboFix 09-09-14.02 - Besitzer 14.09.2009 21:59.1.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1023.561 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Besitzer\Desktop\ComboFix.exe
AV: Kaspersky Internet Security *On-access scanning disabled* (Updated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: Kaspersky Internet Security *disabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Microsoft\Clip Organizer\mstore10.mgc
c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Microsoft\Clip Organizer\Offic10.MGC
c:\windows\Installer\76908.msi
c:\windows\ktd32.atm
c:\windows\system32\adlaunch32.dll
c:\windows\system32\advhost.exe
c:\windows\system32\AVSredirect.dll
c:\windows\system32\videocore.dll
c:\windows\system32\videoformat.dll
D:\install.exe
.
((((((((((((((((((((((( Dateien erstellt von 2009-08-14 bis 2009-09-14 ))))))))))))))))))))))))))))))
.
2009-09-14 19:17 . 2009-09-14 19:17 -------- d-----w- C:\!KillBox
2009-09-14 16:12 . 2009-09-14 16:44 95259 ----a-w- c:\windows\system32\drivers\klick.dat
2009-09-14 16:12 . 2009-09-14 16:44 107547 ----a-w- c:\windows\system32\drivers\klin.dat
2009-09-14 16:11 . 2009-09-14 20:05 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2009-09-14 16:11 . 2009-09-14 20:05 401440 --sha-w- c:\windows\system32\drivers\fidbox2.dat
2009-09-14 16:11 . 2009-09-14 20:05 3591200 --sha-w- c:\windows\system32\drivers\fidbox.dat
2009-09-14 16:11 . 2009-09-14 16:11 -------- d-----w- c:\programme\Kaspersky Lab
2009-09-14 16:06 . 2009-09-14 16:06 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files
2009-09-14 14:51 . 2009-09-14 16:25 -------- d-----w- c:\programme\Enigma Software Group
2009-09-13 22:43 . 2009-09-13 22:43 -------- d-----w- c:\programme\Lavalys
2009-09-13 16:16 . 2009-09-13 16:16 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Little Games Company
2009-09-13 16:16 . 2009-09-13 16:16 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Little Games Company
2009-09-13 15:57 . 2009-09-13 15:57 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Meridian93
2009-09-13 11:28 . 2009-09-13 11:28 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\DNA
2009-09-13 11:28 . 2009-09-14 16:08 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\DNA
2009-09-13 11:28 . 2009-09-13 11:28 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\GamersFirst LIVE!
2009-09-13 10:36 . 2009-09-13 11:21 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\WarRockDF
2009-09-13 09:52 . 2009-09-13 09:52 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\Conduit
2009-09-13 09:51 . 2009-09-13 09:52 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\Eazel-DE
2009-09-13 09:33 . 2007-07-19 16:14 444776 ----a-w- c:\windows\system32\d3dx10_35.dll
2009-09-13 09:33 . 2007-07-19 16:14 1358192 ----a-w- c:\windows\system32\D3DCompiler_35.dll
2009-09-13 09:33 . 2007-07-19 16:14 3727720 ----a-w- c:\windows\system32\d3dx9_35.dll
2009-09-13 09:32 . 2007-04-04 16:53 81768 ----a-w- c:\windows\system32\xinput1_3.dll
2009-09-13 09:30 . 2009-09-13 09:30 -------- d-----w- c:\windows\Logs
2009-09-13 08:24 . 2009-09-13 08:24 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Anwendungsdaten\OpenOffice.org
2009-09-13 08:21 . 2009-09-13 09:35 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\GamersFirst LIVE!
