ComboFix 08-12-17.01 - Michael 2008-12-20 14:03:31.9 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.1535.762 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Michael\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Michael\Desktop\CFScript.txt
* Neuer Wiederherstellungspunkt wurde erstellt
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_PAVBOOT
-------\Service_Brdfpi
-------\Service_pavboot
-------\Service_ZD1201U(ZyXEL)
((((((((((((((((((((((( Dateien erstellt von 2008-11-20 bis 2008-12-20 ))))))))))))))))))))))))))))))
.
2008-12-20 14:07 . 2008-12-20 14:07 <DIR> dr-h----- c:\dokumente und einstellungen\Michael\Recent
2008-12-20 11:48 . 2008-12-20 11:48 <DIR> d--hs---- c:\dokumente und einstellungen\LocalService\Cookies
2008-12-18 14:07 . 2008-12-18 14:08 <DIR> d-------- c:\windows\ERUNT
2008-12-18 13:54 . 2008-12-18 13:55 <DIR> d-------- C:\programm_download
2008-12-18 12:38 . 2008-12-18 13:40 <DIR> d-------- c:\programme\Enigma Software Group
2008-12-18 10:44 . 2008-12-18 10:44 1,393 --a------ c:\windows\imsins.BAK
2008-12-17 17:20 . 2008-12-17 17:19 410,984 --a------ c:\windows\system32\deploytk.dll
2008-12-15 09:19 . 2008-12-15 09:19 <DIR> d-------- C:\fsaua.data
2008-12-14 00:14 . 2008-12-14 00:14 <DIR> d-------- c:\programme\Lavasoft
2008-12-14 00:14 . 2008-12-14 00:14 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft
2008-12-13 11:23 . 2008-11-05 08:02 210,944 --a------ c:\windows\mobackup8.exe
2008-12-13 11:23 . 2008-12-13 11:23 1,651 -r------- c:\windows\MOBackup-DatensicherungfürOutlook7_Uninstall.in
2008-12-13 11:15 . 2008-12-19 12:18 4,110,850 --a------ c:\windows\Pfirewall.log.old
2008-12-08 11:37 . 2008-12-08 11:38 <DIR> d-------- c:\programme\iTunes
2008-12-08 11:37 . 2008-12-08 11:37 <DIR> d-------- c:\programme\iPod
2008-12-08 11:37 . 2008-12-08 11:38 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-20 09:19 --------- d-----w c:\programme\CleanUp!
2008-12-19 11:58 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\STAMPIT
2008-12-19 10:51 --------- d-----w c:\programme\StarMoney 6.0 S-Edition
2008-12-18 16:21 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
2008-12-18 15:11 --------- d-----w c:\programme\TightVNC
2008-12-18 10:17 --------- d-----w c:\programme\SUPERAntiSpyware
2008-12-17 16:19 --------- d-----w c:\programme\Java
2008-12-13 20:52 --------- d-----w c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2008-12-13 20:47 --------- d-----w c:\dokumente und einstellungen\Michael\Anwendungsdaten\Lavasoft
2008-12-13 20:44 --------- d--h--w c:\programme\InstallShield Installation Information
2008-12-13 20:42 --------- d-----w c:\dokumente und einstellungen\Michael\Anwendungsdaten\MailWasherPro
2008-12-13 20:31 --------- d-----w c:\programme\Malwarebytes' Anti-Malware
2008-12-13 10:23 --------- d-----w c:\programme\MOBackup
2008-12-12 11:41 --------- d-----w c:\dokumente und einstellungen\Michael\Anwendungsdaten\ESM-Tools
2008-12-11 08:55 --------- d-----w c:\dokumente und einstellungen\Michael\Anwendungsdaten\U3
2008-12-08 10:37 --------- d-----w c:\programme\Gemeinsame Dateien\Apple
2008-12-08 10:33 --------- d-----w c:\programme\QuickTime
2008-12-08 08:01 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\CanonIJPLM
2008-12-03 18:52 38,496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2008-12-03 18:52 15,504 ----a-w c:\windows\system32\drivers\mbam.sys
2008-12-02 15:15 --------- d-----w c:\dokumente und einstellungen\Michael\Anwendungsdaten\VSO
2008-11-28 13:30 --------- d-----w c:\dokumente und einstellungen\Michael\Anwendungsdaten\OpenOffice.org2
2008-11-26 15:39 --------- d-----w c:\dokumente und einstellungen\Michael\Anwendungsdaten\Skype
2008-11-23 15:27 --------- d-----w c:\programme\Gemeinsame Dateien\Real
2008-11-17 08:36 --------- d-----w c:\dokumente und einstellungen\Michael\Anwendungsdaten\Microsoft Web Folders
2008-11-07 10:27 --------- d-----w c:\programme\a-squared Free
