habe ich glatt gemacht und siehe da so wie es aussieht ist alles weg :bigthumb:
ComboFix 07-08-29.3 - "Maik Thrmer" 2007-08-29 13:46:45.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.611 [GMT 2:00]
* Created a new restore point
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\DOKUME~1\ADMINI~1\ANWEND~1\microsoft\internet explorer\quick launch\intern~1.lnk
C:\WINDOWS\cookies.ini
C:\WINDOWS\smsys.dat
C:\WINDOWS\system32\byxyx.dll
C:\WINDOWS\system32\ljjifda.dll
C:\WINDOWS\system32\meretjda.exe
C:\WINDOWS\system32\nelacxxw.ini
C:\WINDOWS\system32\vtuuutr.dll
C:\WINDOWS\system32\wxxcalen.dll
C:\WINDOWS\system32\xpdx.sys
C:\WINDOWS\system32\xyxyb.bak2
C:\WINDOWS\system32\xyxyb.ini
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
-------\LEGACY_DOMAINSERVICE
-------\xpdx
((((((((((((((((((((((((( Files Created from 2007-07-28 to 2007-08-29 )))))))))))))))))))))))))))))))
2007-08-29 13:43 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-08-28 12:37 <DIR> d-------- C:\VundoFix Backups
2007-08-28 11:01 91,648 --------- C:\WINDOWS\osl364mi.dll
2007-08-28 11:01 287,744 --------- C:\WINDOWS\uno364mi.dll
2007-08-28 11:01 109,568 --------- C:\WINDOWS\vos364mi.dll
2007-08-27 23:59 <DIR> d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Lavasoft
2007-08-27 23:56 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2007-08-27 10:09 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2007-08-26 18:28 <DIR> d-------- C:\Temp
2007-08-23 21:00 60,928 --a------ C:\uamoux.exe
2007-08-13 22:51 33,824 --a------ C:\WINDOWS\system32\drivers\oreans32.sys
2007-08-11 18:39 <DIR> d-------- C:\divx
2007-08-05 16:44 <DIR> d-------- C:\Programme\iPod
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-08-29 11:29 --------- d-------- C:\Programme\Gemeinsame Dateien\Symantec Shared
2007-08-29 11:27 --------- d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Symantec
2007-08-26 17:04 --------- d-------- C:\Programme\Online-Dienste
2007-08-12 18:14 --------- d-------- C:\Programme\Microsoft Works
2007-08-05 16:35 --------- d-------- C:\Programme\Apple Software Update
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
2007-07-17 17:43 28400 --a------ C:\WINDOWS\system32\drivers\secdrv.sys
2007-07-17 15:40 --------- d--h----- C:\Programme\InstallShield Installation Information
2007-07-17 15:20 685816 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2007-07-13 00:50 --------- d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Google
2007-07-09 17:59 --------- d-------- C:\Programme\DivX
2007-07-06 18:14 --------- d-------- C:\Programme\Gemeinsame Dateien\Apple
2007-07-06 18:14 --------- d-------- C:\DOKUME~1\ALLUSE~1\ANWEND~1\Apple
2007-07-02 21:41 524288 --a------ C:\WINDOWS\system32\DivXsm.exe
2007-07-02 21:41 3596288 --a------ C:\WINDOWS\system32\qt-dx331.dll
2007-07-02 21:41 200704 --a------ C:\WINDOWS\system32\ssldivx.dll
2007-07-02 21:41 1044480 --a------ C:\WINDOWS\system32\libdivx.dll
2007-07-02 21:37 823296 --a------ C:\WINDOWS\system32\divx_xx0c.dll
2007-07-02 21:37 823296 --a------ C:\WINDOWS\system32\divx_xx07.dll
2007-07-02 21:37 802816 --a------ C:\WINDOWS\system32\divx_xx11.dll
2007-07-02 21:37 740442 --a------ C:\WINDOWS\system32\DivX.dll
2007-07-02 21:37 73728 --a------ C:\WINDOWS\system32\dpl100.dll
2007-07-02 21:37 593920 --a------ C:\WINDOWS\system32\dpuGUI11.dll
2007-07-02 21:37 57344 --a------ C:\WINDOWS\system32\dpv11.dll
2007-07-02 21:37 53248 --a------ C:\WINDOWS\system32\dpuGUI10.dll
2007-07-02 21:37 344064 --a------ C:\WINDOWS\system32\dpus11.dll
2007-07-02 21:37 294912 --a------ C:\WINDOWS\system32\dpu11.dll
2007-07-02 21:37 294912 --a------ C:\WINDOWS\system32\dpu10.dll
2007-07-02 21:37 196608 --a------ C:\WINDOWS\system32\dtu100.dll
2007-07-02 21:36 124472 --a------ C:\WINDOWS\system32\DivXCodecUpdateChecker.exe
2007-07-02 21:36 12288 --a------ C:\WINDOWS\system32\DivXWMPExtType.dll
2007-06-28 12:45 --------- d-------- C:\Programme\AWS
2007-06-28 12:36 --------- d-------- C:\Programme\Gemeinsame Dateien\3DO Shared
2007-06-26 08:08 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
2007-06-19 15:31 282112 --a------ C:\WINDOWS\system32\gdi32.dll
2007-06-13 15:21 1036288 --a------ C:\WINDOWS\explorer.exe