2009-09-13 08:20 . 2009-09-13 08:20 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\DNA
2009-09-13 08:20 . 2009-09-14 15:13 -------- d-----w- c:\programme\DNA
2009-09-13 08:20 . 2009-09-13 11:25 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Anwendungsdaten\DNA
2009-09-13 08:20 . 2009-09-13 08:54 -------- d-----w- c:\programme\GamersFirst
2009-09-13 07:48 . 2009-09-13 07:59 -------- d-----w- C:\Fiaa
2009-09-12 20:30 . 2009-09-14 11:41 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\ViSplore
2009-09-12 20:30 . 2009-09-12 20:30 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\ViGlance
2009-09-12 20:30 . 2009-09-12 20:31 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\ViStart
2009-09-12 16:28 . 2009-09-12 16:28 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\ATI
2009-09-12 16:28 . 2009-09-12 16:28 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Anwendungsdaten\ATI
2009-09-12 16:27 . 2009-09-12 16:27 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Anwendungsdaten\ViSplore
2009-09-12 16:27 . 2009-09-12 16:27 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Anwendungsdaten\ViGlance
2009-09-12 16:27 . 2009-09-12 16:27 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Anwendungsdaten\ViStart
2009-09-12 16:27 . 2009-09-14 15:13 -------- d-----w- c:\windows\system32\VIRepair
2009-09-12 16:24 . 2009-09-09 23:18 350830 ----a-w- c:\windows\system32\viwc.exe
2009-09-12 16:24 . 2009-09-09 19:19 146412 ----a-w- c:\windows\system32\vilaunch.exe
2009-09-12 16:24 . 2009-09-12 16:24 -------- d-----w- c:\programme\ViSplore
2009-09-12 16:24 . 2009-09-12 16:24 -------- d-----w- c:\programme\TrueTransparency
2009-09-12 16:24 . 2009-09-14 15:14 -------- d-----w- c:\programme\WinFlip
2009-09-12 16:24 . 2009-09-14 15:13 -------- d-----w- c:\programme\ViStart
2009-09-12 16:24 . 2009-09-13 08:43 -------- d-----w- c:\programme\ViGlance
2009-09-12 16:24 . 2009-09-12 16:24 -------- d-----w- c:\programme\Vista Rainbar
2009-09-12 16:24 . 2009-09-12 16:24 -------- d-----w- c:\programme\Vista Drive Icon
2009-09-12 16:24 . 2009-03-18 06:46 6181376 ----a-w- c:\windows\system32\sevenui.exe
2009-09-12 16:19 . 2009-09-12 16:24 -------- d-----w- c:\windows\system32\VITrans
2009-09-12 16:19 . 2009-09-12 16:26 -------- d-----w- C:\VTPFiles
2009-09-12 16:19 . 2006-12-03 15:15 111104 ----a-w- c:\windows\system32\Uharc.exe
2009-09-12 16:19 . 2006-12-03 15:15 19968 ----a-w- c:\windows\system32\reico.exe
2009-09-12 16:19 . 2006-12-03 15:15 69632 ----a-w- c:\windows\system32\moveex.exe
2009-09-12 16:19 . 2006-12-03 15:14 8636 ----a-w- c:\windows\system32\modifype.exe
2009-09-12 16:19 . 2004-11-27 17:00 94208 ----a-w- c:\windows\system32\pskill.exe
2009-09-12 16:19 . 2009-03-23 15:39 20480 ----a-w- c:\windows\system32\scrnrdr.exe
2009-09-12 16:08 . 2009-09-12 16:27 74576 ----a-w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-09-12 16:01 . 2009-09-12 16:01 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\Google
2009-09-12 16:01 . 2009-09-12 16:01 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\Mozilla
2009-09-12 16:00 . 2009-09-12 16:00 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\Identities