2008-11-07 09:36 --------- d-----w c:\programme\Spybot - Search & Destroy
2008-11-07 08:08 --------- d-----w c:\programme\Bonjour
2008-11-07 07:09 13,127 ----a-w c:\windows\ujuf.bin
2008-10-24 11:10 453,632 ----a-w c:\windows\system32\drivers\mrxsmb.sys
2008-10-06 15:17 11,390 ----a-w c:\dokumente und einstellungen\Michael\Anwendungsdaten\mdb.bin
2008-09-30 13:05 16,269 ----a-w c:\dokumente und einstellungen\Michael\Anwendungsdaten\mdbu.bin
2006-10-04 13:10 17,605 ------w c:\programme\WinSweephosts.bak
2006-09-07 20:52 45,789 ----a-w c:\dokumente und einstellungen\Michael\.cxpg61spc.dat
2006-09-07 20:52 45,789 ----a-w c:\dokumente und einstellungen\\Michael\.cxpg61spc.dat
2006-05-10 17:15 838 ------w c:\programme\index.html
2006-05-10 17:15 407 ------w c:\programme\nav.html
2006-05-10 17:15 1,059 ------w c:\programme\style.css
2007-12-10 16:40 6,275,816 ----a-w c:\programme\mozilla firefox\plugins\ScorchPDFWrapper.dll
2008-09-22 06:49 122,880 ----a-w c:\programme\mozilla firefox\components\GoogleDesktopMozilla.dll
2008-12-12 12:43 67,696 ----a-w c:\programme\mozilla firefox\components\jar50.dll
2008-12-12 12:43 54,376 ----a-w c:\programme\mozilla firefox\components\jsd3250.dll
2008-12-12 12:43 34,952 ----a-w c:\programme\mozilla firefox\components\myspell.dll
2008-12-12 12:43 46,720 ----a-w c:\programme\mozilla firefox\components\spellchk.dll
2008-12-12 12:43 172,144 ----a-w c:\programme\mozilla firefox\components\xpinstal.dll
2006-07-24 15:41 12 --sh--r c:\windows\msmkctrl.dll
2005-08-03 17:20 56 -csh--r c:\windows\system32\3CC9DAE445.sys
2007-04-07 07:30 88 --sh--r c:\windows\system32\52B56A307C.sys
2007-03-24 10:13 56 --sh--r c:\windows\system32\7C306AB552.sys
.
((((((((((((((((((((((((((((( snapshot@2008-12-13_11.06.16.18 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-08-07 14:27:04 163,328 ----a-w c:\windows\ERUNT\SDFIX\ERDNT.EXE
+ 2008-12-19 11:24:58 10,113,024 ----a-w c:\windows\ERUNT\SDFIX\Users\00000001\NTUSER.DAT
+ 2008-12-19 11:24:59 3,301,376 ----a-w c:\windows\ERUNT\SDFIX\Users\00000002\UsrClass.dat
+ 2008-08-07 14:27:04 163,328 ----a-w c:\windows\ERUNT\SDFIX_First_Run\ERDNT.EXE
+ 2008-12-18 13:08:08 10,113,024 ----a-w c:\windows\ERUNT\SDFIX_First_Run\Users\00000001\NTUSER.DAT
+ 2008-12-18 13:08:09 3,301,376 ----a-w c:\windows\ERUNT\SDFIX_First_Run\Users\00000002\UsrClass.dat
+ 2008-10-17 00:34:18 3,593,216 -c----w c:\windows\ie7updates\KB960714-IE7\mshtml.dll
+ 2007-03-06 01:14:13 217,312 -c----w c:\windows\ie7updates\KB960714-IE7\spuninst\spuninst.exe
+ 2007-03-06 01:15:22 377,568 -c----w c:\windows\ie7updates\KB960714-IE7\spuninst\updspapi.dll
- 2008-10-17 00:34:18 3,593,216 -c--a-w c:\windows\system32\dllcache\mshtml.dll
+ 2008-12-13 06:36:44 3,593,216 -c--a-w c:\windows\system32\dllcache\mshtml.dll
+ 2008-04-29 09:19:50 12,960 ----a-w c:\windows\system32\drivers\Awrtpd.sys
+ 2008-04-29 09:19:54 15,648 ----a-w c:\windows\system32\drivers\Awrtrd.sys
+ 2008-04-29 09:20:00 15,648 ----a-w c:\windows\system32\drivers\NSDriver.sys
- 2008-06-10 00:21:01 135,168 ----a-w c:\windows\system32\java.exe
+ 2008-12-17 16:19:38 144,792 ----a-w c:\windows\system32\java.exe
- 2008-06-10 00:21:04 135,168 ----a-w c:\windows\system32\javaw.exe
+ 2008-12-17 16:19:38 144,792 ----a-w c:\windows\system32\javaw.exe
- 2008-06-10 01:32:34 139,264 ----a-w c:\windows\system32\javaws.exe
+ 2008-12-17 16:19:38 148,888 ----a-w c:\windows\system32\javaws.exe
- 2008-12-09 15:04:36 8,874 -csha-w c:\windows\system32\KGyGaAvL.sys
+ 2008-12-17 08:50:19 8,874 -csha-w c:\windows\system32\KGyGaAvL.sys
+ 2008-05-16 09:58:04 12,632 ----a-w c:\windows\system32\lsdelete.exe
- 2008-10-17 00:34:18 3,593,216 ----a-w c:\windows\system32\mshtml.dll
+ 2008-12-13 06:36:44 3,593,216 ----a-w c:\windows\system32\mshtml.dll
+ 2008-12-20 13:10:07 16,384 ----atw c:\windows\temp\Perflib_Perfdata_534.dat
+ 2008-12-20 13:10:07 16,384 ----atw c:\windows\temp\Perflib_Perfdata_550.dat
.