2007-06-09 22:51 48776 --a------ C:\WINDOWS\system32\S32EVNT1.DLL
2007-05-31 14:33 478208 --a------ C:\WINDOWS\system32\autoprnt.exe
2007-05-31 14:33 37888 --a------ C:\WINDOWS\system32\setupnt.dll
2007-05-31 14:33 122880 --a------ C:\WINDOWS\system32\snapapi.dll
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1E02EA49-1E54-4A31-85A4-410B9AA39440}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{BAA2F58B-5CD5-41B3-8208-0A01CD252937}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"Cmaudio"="cmicnfg.cpl" []
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 12:22]
"nwiz"="nwiz.exe" [2006-10-22 12:22 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-10-22 12:22]
"Acronis True Image Monitor"="f:\Programme\Acronis\TrueImage\TrueImageMonitor.exe" []
"Acronis Scheduler2 Service"="C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" [2007-05-31 14:33]
"ccApp"="C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" [2007-01-09 22:59]
"osCheck"="F:\Programme\norten\osCheck.exe" [2006-10-13 16:01]
"ICQ Lite"="f:\Programme\ICQLite\ICQLite.exe" [2006-07-11 12:15]
"T-Online DSL-Manager"="C:\Programme\T-Online\DSL-Manager\TODslMgr.exe" [2005-11-01 11:31]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50]
"QuickTime Task"="F:\Programme\QuickTime\QTTask.exe" [2007-06-29 06:24]
"iTunesHelper"="F:\Programme\iTunes\iTunesHelper.exe" [2007-07-31 18:44]
"UnlockerAssistant"="F:\Programme\Unlocker\UnlockerAssistant.exe" [2006-09-07 19:19]
"RFAgent"="" []
"ToADiMon.exe"="f:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe" [2005-06-27 14:32]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2006-02-28 14:00]
"SpybotSD TeaTimer"="f:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2005-05-31 01:04]
"PhotoShow Deluxe Media Manager"="C:\PROGRA~1\Nero\data\Xtras\mssysmgr.exe" [2005-02-26 02:28]
"LeechGet"="" []
"RFAgent"="f:\Programme\RFA\rfagent.exe" [2004-06-17 23:32]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce]
"ICQ Lite"=F:\Programme\ICQLite\ICQLite.exe -trayboot
"SpybotDeletingB410"=command /c del "C:\WINDOWS\system32\byxyx.dll_tobedeleted"
"SpybotDeletingD9323"=cmd /c del "C:\WINDOWS\system32\byxyx.dll_tobedeleted"
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winieq32]
winieq32.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"F:\Programme\iTunes\iTunesHelper.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
"C:\Programme\Messenger\msmsgs.exe" /background
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"F:\Programme\QuickTime\qttask.exe" -atboottime
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SystemOptimizer]
rundll32.exe "C:\WINDOWS\system32\pmbtitos.dll",forkonce
R0 snapman;Acronis Snapshots Manager;C:\WINDOWS\system32\DRIVERS\snapman.sys
R0 timounter;Acronis TrueImage Backup Archive Explorer;C:\WINDOWS\system32\DRIVERS\timntr.sys
R1 kbfilter;Keyboard Filter Driver;C:\WINDOWS\system32\drivers\kbfilter.sys
R1 oreans32;oreans32;\??\C:\WINDOWS\system32\drivers\oreans32.sys
R2 Automatisches LiveUpdate - Scheduler;Automatisches LiveUpdate - Scheduler;"C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
R2 tifsfilter;Acronis TrueImage FS Filter;C:\WINDOWS\system32\DRIVERS\tifsfilt.sys
R3 TODslService;T-Online DSL-Manager;"C:\Programme\T-Online\DSL-Manager\TODslSvc.exe"
S3 MIINPazX;MIINPazX NDIS Protocol Driver;\??\C:\PROGRA~1\GEMEIN~1\MARMIK~1\MInfraIS\MIINPazX.SYS
S3 MTOnlPktAlyX;MTOnlPktAlyX NDIS Protocol Driver;\??\f:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis1\MTOnlPktAlyX.SYS
*Newly Created Service* - COMHOST
Contents of the 'Scheduled Tasks' folder
2007-08-23 18:21:05 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job - C:\Programme\Apple Software Update\SoftwareUpdate.exe
2007-08-24 18:00:00 C:\WINDOWS\Tasks\Norton Internet Security Online - Vollständige Systemprüfung ausführen - Administrator.job
2007-08-24 18:00:00 C:\WINDOWS\Tasks\Norton Internet Security Online - Vollständige Systemprüfung ausführen - Maik Thürmer.job
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-08-29 14:00:39
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-08-29 14:08:19 - machine was rebooted
C:\ComboFix-quarantined-files.txt ... 2007-08-29 14:08
--- E O F ---