2009-09-12 16:00 . 2009-09-12 16:00 -------- d-----w- c:\dokumente und einstellungen\~Jad~\Lokale Einstellungen\Anwendungsdaten\Ahead
2009-09-12 15:59 . 2009-09-13 08:16 -------- d-----r- c:\dokumente und einstellungen\~Jad~\Eigene Dateien
2009-09-12 15:59 . 2009-09-12 15:59 -------- d-sh--w- c:\dokumente und einstellungen\~Jad~\IETldCache
2009-09-11 21:02 . 2009-09-11 21:12 -------- d-----w- c:\windows\SxsCaPendDel
2009-09-11 20:12 . 2009-09-11 20:12 -------- d-----w- c:\programme\Privoxy
2009-09-11 19:31 . 2003-03-18 19:20 1060864 ----a-w- c:\windows\system32\MFC71.dll
2009-09-11 19:31 . 2009-09-11 19:31 -------- d-----w- c:\programme\Alwil Software
2009-09-11 13:12 . 2009-09-11 13:12 2274 ----a-w- c:\windows\mozver.dat
2009-09-10 18:28 . 2009-09-10 18:28 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\BigFishSavedGames
2009-09-10 12:03 . 2009-09-10 12:47 -------- d-----w- c:\programme\Metin2_Germany
2009-09-09 19:02 . 2009-09-09 19:02 -------- d-----w- c:\windows\system32\wbem\Repository
2009-09-09 09:50 . 2009-06-21 21:45 153088 -c----w- c:\windows\system32\dllcache\triedit.dll
2009-09-01 13:42 . 2009-09-01 13:42 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\AVS4YOU
2009-09-01 13:42 . 2009-09-01 13:42 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVS4YOU
2009-09-01 13:40 . 2009-09-01 13:41 -------- d-----w- c:\programme\AVS4YOU
2009-09-01 13:40 . 2009-09-01 13:41 -------- d-----w- c:\programme\Gemeinsame Dateien\AVSMedia
2009-09-01 13:40 . 2008-08-13 09:22 24576 ----a-w- c:\windows\system32\msxml3a.dll
2009-08-31 16:27 . 2008-03-12 20:42 119296 ----a-w- c:\windows\system32\viscommpgdecrip.dll
2009-08-31 16:27 . 2008-03-05 14:28 178688 ----a-w- c:\windows\system32\viscomdvds.dll
2009-08-31 16:27 . 2006-12-06 10:59 59904 ----a-w- c:\windows\system32\viscomaudiodata.dll
2009-08-31 16:27 . 2006-12-05 14:19 59904 ----a-w- c:\windows\system32\viscomaudioencoder.dll
2009-08-31 16:27 . 2006-11-06 13:30 147456 ----a-w- c:\windows\system32\lame_enc.dll
2009-08-31 16:27 . 2003-08-19 02:31 52736 ----a-w- c:\windows\system32\viscomwave.dll
2009-08-31 16:27 . 2008-03-29 16:08 713728 ----a-w- c:\windows\system32\viscomdata2.dll
2009-08-31 16:27 . 2008-03-05 19:15 713728 ----a-w- c:\windows\system32\viscomdata1.dll
2009-08-31 16:27 . 2007-02-26 14:13 2392064 ----a-w- c:\windows\system32\videotrans.dll
2009-08-31 16:27 . 2003-03-19 11:12 950784 ----a-w- c:\windows\system32\MFC71U.dll
2009-08-31 16:27 . 2009-08-31 16:27 -------- d-----w- c:\programme\Zealot Software
2009-08-31 16:22 . 2009-08-31 16:22 -------- d-----w- C:\OutputFolder
2009-08-31 16:15 . 2004-01-24 22:00 70656 ----a-w- c:\windows\system32\yv12vfw.dll
2009-08-31 16:15 . 2004-01-24 22:00 70656 ----a-w- c:\windows\system32\i420vfw.dll
2009-08-31 16:15 . 2009-08-31 16:15 -------- d-----w- c:\programme\AviSynth 2.5
2009-08-31 16:00 . 2002-07-17 06:03 45056 ----a-w- c:\windows\system32\WNASPI32.DLL
2009-08-31 16:00 . 2002-07-17 05:05 16512 ----a-w- c:\windows\system32\drivers\ASPI32.SYS
2009-08-31 16:00 . 2009-09-10 18:26 -------- d-----w- c:\programme\Free WMV Converter
2009-08-31 03:38 . 2009-08-31 03:38 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Messenger Plus!