-- Snapshot auf jetziges Datum zurückgesetzt --
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EmailNotifier"="c:\programme\EmailNotifier\EN.exe" [2006-02-16 434688]
"SpybotSD TeaTimer"="c:\programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
"Rainlendar2"="c:\programme\Rainlendar2\Rainlendar2.exe" [2007-04-15 1291264]
"DVBV Service Ctrl"="c:\programme\DVBViewer\DVBVCtrl.exe" [2007-02-11 53760]
"GMX SMS-Manager"="c:\programme\GMX\GMX SMS-Manager\SMSMngr.exe" [2007-07-19 3539968]
"H/PC Connection Agent"="c:\programme\Microsoft ActiveSync\Wcescomm.exe" [2006-11-13 1289000]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-03 15360]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"="c:\windows\system32\Macromed\Flash\NPSWF32_FlashUtil.exe" [2008-10-05 235936]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UserFaultCheck"="c:\windows\system32\dumprep 0 -u" [X]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2008-12-17 136600]
"ShowIcon_Vosonic_USB Media Device Driver v1.19r003"="c:\programme\USB Media\shwicon.exe" [2003-01-22 73728]
"PinnacleDriverCheck"="c:\windows\system32\PSDrvCheck.exe" [2003-11-10 406016]
"Google Desktop Search"="c:\programme\Google\Google Desktop Search\GoogleDesktop.exe" [2008-09-22 29744]
"WrtMon.exe"="c:\windows\system32\spool\drivers\w32x86\3\WrtMon.exe" [2006-09-20 20480]
"CanonMyPrinter"="c:\programme\Canon\MyPrinter\BJMyPrt.exe" [2007-04-04 1603152]
"avgnt"="c:\programme\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2008-11-20 290088]
"ISUSScheduler"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2005-02-16 81920]
"SoundMan"="SOUNDMAN.EXE" [2003-12-19 c:\windows\SOUNDMAN.EXE]
c:\dokumente und einstellungen\Michael\Startmen\Programme\Autostart\
mapdrive_1191912372.cmd [2007-11-04 132]
ShutDownPro.lnk - c:\programme\ShutDownPro\ShutDownPro.EXE [2005-08-05 100352]
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Pinnacle ShowCenter StreamServer.lnk - c:\programme\Pinnacle\Shared Files\Programs\StrmServer\StrmServer.exe [2006-03-11 163840]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"MaxRecentDocs"= 5 (0x5)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3fhg"= mp3fhg.acm
"msacm.divxa32"= divxa32.acm
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\msliksurserv.sys]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]
@=""
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Acrobat - Schnellstart.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Acrobat - Schnellstart.lnk
backup=c:\windows\pss\Adobe Acrobat - Schnellstart.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\STAMPIT-Tray]
--a------ 2007-10-26 09:38 61440 c:\programme\STAMPIT\Binary\STRAY.EXE
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ctfmon.exe"=c:\windows\system32\ctfmon.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\Programme\\EmailNotifier\\EN.exe"=
"c:\\Programme\\Logitech\\Harmony Remote\\PatchHelper.exe"=
"c:\\Programme\\Microsoft Office\\OFFICE11\\OUTLOOK.EXE"=
"c:\\Programme\\WinSweep\\WSProxy.exe"=
"c:\\WINDOWS\\system32\\fxsclnt.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\SpeedProject\\SpeedCommander 11\\SpeedCommander.exe"=
"c:\\Programme\\DVBViewer\\DVBServer.exe"=
"c:\programme\Microsoft ActiveSync\rapimgr.exe"= c:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\programme\Microsoft ActiveSync\wcescomm.exe"= c:\programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\programme\Microsoft ActiveSync\WCESMgr.exe"= c:\programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Programme\\Corel\\CorelDRAW Graphics Suite 13\\Programs\\CorelDRW.exe"=
"c:\\WINDOWS\\System32\\Sessmgr.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"139:TCP"= 139:TCP
xpsp2res.dll,-22004
