ComboFix 07-11-08.1 - Starship 2007-11-14 15:16:01.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.1.1252.1.1031.18.624 [GMT 1:00]
ausgeführt von:: F:\Kevin\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.
Nicht in der Lage Systemrechte zu erhalten
(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Dokumente und Einstellungen\All Users\Startmenü\Live Safety Center.lnk
C:\Dokumente und Einstellungen\All Users\Startmenü\Online Security Guide.lnk
C:\Dokumente und Einstellungen\Starship\Desktop\Live Safety Center.lnk
C:\Dokumente und Einstellungen\Starship\Desktop\Online Security Guide.lnk
C:\Dokumente und Einstellungen\Starship\Favoriten\Online Security Guide.lnk
C:\WINDOWS\Downloaded Program Files.\xpreload.ocx
C:\WINDOWS\system32\fpgyuidu.dllbox
C:\WINDOWS\system32\pac.txt
C:\WINDOWS\system32\qttss.bak1
C:\WINDOWS\system32\qttss.bak2
C:\WINDOWS\system32\qttss.ini
C:\WINDOWS\system32\ssttq.dll
.
((((((((((((((((((((((( Dateien erstellt von 2007-10-14 bis 2007-11-14 ))))))))))))))))))))))))))))))
.
2007-11-14 15:00 85,056 --a------ C:\WINDOWS\system32\amoxndiv.dll
2007-11-14 14:58 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-11-14 14:57 81,472 --a------ C:\WINDOWS\system32\ttjtgfgh.dll
2007-11-13 15:37 144,480 --a------ C:\WINDOWS\system32\idoxixls.dll
2007-11-13 15:37 144,480 --a------ C:\WINDOWS\system32\fpgyuidu.dll
2007-11-13 15:34 80,448 --a------ C:\WINDOWS\system32\wmfhalbr.dll
2007-11-13 15:31 88,128 --a------ C:\WINDOWS\system32\nbpqwngp.dll
2007-11-12 15:35 89,664 --a------ C:\WINDOWS\system32\iefxlhly.dll
2007-11-12 15:32 81,472 --a------ C:\WINDOWS\system32\ykjgdkna.dll
2007-11-11 15:16 19,560 --a------ C:\Dokumente und Einstellungen\Starship\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2007-11-11 11:58 79,936 --a------ C:\WINDOWS\system32\eiaqdivu.dll
2007-11-10 16:28 <DIR> d-------- C:\WINDOWS\Sun
2007-11-10 16:07 <DIR> d-------- C:\Programme\Java
2007-11-10 16:06 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Java
2007-11-10 16:05 667 --a------ C:\WINDOWS\mozver.dat
2007-11-10 16:04 <DIR> d-------- C:\Dokumente und Einstellungen\Starship\Anwendungsdaten\Talkback
2007-11-10 16:03 0 --a------ C:\WINDOWS\nsreg.dat
2007-11-10 15:42 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2007-11-10 15:40 <DIR> d-------- C:\Programme\Google
2007-11-10 15:40 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google Updater
2007-11-10 10:07 81,472 --a------ C:\WINDOWS\system32\awkyhjhh.dll
2007-11-10 10:04 85,056 --a------ C:\WINDOWS\system32\urniybgq.dll
2007-11-09 21:30 306,688 --a------ C:\WINDOWS\IsUn0407.exe
2007-11-09 21:18 <DIR> d-------- C:\Dokumente und Einstellungen\Starship\WINDOWS
2007-11-09 21:18 283,648 --a------ C:\WINDOWS\uninst.exe
2007-11-09 20:59 <DIR> d--hs---- C:\WINDOWS\ftpcache
2007-11-09 15:00 667,648 --a--c--- C:\WINDOWS\system32\dllcache\dinput8.dll
2007-11-09 15:00 648,704 --a--c--- C:\WINDOWS\system32\dllcache\dinput.dll
2007-11-09 15:00 31,744 --a--c--- C:\WINDOWS\system32\dllcache\pid.dll
2007-11-09 14:12 <DIR> d--h----- C:\WINDOWS\PIF
2007-11-09 14:12 <DIR> d-------- C:\Programme\GameSpy Arcade