2009-08-30 15:57 . 2009-08-30 15:57 -------- d-----w- c:\programme\Messenger Plus! Live
2009-08-29 18:11 . 1998-10-29 14:45 306688 ----a-w- c:\windows\IsUninst.exe
2009-08-29 13:42 . 2009-08-29 13:42 -------- d--h--w- c:\windows\PIF
2009-08-27 20:17 . 2009-08-27 20:17 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Temp
2009-08-26 12:47 . 2009-08-26 12:47 -------- d-----w- c:\programme\Microsoft Office Outlook Connector
2009-08-26 12:47 . 2009-08-05 20:48 54752 ----a-w- c:\windows\system32\drivers\fssfltr_tdi.sys
2009-08-26 12:46 . 2006-11-29 11:06 3426072 ----a-w- c:\windows\system32\d3dx9_32.dll
2009-08-26 12:46 . 2009-08-26 12:46 -------- d-----w- c:\programme\Microsoft SQL Server Compact Edition
2009-08-26 12:17 . 2009-08-26 12:17 -------- d-----w- c:\programme\Microsoft Sync Framework
2009-08-26 09:03 . 2009-09-09 17:10 -------- d-----w- c:\programme\Microsoft Silverlight
2009-08-24 13:35 . 2009-08-24 13:35 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Fitn17
2009-08-22 16:11 . 2009-08-22 16:11 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Twintale Entertainment
2009-08-22 01:07 . 2009-08-22 01:07 -------- d-----w- c:\windows\system32\XPSViewer
2009-08-22 01:07 . 2009-08-22 01:07 -------- d-----w- c:\programme\Reference Assemblies
2009-08-22 01:06 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2009-08-22 01:06 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2009-08-22 01:06 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
2009-08-22 01:06 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
2009-08-22 01:06 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2009-08-22 01:06 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2009-08-22 01:06 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
2009-08-20 13:12 . 2009-09-14 15:14 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Tracing
2009-08-20 13:10 . 2009-08-26 12:47 -------- d-----w- c:\programme\Microsoft
2009-08-20 13:10 . 2009-08-20 13:10 -------- d-----w- c:\programme\Windows Live SkyDrive
2009-08-20 13:08 . 2009-08-20 13:08 -------- d-----w- c:\programme\Gemeinsame Dateien\Windows Live
2009-08-19 23:39 . 2009-08-19 23:39 -------- d-----w- c:\windows\Sun
2009-08-19 23:05 . 2009-08-19 23:10 -------- d-----w- c:\programme\Paint.NET
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-09-14 20:06 . 2009-09-14 16:11 30212 --sha-w- c:\windows\system32\drivers\fidbox.idx
2009-09-14 20:03 . 2009-09-14 16:11 2396 --sha-w- c:\windows\system32\drivers\fidbox2.idx
2009-09-14 19:26 . 2004-08-04 12:00 81268 ----a-w- c:\windows\system32\perfc007.dat
2009-09-14 19:26 . 2004-08-04 12:00 452312 ----a-w- c:\windows\system32\perfh007.dat
2009-09-14 18:22 . 2009-07-27 13:23 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2009-09-14 18:22 . 2009-07-27 13:23 -------- d-----w- c:\programme\Spybot - Search & Destroy
2009-09-14 16:45 . 2008-01-29 15:29 33808 ----a-w- c:\windows\system32\drivers\klbg.sys
2009-09-13 20:19 . 2009-07-20 10:07 -------- d-----w- c:\programme\OXXOGames
2009-09-13 20:15 . 2009-08-07 18:52 -------- d-----w- c:\programme\Image-Line
2009-09-13 20:10 . 2009-07-28 17:43 -------- d-----w- c:\programme\Nokia
2009-09-13 20:09 . 2009-07-29 10:55 -------- d-----w- c:\programme\Pando Networks
2009-09-13 20:06 . 2009-07-19 23:19 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe
2009-09-13 20:02 . 2009-07-19 23:13 -------- d-----w- c:\programme\Gemeinsame Dateien\ACD Systems
2009-09-13 20:00 . 2009-08-14 14:16 -------- d-----w- c:\programme\Game Cam V2
2009-09-13 19:56 . 2009-08-07 18:54 -------- d-----w- c:\programme\VstPlugins
2009-09-13 19:47 . 2009-08-06 13:17 -------- d-----w- c:\programme\Counter-Strike 1.6 V35
2009-09-13 16:26 . 2009-07-28 11:02 -------- d---a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2009-09-12 20:30 . 2009-07-19 22:21 74576 ----a-w- c:\dokumente und einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-09-11 21:04 . 2009-07-19 23:14 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Lavasoft
2009-09-11 20:55 . 2009-07-19 23:47 -------- d-----w- c:\programme\Java
2009-09-10 19:08 . 2009-07-19 23:13 -------- d-----w- c:\programme\Yahoo!