"445:TCP"= 445:TCP
xpsp2res.dll,-22005
"137:UDP"= 137:UDP
xpsp2res.dll,-22001
"138:UDP"= 138:UDP
xpsp2res.dll,-22002
"1900:UDP"= 1900:UDP
xpsp2res.dll,-22007
"2869:TCP"= 2869:TCP
xpsp2res.dll,-22008
"3389:TCP"= 3389:TCP
xpsp2res.dll,-22009
"80:TCP"= 80:TCP:Web Server (TCP 80)
"20:TCP"= 20:TCP:FTP (TCP/UDP 20)
"20:UDP"= 20:UDP:FTP (TCP/UDP 20)
"21:UDP"= 21:UDP:FTP (TCP/UDP 21)
"5800:TCP"= 5800:TCP:VNC (TCP/UDP 5800)
"5800:UDP"= 5800:UDP:VNC (TCP/UDP 5800)
"5900:TCP"= 5900:TCP:VNC (TCP/UDP 5900)
"5900:UDP"= 5900:UDP:VNC (TCP/UDP 5900)
"7792:TCP"= 7792:TCP:7792
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"4661:TCP"= 4661:TCP:Emule (TCP/UDP 4661)
"4661:UDP"= 4661:UDP:Emule (TCP/UDP 4661)
"4662:TCP"= 4662:TCP:Emule (TCP/UDP 4662)
"4662:UDP"= 4662:UDP:Emule (TCP/UDP 4662)
"4665:TCP"= 4665:TCP:Emule (TCP/UDP 4665)
"4665:UDP"= 4665:UDP:Emule (TCP/UDP 4665)
"4672:TCP"= 4672:TCP:Emule (TCP/UDP 4672)
"4672:UDP"= 4672:UDP:Emule (TCP/UDP 4672)
"21:TCP"= 21:TCP:FTP (TCP/UDP 21)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\RemoteAdminSettings]
"RemoteAddresses"= *
"Enabled"= 1 (0x1)
R0 avgntmgr;avgntmgr;c:\windows\system32\drivers\avgntmgr.sys [2006-02-01 22336]
R0 d346bus;d346bus;c:\windows\system32\DRIVERS\d346bus.sys [2005-08-03 156800]
R0 d346prt;d346prt;c:\windows\system32\Drivers\d346prt.sys [2005-08-03 5248]
R0 hotcore;hotcore;c:\windows\system32\drivers\hotcore.sys [2006-02-03 30820]
R1 avgntdd;avgntdd;c:\windows\system32\DRIVERS\avgntdd.sys [2006-02-01 45376]
R1 Cinemsup;Cinemsup;\??\c:\windows\system32\drivers\cinemsup.sys [2002-07-19 6656]
R1 SASDIFSV;SASDIFSV;\??\c:\programme\SUPERAntiSpyware\SASDIFSV.SYS [2006-10-10 5632]
R1 SASKUTIL;SASKUTIL;\??\c:\programme\SUPERAntiSpyware\SASKUTIL.sys [2007-01-09 32256]
R2 DVBVRecorder;DVBViewer Recording service;c:\programme\DVBViewer\DVBVservice.exe [2007-08-05 324631]
R3 SKYNET;TechniSat DVB-PC TV Star PCI;c:\windows\system32\DRIVERS\SkyNET.SYS [2007-02-14 349184]
S3 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245;"c:\programme\Google\Google Desktop Search\GoogleDesktop.exe" [2006-04-29 29744]
S3 SASENUM;SASENUM;\??\c:\programme\SUPERAntiSpyware\SASENUM.SYS [2006-02-16 4096]
S3 SNP325;USB PC Camera (SNPSTD325);c:\windows\system32\DRIVERS\snp325.sys [2007-11-06 10242176]
S3 TTUSB2BDA;TechniSat BDA USB 2.0 Driver;c:\windows\system32\DRIVERS\ttusb2bda.sys [2007-02-12 401024]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{73d3a122-aa01-11db-be87-000c76b813e9}]
\Shell\AutoRun\command - J:\pushinst.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{abccd370-4fe7-11dd-822e-000c76b813e9}]
\Shell\AutoRun\command - j:\truecrypt\TrueCrypt.exe
\Shell\dismount\command - j:\truecrypt\TrueCrypt.exe /q /d
\Shell\start\command - j:\truecrypt\TrueCrypt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{61E3FE32-07B9-4563-A3E0-2DE2D620FE10}]
c:\programme\PixiePack Codec Pack\InstallerHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E4066320-E4AE-11CF-B1B0-00AA00BBAD66}]
rundll32.exe advpack.dll,LaunchINFSection %SystemRoot%\INF\fpxpress.inf,PerUserstub
.
Inhalt des "geplante Tasks" Ordners
2008-12-19 c:\windows\Tasks\1-Klick-Wartung.job
- c:\programme\TuneUp Utilities 2008\OneClick.exe [2007-12-14 13:17]
2008-12-17 c:\windows\Tasks\AntiVir PersonalEdition Classic starten.job
- c:\progra~1\ANTIVI~1\avcenter.exe [2008-06-26 10:55]
2008-12-09 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]
2008-12-20 c:\windows\Tasks\Start Outlook.job
- c:\dokumente und einstellungen\All Users\Startmen []
2008-12-20 c:\windows\Tasks\XoftSpySE 2.job
- c:\programme\XoftSpySE\XoftSpy.exe [2007-07-13 13:44]
2008-07-22 c:\windows\Tasks\XoftSpySE.job
- c:\programme\XoftSpySE\XoftSpy.exe [2007-07-13 13:44]
.