2007-11-09 14:02 35,328 --a------ C:\WINDOWS\system32\cbxyxyy.dll
2007-11-09 14:01 <DIR> d-------- C:\WINDOWS\system32\rMa01yy
2007-11-09 14:01 <DIR> d-------- C:\Temp\abW9
2007-11-09 14:01 <DIR> d-------- C:\Temp
2007-11-09 14:01 35,328 --a------ C:\WINDOWS\system32\yayvwwv.dll
2007-11-09 13:30 <DIR> d-------- C:\Programme\RichVideoCodec
2007-11-09 13:01 2,177,024 --a------ C:\WINDOWS\system32\TUKernel.exe
2007-11-09 12:56 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Vorlagen
2007-11-09 12:56 <DIR> dr------- C:\Dokumente und Einstellungen\Administrator\Startmen
2007-11-09 12:56 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung
2007-11-09 12:56 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen
2007-11-09 12:56 <DIR> dr------- C:\Dokumente und Einstellungen\Administrator\Favoriten
2007-11-09 12:56 <DIR> dr------- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien
2007-11-09 12:56 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Druckumgebung
2007-11-09 12:56 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Logitech
2007-11-09 12:56 <DIR> dr-h----- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten
2007-11-09 12:53 <DIR> d--h----- C:\WINDOWS\Icons
2007-11-09 12:45 <DIR> d-------- C:\Dokumente und Einstellungen\Starship\Anwendungsdaten\TuneUp Software
2007-11-09 12:45 29,704 --a------ C:\WINDOWS\system32\uxtuneup.dll
2007-11-09 12:44 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2007-11-09 12:44 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
2007-11-09 12:39 182,880 --a------ C:\WINDOWS\system32\iuengine.dll
2007-11-09 12:39 182,880 --a--c--- C:\WINDOWS\system32\dllcache\iuengine.dll
2007-11-08 13:42 <DIR> d-------- C:\WINDOWS\ShellNew
2007-11-07 19:44 127,034 -r------- C:\WINDOWS\bwUnin-8.1.1.50-8876480SL.exe
2007-11-07 19:36 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2007-11-07 19:03 <DIR> d-------- C:\Dokumente und Einstellungen\Starship\Contacts
2007-11-07 19:02 <DIR> d----c--- C:\WINDOWS\system32\DRVSTORE
2007-11-07 18:57 611,064 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2007-11-07 18:56 <DIR> d-------- C:\Dokumente und Einstellungen\Starship\Anwendungsdaten\Free Download Manager
2007-11-07 18:49 <DIR> d-------- C:\Program Files
2007-11-07 18:48 <DIR> d-------- C:\Dokumente und Einstellungen\Starship\Anwendungsdaten\ICQLite
2007-11-07 18:15 <DIR> d-------- C:\Dokumente und Einstellungen\Starship\Anwendungsdaten\Logitech
2007-11-07 18:12 118,784 -r------- C:\WINDOWS\bwUnin-7.2.0.137-8876480SL.exe
2007-11-07 18:12 55,040 --a------ C:\WINDOWS\system32\drivers\L8042MOU.SYS
2007-11-07 18:12 22,528 --a------ C:\WINDOWS\system32\drivers\mouclass.sys
2007-11-07 18:12 22,528 --a--c--- C:\WINDOWS\system32\dllcache\mouclass.sys
2007-11-07 18:12 13,440 --a------ C:\WINDOWS\system32\drivers\L8042Kbd.SYS
2007-11-07 18:12 12,288 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2007-11-07 18:12 12,288 --a--c--- C:\WINDOWS\system32\dllcache\mouhid.sys
2007-11-07 18:11 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Logitech
2007-11-07 18:11 1,060,864 --a------ C:\WINDOWS\system32\MFC71.dll
2007-11-07 18:11 1,047,552 --a------ C:\WINDOWS\system32\MFC71u.dll