2009-09-10 18:34 . 2009-07-27 14:10 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Yahoo!
2009-09-10 18:30 . 2009-08-08 11:11 -------- d-----w- c:\programme\MP3-DJ
2009-09-10 18:27 . 2009-07-19 22:39 -------- d--h--w- c:\programme\InstallShield Installation Information
2009-09-10 11:51 . 2009-07-29 11:00 -------- d-----w- c:\programme\Windows Live Safety Center
2009-09-09 18:51 . 2009-08-11 23:01 -------- d-----w- c:\programme\Google
2009-09-09 16:52 . 2009-07-20 09:49 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft Help
2009-08-28 21:38 . 2009-08-10 17:08 -------- d-----w- c:\programme\Windows Desktop Search
2009-08-26 09:01 . 2009-07-19 23:21 -------- d-----w- c:\programme\MSN Messenger
2009-08-22 01:07 . 2009-07-20 09:54 -------- d-----w- c:\programme\MSBuild
2009-08-18 18:32 . 2009-07-30 12:23 -------- d-----w- c:\programme\LG Electronics
2009-08-15 16:51 . 2009-08-15 11:09 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Lost in the City
2009-08-15 10:56 . 2009-08-15 10:56 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Artogon
2009-08-14 16:21 . 2009-08-14 16:21 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NannyMania
2009-08-12 18:46 . 2009-07-30 15:50 -------- d-----w- c:\programme\PhotoScape
2009-08-12 18:46 . 2009-08-05 15:17 -------- d-----w- c:\programme\Windows Media Connect 2
2009-08-12 01:41 . 2009-08-11 23:01 -------- d-----w- c:\programme\DivX
2009-08-11 23:01 . 2009-08-11 23:01 -------- d-----w- c:\programme\Gemeinsame Dateien\DivX Shared
2009-08-10 22:19 . 2009-08-10 22:19 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Windows Search
2009-08-10 18:59 . 2009-07-28 20:59 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype
2009-08-10 17:01 . 2009-08-10 17:01 -------- d-----w- c:\programme\pdf24
2009-08-10 16:59 . 2009-08-10 16:58 -------- d-----w- c:\programme\PDFCreator
2009-08-10 09:10 . 2009-08-10 09:05 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Super-Cow
2009-08-09 13:58 . 2009-07-28 17:49 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\PC Suite
2009-08-08 20:08 . 2009-08-08 20:08 0 ---ha-w- c:\windows\system32\drivers\Msft_User_PCCSWpdDriver_01_07_00.Wdf
2009-08-08 20:08 . 2009-08-08 20:08 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_user_01_07_00.Wdf
2009-08-08 20:08 . 2009-07-28 17:49 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PC Suite
2009-08-08 18:26 . 2009-08-08 17:48 -------- d-----w- c:\programme\Free FLV Converter
2009-08-08 11:05 . 2009-08-08 11:05 -------- d-----w- c:\programme\Audacity
2009-08-08 11:02 . 2009-08-08 11:02 -------- d-----w- c:\programme\Conduit
2009-08-08 08:12 . 2009-08-08 08:12 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\My Games
2009-08-08 08:11 . 2009-08-08 08:11 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Trymedia
2009-08-07 18:54 . 2009-08-07 18:54 -------- d-----w- c:\programme\ASIO4ALL v2
2009-08-07 18:53 . 2009-08-07 18:53 -------- d-----w- c:\programme\Outsim
2009-08-07 18:49 . 2009-08-07 18:49 -------- d-----w- c:\programme\VirtualDJ
2009-08-07 18:46 . 2009-08-07 18:46 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Power Mixer
2009-08-07 17:54 . 2009-08-07 17:54 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\PlayFirst
2009-08-07 14:37 . 2009-08-07 14:37 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\LimeWire Music
2009-08-07 14:37 . 2009-08-07 14:37 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\LimeWire Music
2009-08-06 01:01 . 2009-08-06 01:01 -------- d-----w- c:\programme\MSXML 4.0
2009-08-05 08:59 . 2004-08-04 12:00 206336 ----a-w- c:\windows\system32\mswebdvd.dll