.
------- Zusätzlicher Suchlauf -------
.
uInternet Settings,ProxyOverride = *.local
IE:
IE: &Preispiratensuche nach markiertem Text - c:\\Programme\\Preispiraten\\Preispiraten4\\preispiraten.html
IE: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Auswahl in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Auswahl in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: In Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: In vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Senden an &Bluetooth-Gerät... - c:\programme\ANYCOM\Blue USB-200-250\btsendto_ie_ctx.htm
IE: Senden an Bluetooth - c:\programme\ANYCOM\Blue USB-200-250\btsendto_ie.htm
IE: Subscribe in RSS Popper - c:\programme\RSS Popper\ie_subscribe.htm
IE: Verknüpfungsziel in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: {{8b2d996f-b7d1-4961-a929-414d9cf5ba7b} - http://support.microsoft.com/default.aspx?scid=FH;EN-US;KBHOWTO
IE: {{8b2d996f-b7d1-4961-a929-414d9cf5ba7b} - http://support.microsoft.com/default.aspx?scid=FH;EN-US;KBHOWTO -
O16 -: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499}
FF - ProfilePath - c:\dokumente und einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\uhh304om.default\
FF - prefs.js: browser.startup.homepage - www.focus.de
FF - component: c:\dokumente und einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\uhh304om.default\extensions\{463F6CA5-EE3C-4be1-B7E6-7FEE11953374}\platform\WINNT\components\FoxyTunes.dll
FF - component: c:\dokumente und einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\uhh304om.default\extensions\{7378B8C2-FC38-41b8-A8C9-875D1F5B0A24}\components\ImageShackCom.dll
FF - component: c:\progra~1\MOZILL~1\components\GoogleDesktopMozilla.dll
ATTENTION: FIREFOX POLICES IS IN FORCE
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: content.max.tokenizing.time - 200000
FF - user.js: content.notify.interval - 100000
FF - user.js: content.switch.threshold - 650000
FF - user.js: nglayout.initialpaint.delay - 300
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-20 14:10:36
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet004\Services\mchInjDrv]
"ImagePath"="\??\c:\windows\TEMP\mc21.tmp"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'winlogon.exe'(896)
c:\windows\system32\sfc_os.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\programme\ANYCOM\Blue USB-200-250\bin\btwdins.exe
c:\programme\Lavasoft\Ad-Aware\aawservice.exe
c:\windows\system32\BRSS01A.EXE
c:\windows\system32\netdde.exe
c:\programme\a-squared Free\a2service.exe
c:\programme\AntiVir PersonalEdition Classic\sched.exe
c:\programme\AntiVir PersonalEdition Classic\avguard.exe
c:\programme\Xampp\xampp\apache\bin\apache.exe
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\windows\system32\clipsrv.exe
c:\programme\Xampp\xampp\FileZillaFTP\FileZillaServer.exe
c:\programme\Canon\IJPLM\ijplmsvc.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
c:\programme\Xampp\xampp\apache\bin\apache.exe
c:\programme\Gemeinsame Dateien\Protexis\License Service\PSIService.exe
c:\programme\CyberLink\Shared Files\RichVideo.exe
c:\programme\Spyware Doctor\sdhelp.exe
c:\programme\TightVNC\WinVNC.exe
c:\programme\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
c:\windows\system32\spool\drivers\w32x86\3\WrtProc.exe
c:\progra~1\MI3AA1~1\rapimgr.exe
c:\programme\iPod\bin\iPodService.exe
c:\programme\Mozilla Firefox\firefox.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-12-20 14:17:24 - PC wurde neu gestartet [Michael]
ComboFix-quarantined-files.txt 2008-12-20 13:17:19
ComboFix2.txt 2008-12-20 10:01:34
ComboFix3.txt 2008-12-18 15:28:53
ComboFix4.txt 2008-12-18 10:39:04
ComboFix5.txt 2008-12-20 13:00:55
Vor Suchlauf: 9.405.091.840 Bytes frei
Nach Suchlauf: 9,385,877,504 Bytes frei
348 --- E O F --- 2008-12-18 09:44:29
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.1535.762 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Michael\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Michael\Desktop\CFScript.txt
* Neuer Wiederherstellungspunkt wurde erstellt
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_PAVBOOT
-------\Service_Brdfpi
-------\Service_pavboot
-------\Service_ZD1201U(ZyXEL)
((((((((((((((((((((((( Dateien erstellt von 2008-11-20 bis 2008-12-20 ))))))))))))))))))))))))))))))
.