2007-11-07 18:11 499,712 --a------ C:\WINDOWS\system32\msvcp71.dll
2007-11-07 18:11 348,160 --a------ C:\WINDOWS\system32\msvcr71.dll
2007-11-07 18:11 258,352 --a------ C:\WINDOWS\system32\unicows.dll
2007-11-07 18:11 89,088 --a------ C:\WINDOWS\system32\atl71.dll
2007-11-07 18:11 68,864 --a------ C:\WINDOWS\system32\drivers\LMouKE.Sys
2007-11-07 18:11 28,160 --a------ C:\WINDOWS\KHALMNPR.Exe
2007-11-07 18:11 26,112 --a------ C:\WINDOWS\system32\drivers\LHidKE.Sys
2007-11-07 17:54 <DIR> d---s---- C:\WINDOWS\system32\Microsoft
2007-11-07 17:43 115,200 --a------ C:\WINDOWS\system32\dpcdll.dll
2007-11-07 17:39 313,856 --a------ C:\WINDOWS\system32\dx3j.dll
2007-11-07 17:39 171,280 --a------ C:\WINDOWS\system32\jit.dll
2007-11-07 17:39 139,536 --a------ C:\WINDOWS\system32\javaee.dll
2007-11-07 17:39 46,352 --a------ C:\WINDOWS\setdebug.exe
2007-11-07 17:39 6,550 --a------ C:\WINDOWS\jautoexp.dat
2007-11-07 17:21 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MailFrontier
2007-11-07 17:20 <DIR> d-------- C:\WINDOWS\Internet Logs
2007-11-07 17:18 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
2007-10-20 01:56 3,596,288 --a------ C:\WINDOWS\system32\qt-dx331.dll
2007-10-20 01:56 1,044,480 --a------ C:\WINDOWS\system32\libdivx.dll
2007-10-20 01:56 524,288 --a------ C:\WINDOWS\system32\DivXsm.exe
2007-10-20 01:56 200,704 --a------ C:\WINDOWS\system32\ssldivx.dll
2007-10-20 01:54 823,296 --a------ C:\WINDOWS\system32\divx_xx0c.dll
2007-10-20 01:54 823,296 --a------ C:\WINDOWS\system32\divx_xx07.dll
2007-10-20 01:54 802,816 --a------ C:\WINDOWS\system32\divx_xx11.dll
2007-10-20 01:54 739,840 --a------ C:\WINDOWS\system32\DivX.dll
2007-10-20 01:54 196,608 --a------ C:\WINDOWS\system32\dtu100.dll
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-10 17:04 --------- d--h--w C:\Programme\InstallShield Installation Information
2007-11-10 15:36 163,644 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-09 17:33 --------- d-----w C:\Programme\Gemeinsame Dateien\InstallShield
2007-11-07 16:24 26,656 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2007-11-07 16:24 2,848 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2007-11-07 16:24 2,432 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2007-11-07 16:24 2,360 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2007-11-07 16:21 75,932 ----a-w C:\WINDOWS\system32\drivers\klick.dat
2007-11-07 16:21 74,396 ----a-w C:\WINDOWS\system32\drivers\klin.dat
2007-11-07 14:06 --------- d-----w C:\Programme\ATI Technologies
2007-11-07 13:58 --------- d-----w C:\Programme\microsoft frontpage
2007-11-07 13:57 --------- d-----w C:\Programme\Online-Dienste
2007-11-07 13:56 --------- d-----w C:\Programme\Gemeinsame Dateien\MSSoap
2007-11-07 13:56 --------- d-----w C:\Programme\Gemeinsame Dateien\Dienste
2007-11-07 13:47 --------- d-----w C:\Programme\Gemeinsame Dateien\SpeechEngines
2007-11-07 13:47 --------- d-----w C:\Programme\Gemeinsame Dateien\ODBC
2007-10-20 00:56 9,464 ------w C:\WINDOWS\system32\drivers\cdralw2k.sys
2007-10-20 00:56 9,336 ------w C:\WINDOWS\system32\drivers\cdr4_xp.sys