2009-08-02 07:30 . 2009-07-28 21:01 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\skypePM
2009-08-01 21:00 . 2009-08-01 21:00 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Skunk Studios
2009-08-01 21:00 . 2009-08-01 21:00 4096 ----a-w- c:\windows\d3dx.dat
2009-07-30 12:24 . 2009-07-30 12:23 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\LG Electronics
2009-07-30 12:22 . 2009-07-30 12:22 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\InstallShield
2009-07-28 22:35 . 2009-07-28 22:35 -------- d-----w- c:\programme\Opell Software
2009-07-28 22:30 . 2009-07-28 22:30 -------- d-----w- c:\programme\XP Codec Pack
2009-07-28 21:01 . 2009-07-28 21:01 56 ---ha-w- c:\windows\system32\ezsidmv.dat
2009-07-28 17:50 . 2009-07-28 17:49 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Nokia
2009-07-28 17:50 . 2009-07-28 17:50 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01007.Wdf
2009-07-28 17:50 . 2009-07-28 17:50 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
2009-07-28 17:43 . 2009-07-28 17:43 -------- d-----w- c:\programme\DIFX
2009-07-28 17:43 . 2009-07-28 17:43 -------- d-----w- c:\programme\PC Connectivity Solution
2009-07-28 17:41 . 2009-07-28 17:41 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations
2009-07-28 17:34 . 2009-07-28 17:34 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01005.Wdf
2009-07-28 11:54 . 2009-07-28 11:54 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\AdobeUM
2009-07-28 11:38 . 2009-07-28 11:38 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\SunRay Games
2009-07-27 15:12 . 2009-07-27 15:12 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\OpenOffice.org
2009-07-27 15:10 . 2009-07-27 15:10 -------- d-----w- c:\programme\OpenOffice.org 3
2009-07-27 12:50 . 2009-07-27 12:50 -------- d-----w- c:\programme\Gemeinsame Dateien\Alice
2009-07-27 12:50 . 2009-07-27 12:50 -------- d-----w- c:\programme\Alice
2009-07-26 14:44 . 2009-07-26 14:44 48448 ----a-w- c:\windows\system32\sirenacm.dll
2009-07-23 12:50 . 2009-08-08 17:48 299008 ----a-w- c:\windows\system32\TubeFinder.exe
2009-07-20 12:43 . 2009-07-20 12:43 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\ATI
2009-07-20 12:39 . 2009-07-20 12:36 -------- d-----w- c:\programme\ATI Technologies
2009-07-20 12:39 . 2009-07-19 22:39 -------- d-----w- c:\programme\Gemeinsame Dateien\InstallShield
2009-07-20 09:54 . 2009-07-20 09:54 -------- d-----w- c:\programme\Microsoft Works
2009-07-20 00:01 . 2009-07-20 00:01 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Yahoo!
2009-07-19 23:48 . 2009-07-19 23:48 -------- d-----w- c:\programme\Java Web Start
2009-07-19 23:33 . 2009-07-19 23:33 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\Ahead
2009-07-19 23:32 . 2009-07-19 23:30 -------- d-----w- c:\programme\Gemeinsame Dateien\Ahead
2009-07-19 23:30 . 2009-07-19 23:30 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Nero
2009-07-19 23:30 . 2009-07-19 23:30 -------- d-----w- c:\programme\Nero
2009-07-19 23:27 . 2009-07-19 23:27 603904 ----a-w- c:\windows\system32\TUProgSt.exe
2009-07-19 23:27 . 2009-07-19 23:27 362240 ----a-w- c:\windows\system32\TuneUpDefragService.exe
2009-07-19 23:27 . 2009-07-19 23:27 -------- d-----w- c:\dokumente und einstellungen\Besitzer\Anwendungsdaten\TuneUp Software
2009-07-19 23:27 . 2009-07-19 23:26 -------- d-----w- c:\programme\TuneUp Utilities 2009
2009-07-19 23:26 . 2009-07-19 23:26 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software
2009-07-19 23:26 . 2009-07-19 23:26 -------- d-sh--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{55A29068-F2CE-456C-9148-C869879E2357}
.