2008-12-20 14:07 . 2008-12-20 14:07 <DIR> dr-h----- c:\dokumente und einstellungen\Michael\Recent
2008-12-20 11:48 . 2008-12-20 11:48 <DIR> d--hs---- c:\dokumente und einstellungen\LocalService\Cookies
2008-12-18 14:07 . 2008-12-18 14:08 <DIR> d-------- c:\windows\ERUNT
2008-12-18 13:54 . 2008-12-18 13:55 <DIR> d-------- C:\programm_download
2008-12-18 12:38 . 2008-12-18 13:40 <DIR> d-------- c:\programme\Enigma Software Group
2008-12-18 10:44 . 2008-12-18 10:44 1,393 --a------ c:\windows\imsins.BAK
2008-12-17 17:20 . 2008-12-17 17:19 410,984 --a------ c:\windows\system32\deploytk.dll
2008-12-15 09:19 . 2008-12-15 09:19 <DIR> d-------- C:\fsaua.data
2008-12-14 00:14 . 2008-12-14 00:14 <DIR> d-------- c:\programme\Lavasoft
2008-12-14 00:14 . 2008-12-14 00:14 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft
2008-12-13 11:23 . 2008-11-05 08:02 210,944 --a------ c:\windows\mobackup8.exe
2008-12-13 11:23 . 2008-12-13 11:23 1,651 -r------- c:\windows\MOBackup-DatensicherungfürOutlook7_Uninstall.in
2008-12-13 11:15 . 2008-12-19 12:18 4,110,850 --a------ c:\windows\Pfirewall.log.old
2008-12-08 11:37 . 2008-12-08 11:38 <DIR> d-------- c:\programme\iTunes
2008-12-08 11:37 . 2008-12-08 11:37 <DIR> d-------- c:\programme\iPod
2008-12-08 11:37 . 2008-12-08 11:38 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-20 09:19 --------- d-----w c:\programme\CleanUp!
2008-12-19 11:58 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\STAMPIT
2008-12-19 10:51 --------- d-----w c:\programme\StarMoney 6.0 S-Edition
2008-12-18 16:21 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
2008-12-18 15:11 --------- d-----w c:\programme\TightVNC
2008-12-18 10:17 --------- d-----w c:\programme\SUPERAntiSpyware
2008-12-17 16:19 --------- d-----w c:\programme\Java
2008-12-13 20:52 --------- d-----w c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2008-12-13 20:47 --------- d-----w c:\dokumente und einstellungen\Michael\Anwendungsdaten\Lavasoft
2008-12-13 20:44 --------- d--h--w c:\programme\InstallShield Installation Information
2008-12-13 20:42 --------- d-----w c:\dokumente und einstellungen\Michael\Anwendungsdaten\MailWasherPro
2008-12-13 20:31 --------- d-----w c:\programme\Malwarebytes' Anti-Malware
2008-12-13 10:23 --------- d-----w c:\programme\MOBackup
2008-12-12 11:41 --------- d-----w c:\dokumente und einstellungen\Michael\Anwendungsdaten\ESM-Tools
2008-12-11 08:55 --------- d-----w c:\dokumente und einstellungen\Michael\Anwendungsdaten\U3
2008-12-08 10:37 --------- d-----w c:\programme\Gemeinsame Dateien\Apple
2008-12-08 10:33 --------- d-----w c:\programme\QuickTime
2008-12-08 08:01 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\CanonIJPLM
2008-12-03 18:52 38,496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2008-12-03 18:52 15,504 ----a-w c:\windows\system32\drivers\mbam.sys
2008-12-02 15:15 --------- d-----w c:\dokumente und einstellungen\Michael\Anwendungsdaten\VSO
2008-11-28 13:30 --------- d-----w c:\dokumente und einstellungen\Michael\Anwendungsdaten\OpenOffice.org2
2008-11-26 15:39 --------- d-----w c:\dokumente und einstellungen\Michael\Anwendungsdaten\Skype
2008-11-23 15:27 --------- d-----w c:\programme\Gemeinsame Dateien\Real
2008-11-17 08:36 --------- d-----w c:\dokumente und einstellungen\Michael\Anwendungsdaten\Microsoft Web Folders
2008-11-07 10:27 --------- d-----w c:\programme\a-squared Free
2008-11-07 09:36 --------- d-----w c:\programme\Spybot - Search & Destroy
2008-11-07 08:08 --------- d-----w c:\programme\Bonjour
2008-11-07 07:09 13,127 ----a-w c:\windows\ujuf.bin
2008-10-24 11:10 453,632 ----a-w c:\windows\system32\drivers\mrxsmb.sys
2008-10-06 15:17 11,390 ----a-w c:\dokumente und einstellungen\Michael\Anwendungsdaten\mdb.bin
2008-09-30 13:05 16,269 ----a-w c:\dokumente und einstellungen\Michael\Anwendungsdaten\mdbu.bin
2006-10-04 13:10 17,605 ------w c:\programme\WinSweephosts.bak
2006-09-07 20:52 45,789 ----a-w c:\dokumente und einstellungen\Michael\.cxpg61spc.dat
2006-09-07 20:52 45,789 ----a-w c:\dokumente und einstellungen\\Michael\.cxpg61spc.dat
2006-05-10 17:15 838 ------w c:\programme\index.html
2006-05-10 17:15 407 ------w c:\programme\nav.html
2006-05-10 17:15 1,059 ------w c:\programme\style.css
2007-12-10 16:40 6,275,816 ----a-w c:\programme\mozilla firefox\plugins\ScorchPDFWrapper.dll
2008-09-22 06:49 122,880 ----a-w c:\programme\mozilla firefox\components\GoogleDesktopMozilla.dll
2008-12-12 12:43 67,696 ----a-w c:\programme\mozilla firefox\components\jar50.dll
2008-12-12 12:43 54,376 ----a-w c:\programme\mozilla firefox\components\jsd3250.dll
2008-12-12 12:43 34,952 ----a-w c:\programme\mozilla firefox\components\myspell.dll
2008-12-12 12:43 46,720 ----a-w c:\programme\mozilla firefox\components\spellchk.dll
2008-12-12 12:43 172,144 ----a-w c:\programme\mozilla firefox\components\xpinstal.dll
2006-07-24 15:41 12 --sh--r c:\windows\msmkctrl.dll
2005-08-03 17:20 56 -csh--r c:\windows\system32\3CC9DAE445.sys
2007-04-07 07:30 88 --sh--r c:\windows\system32\52B56A307C.sys
2007-03-24 10:13 56 --sh--r c:\windows\system32\7C306AB552.sys
.