2007-10-20 00:56 43,528 ------w C:\WINDOWS\system32\drivers\PxHelp20.sys
2007-10-20 00:56 129,784 ------w C:\WINDOWS\system32\pxafs.dll
2007-10-20 00:56 120,056 ------w C:\WINDOWS\system32\pxcpyi64.exe
2007-10-20 00:56 118,520 ------w C:\WINDOWS\system32\pxinsi64.exe
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1C1DD717-53B2-485E-A17B-C9977C205E10}]
2007-11-09 14:01 35328 --a------ C:\WINDOWS\System32\yayvwwv.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A95B2816-1D7E-4561-A202-68C0DE02353A}]
2007-11-13 15:37 144480 --a------ C:\WINDOWS\system32\fpgyuidu.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{11A69AE4-FBED-4832-A2BF-45AF82825583}"= C:\WINDOWS\system32\fpgyuidu.dll [2007-11-13 15:37 144480]
[HKEY_CLASSES_ROOT\CLSID\{11A69AE4-FBED-4832-A2BF-45AF82825583}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2005-04-15 04:01 C:\WINDOWS\SOUNDMAN.EXE]
"avgnt"="F:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2007-11-07 18:25]
"ZoneAlarm Client"="F:\Programme\ZoneAlarm\zlclient.exe" [2007-06-21 21:54]
"FLMK08KB"="F:\Programme\Muiltmedia keyboard Utility\2.0\KbdAp32A.exe" [2007-11-07 18:04]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2005-07-22 23:25 C:\WINDOWS\KHALMNPR.Exe]
"DAEMON Tools"="F:\Programme\DAEMON Tools\daemon.exe" [2006-09-14 21:09]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2002-08-29 03:43]
"LDM"="F:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-11-07 19:44]
"Free Download Manager"="F:\Programme\Free Download Manager\fdm.exe" [2006-08-21 00:24]
"SpybotSD TeaTimer"="F:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2005-05-31 01:04]
"swg"="C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-11-10 15:40]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{1C1DD717-53B2-485E-A17B-C9977C205E10}"= C:\WINDOWS\System32\yayvwwv.dll [2007-11-09 14:01 35328]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="C:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\TuneUp Software\\TuneUp Utilities\\WinStyler\\tu_logonui.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\fpgyuidu]
fpgyuidu.dll 2007-11-13 15:37 144480 C:\WINDOWS\system32\fpgyuidu.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\yayvwwv]
yayvwwv.dll 2007-11-09 14:01 35328 C:\WINDOWS\system32\yayvwwv.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Authentication Packages"= msv1_0 C:\WINDOWS\System32\ssttq.dll
R0 avgntmgr;avgntmgr;C:\WINDOWS\System32\DRIVERS\avgntmgr.sys
R0 viamraid;viamraid;C:\WINDOWS\System32\DRIVERS\viamraid.sys
R1 avgntdd;avgntdd;C:\WINDOWS\System32\DRIVERS\avgntdd.sys
R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe -k netsvcs
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners
"2007-11-09 11:45:38 C:\WINDOWS\Tasks\1-Klick-Wartung.job"
- F:\Programme\TuneUp Utilities 2007\SystemOptimizer.exe
.
**************************************************************************
catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-11-14 15:21:38
Windows 5.1.2600 Service Pack 1 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Eintr„ge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2007-11-14 15:22:30 - machine was rebooted
.
--- E O F ---