------- Sigcheck -------
[7] 2009-02-10 . D3453310FC92736E674FFDC6E3F455B7 . 2191488 . . [5.1.2600.5755] . . c:\windows\$hf_mig$\KB956572\SP3QFE\ntoskrnl.exe
[7] 2009-02-09 . FEE1600B76B196D9993CD468DA7524F7 . 2191360 . . [5.1.2600.5755] . . c:\windows\Driver Cache\i386\ntoskrnl.exe
[7] 2009-02-09 . FEE1600B76B196D9993CD468DA7524F7 . 2191360 . . [5.1.2600.5755] . . c:\windows\system32\dllcache\ntoskrnl.exe
[-] 2009-02-09 . A8D761FCB63AB0BDCB80BED80BF3DF83 . 2156544 . . [5.1.2600.5755] . . c:\windows\system32\ntoskrnl.exe
[7] 2009-02-09 . 18D976FE984BDA3DAC8164B05D69205D . 2147840 . . [5.1.2600.5755] . . c:\windows\system32\VITrans\ntoskrnl.exe
[7] 2008-04-14 . 354C9291513BCE4D0ED6B0C6A15470F8 . 2191360 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ntoskrnl.exe
[7] 2008-04-14 . 88077F757C6C793C33408D878B6E0F76 . 2147840 . . [5.1.2600.5512] . . c:\windows\$NtUninstallKB956572$\ntoskrnl.exe
[7] 2004-08-04 . C3EC5DD56E3EB15D80AF9FCEE030CABD . 2150912 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ntoskrnl.exe
[-] 2008-04-14 . AFB359C4BE551D95D679989104DAB330 . 1435648 . . [6.00.2900.5512] . . c:\windows\explorer.exe
[7] 2008-04-14 . 418045A93CD87A352098AB7DABE1B53E . 1036800 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\explorer.exe
[7] 2008-04-14 . 418045A93CD87A352098AB7DABE1B53E . 1036800 . . [6.00.2900.5512] . . c:\windows\system32\VITrans\explorer.exe
[7] 2004-08-04 . 22FE1BE02EADDE1632E478E4125639E0 . 1035264 . . [6.00.2900.2180] . . c:\windows\$NtServicePackUninstall$\explorer.exe
[7] 2009-02-10 . 321917CFF934663C48C1E91A930E5D71 . 2068352 . . [5.1.2600.5755] . . c:\windows\Driver Cache\i386\ntkrnlpa.exe
[7] 2009-02-10 . 321917CFF934663C48C1E91A930E5D71 . 2068352 . . [5.1.2600.5755] . . c:\windows\system32\dllcache\ntkrnlpa.exe
[-] 2009-02-09 . 9133461001A20CCBAC727041AAD9B709 . 2035200 . . [5.1.2600.5755] . . c:\windows\system32\ntkrnlpa.exe
[7] 2009-02-09 . 43FBA8A9CBEEA36EA95AF77CD538200A . 2026496 . . [5.1.2600.5755] . . c:\windows\system32\VITrans\ntkrnlpa.exe
[7] 2009-02-09 . 1F9DA92672B8B5720C5FB1E87D8F249F . 2068480 . . [5.1.2600.5755] . . c:\windows\$hf_mig$\KB956572\SP3QFE\ntkrnlpa.exe
[7] 2008-04-14 . FEFB3BDA35CF469809B0C89AB6833AFC . 2026496 . . [5.1.2600.5512] . . c:\windows\$NtUninstallKB956572$\ntkrnlpa.exe
[7] 2008-04-14 . E51980EF65CED4490A7395A06C08DA34 . 2068224 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ntkrnlpa.exe
[7] 2004-08-04 . F8D35488D41B19A306A454FFC0ED0336 . 2017792 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ntkrnlpa.exe
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="c:\programme\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVP"="c:\programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2009-09-14 208616]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"=hex(2):73,65,76,65,6e,75,69,2e,65,78,65,00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Gamma Loader.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Gamma Loader.lnk
backup=c:\windows\pss\Adobe Gamma Loader.lnkCommon Startup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Besitzer^Startmenü^Programme^Autostart^OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk]
path=c:\dokumente und einstellungen\Besitzer\Startmenü\Programme\Autostart\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
backup=c:\windows\pss\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnkStartup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Besitzer^Startmenü^Programme^Autostart^OpenOffice.org 3.0.lnk]
path=c:\dokumente und einstellungen\Besitzer\Startmenü\Programme\Autostart\OpenOffice.org 3.0.lnk
backup=c:\windows\pss\OpenOffice.org 3.0.lnkStartup
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"CTFMON.EXE"=c:\windows\system32\ctfmon.exe