((((((((((((((((((((((((((((( snapshot@2008-12-13_11.06.16.18 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-08-07 14:27:04 163,328 ----a-w c:\windows\ERUNT\SDFIX\ERDNT.EXE
+ 2008-12-19 11:24:58 10,113,024 ----a-w c:\windows\ERUNT\SDFIX\Users\00000001\NTUSER.DAT
+ 2008-12-19 11:24:59 3,301,376 ----a-w c:\windows\ERUNT\SDFIX\Users\00000002\UsrClass.dat
+ 2008-08-07 14:27:04 163,328 ----a-w c:\windows\ERUNT\SDFIX_First_Run\ERDNT.EXE
+ 2008-12-18 13:08:08 10,113,024 ----a-w c:\windows\ERUNT\SDFIX_First_Run\Users\00000001\NTUSER.DAT
+ 2008-12-18 13:08:09 3,301,376 ----a-w c:\windows\ERUNT\SDFIX_First_Run\Users\00000002\UsrClass.dat
+ 2008-10-17 00:34:18 3,593,216 -c----w c:\windows\ie7updates\KB960714-IE7\mshtml.dll
+ 2007-03-06 01:14:13 217,312 -c----w c:\windows\ie7updates\KB960714-IE7\spuninst\spuninst.exe
+ 2007-03-06 01:15:22 377,568 -c----w c:\windows\ie7updates\KB960714-IE7\spuninst\updspapi.dll
- 2008-10-17 00:34:18 3,593,216 -c--a-w c:\windows\system32\dllcache\mshtml.dll
+ 2008-12-13 06:36:44 3,593,216 -c--a-w c:\windows\system32\dllcache\mshtml.dll
+ 2008-04-29 09:19:50 12,960 ----a-w c:\windows\system32\drivers\Awrtpd.sys
+ 2008-04-29 09:19:54 15,648 ----a-w c:\windows\system32\drivers\Awrtrd.sys
+ 2008-04-29 09:20:00 15,648 ----a-w c:\windows\system32\drivers\NSDriver.sys
- 2008-06-10 00:21:01 135,168 ----a-w c:\windows\system32\java.exe
+ 2008-12-17 16:19:38 144,792 ----a-w c:\windows\system32\java.exe
- 2008-06-10 00:21:04 135,168 ----a-w c:\windows\system32\javaw.exe
+ 2008-12-17 16:19:38 144,792 ----a-w c:\windows\system32\javaw.exe
- 2008-06-10 01:32:34 139,264 ----a-w c:\windows\system32\javaws.exe
+ 2008-12-17 16:19:38 148,888 ----a-w c:\windows\system32\javaws.exe
- 2008-12-09 15:04:36 8,874 -csha-w c:\windows\system32\KGyGaAvL.sys
+ 2008-12-17 08:50:19 8,874 -csha-w c:\windows\system32\KGyGaAvL.sys
+ 2008-05-16 09:58:04 12,632 ----a-w c:\windows\system32\lsdelete.exe
- 2008-10-17 00:34:18 3,593,216 ----a-w c:\windows\system32\mshtml.dll
+ 2008-12-13 06:36:44 3,593,216 ----a-w c:\windows\system32\mshtml.dll
+ 2008-12-20 13:10:07 16,384 ----atw c:\windows\temp\Perflib_Perfdata_534.dat
+ 2008-12-20 13:10:07 16,384 ----atw c:\windows\temp\Perflib_Perfdata_550.dat
.