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
"viwc"=c:\windows\system32\viwc.exe
"msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" /background
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"NeroFilterCheck"=c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
"RTHDCPL"=RTHDCPL.EXE
"SkyTel"=SkyTel.EXE
"Alcmtr"=ALCMTR.EXE
"DrvIcon"=c:\programme\Vista Drive Icon\DrvIcon.exe
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\DNA\\btdna.exe"=
R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [29.01.2008 17:29 33808]
R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [26.08.2009 14:47 54752]
R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\system32\TUProgSt.exe [20.07.2009 01:27 603904]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\drivers\klfltdev.sys [13.03.2008 18:02 26640]
S2 gupdate1ca1ad7b4b4084e;Google Update Service (gupdate1ca1ad7b4b4084e);c:\programme\Google\Update\GoogleUpdate.exe [12.08.2009 01:01 133104]
S3 ASPI;Advanced SCSI Programming Interface Driver;c:\windows\system32\drivers\ASPI32.SYS [31.08.2009 18:00 16512]
S3 fsssvc;Windows Live Family Safety-Dienst;c:\programme\Windows Live\Family Safety\fsssvc.exe [05.08.2009 22:48 704864]
S3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [30.04.2008 17:06 24592]
S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?]
S3 PDNMp50;PDNMp50 NDIS Protocol Driver;c:\windows\system32\drivers\PDNMp50.sys [28.11.2006 21:46 28224]
S3 PDNSp50;PDNSp50 NDIS Protocol Driver;c:\windows\system32\drivers\PDNSp50.sys [28.11.2006 21:46 27072]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Inhalt des "geplante Tasks" Ordners
2009-09-14 c:\windows\Tasks\1-Klick-Wartung.job
- c:\programme\TuneUp Utilities 2009\OneClickStarter.exe [2008-11-13 10:03]
2009-09-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-08-11 23:01]
2009-09-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-08-11 23:01]
2009-09-14 c:\windows\Tasks\User_Feed_Synchronization-{7A52A564-4281-49B6-9848-DF98C7887A84}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.windowsxlive.net
uDefault_Search_URL = hxxp://www.google.com/ie
mStart Page = hxxp://www.explorerstartpage.com/wspage.php?ver=v8notr
uInternet Connection Wizard,ShellNext = iexplore
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Banner Ad Blocker - c:\programme\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: Save YouTube Video as MP3
DPF: Microsoft XML Parser for Java - file:///C:/WINDOWS/Java/classes/xmldso.cab
FF - ProfilePath -
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
URLSearchHooks-{9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
URLSearchHooks-{69b6939f-c70d-45c5-9bbd-e2e2cc3dd8e5} - (no file)
Toolbar-{69b6939f-c70d-45c5-9bbd-e2e2cc3dd8e5} - (no file)
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
AddRemove-PremiereAdvertisingPlatform - c:\programme\PremiereAdvertisingPlatform\uninstall.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-09-14 22:05
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'winlogon.exe'(740)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\cscui.dll
- - - - - - - > 'lsass.exe'(812)
c:\windows\system32\wdigest.dll
- - - - - - - > 'explorer.exe'(2992)
c:\windows\system32\SETUPAPI.dll
c:\windows\system32\NETSHELL.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\ati2evxx.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-09-14 22:08 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-09-14 20:08
Vor Suchlauf: 9 Verzeichnis(se), 29.250.043.904 Bytes frei
Nach Suchlauf: 11 Verzeichnis(se), 29.167.755.264 Bytes frei
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
420 --- E O F --- 2009-09-09 16:56
Bitte nachschauen
Lg
medio