-- Snapshot auf jetziges Datum zurückgesetzt --
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EmailNotifier"="c:\programme\EmailNotifier\EN.exe" [2006-02-16 434688]
"SpybotSD TeaTimer"="c:\programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
"Rainlendar2"="c:\programme\Rainlendar2\Rainlendar2.exe" [2007-04-15 1291264]
"DVBV Service Ctrl"="c:\programme\DVBViewer\DVBVCtrl.exe" [2007-02-11 53760]
"GMX SMS-Manager"="c:\programme\GMX\GMX SMS-Manager\SMSMngr.exe" [2007-07-19 3539968]
"H/PC Connection Agent"="c:\programme\Microsoft ActiveSync\Wcescomm.exe" [2006-11-13 1289000]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-03 15360]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"="c:\windows\system32\Macromed\Flash\NPSWF32_FlashUtil.exe" [2008-10-05 235936]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UserFaultCheck"="c:\windows\system32\dumprep 0 -u" [X]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2008-12-17 136600]
"ShowIcon_Vosonic_USB Media Device Driver v1.19r003"="c:\programme\USB Media\shwicon.exe" [2003-01-22 73728]
"PinnacleDriverCheck"="c:\windows\system32\PSDrvCheck.exe" [2003-11-10 406016]
"Google Desktop Search"="c:\programme\Google\Google Desktop Search\GoogleDesktop.exe" [2008-09-22 29744]
"WrtMon.exe"="c:\windows\system32\spool\drivers\w32x86\3\WrtMon.exe" [2006-09-20 20480]
"CanonMyPrinter"="c:\programme\Canon\MyPrinter\BJMyPrt.exe" [2007-04-04 1603152]
"avgnt"="c:\programme\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2008-11-20 290088]
"ISUSScheduler"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2005-02-16 81920]
"SoundMan"="SOUNDMAN.EXE" [2003-12-19 c:\windows\SOUNDMAN.EXE]
c:\dokumente und einstellungen\Michael\Startmen\Programme\Autostart\
mapdrive_1191912372.cmd [2007-11-04 132]
ShutDownPro.lnk - c:\programme\ShutDownPro\ShutDownPro.EXE [2005-08-05 100352]
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Pinnacle ShowCenter StreamServer.lnk - c:\programme\Pinnacle\Shared Files\Programs\StrmServer\StrmServer.exe [2006-03-11 163840]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"MaxRecentDocs"= 5 (0x5)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3fhg"= mp3fhg.acm
"msacm.divxa32"= divxa32.acm
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\msliksurserv.sys]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]
@=""
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Acrobat - Schnellstart.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Acrobat - Schnellstart.lnk
backup=c:\windows\pss\Adobe Acrobat - Schnellstart.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\STAMPIT-Tray]
--a------ 2007-10-26 09:38 61440 c:\programme\STAMPIT\Binary\STRAY.EXE
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ctfmon.exe"=c:\windows\system32\ctfmon.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\Programme\\EmailNotifier\\EN.exe"=
"c:\\Programme\\Logitech\\Harmony Remote\\PatchHelper.exe"=
"c:\\Programme\\Microsoft Office\\OFFICE11\\OUTLOOK.EXE"=
"c:\\Programme\\WinSweep\\WSProxy.exe"=
"c:\\WINDOWS\\system32\\fxsclnt.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\SpeedProject\\SpeedCommander 11\\SpeedCommander.exe"=
"c:\\Programme\\DVBViewer\\DVBServer.exe"=
"c:\programme\Microsoft ActiveSync\rapimgr.exe"= c:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\programme\Microsoft ActiveSync\wcescomm.exe"= c:\programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\programme\Microsoft ActiveSync\WCESMgr.exe"= c:\programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Programme\\Corel\\CorelDRAW Graphics Suite 13\\Programs\\CorelDRW.exe"=
"c:\\WINDOWS\\System32\\Sessmgr.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"139:TCP"= 139:TCP

"445:TCP"= 445:TCP

"137:UDP"= 137:UDP

"138:UDP"= 138:UDP

"1900:UDP"= 1900:UDP

"2869:TCP"= 2869:TCP

"3389:TCP"= 3389:TCP

"80:TCP"= 80:TCP:Web Server (TCP 80)
"20:TCP"= 20:TCP:FTP (TCP/UDP 20)
"20:UDP"= 20:UDP:FTP (TCP/UDP 20)
"21:UDP"= 21:UDP:FTP (TCP/UDP 21)
"5800:TCP"= 5800:TCP:VNC (TCP/UDP 5800)
"5800:UDP"= 5800:UDP:VNC (TCP/UDP 5800)
"5900:TCP"= 5900:TCP:VNC (TCP/UDP 5900)
"5900:UDP"= 5900:UDP:VNC (TCP/UDP 5900)
"7792:TCP"= 7792:TCP:7792
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"4661:TCP"= 4661:TCP:Emule (TCP/UDP 4661)
"4661:UDP"= 4661:UDP:Emule (TCP/UDP 4661)
"4662:TCP"= 4662:TCP:Emule (TCP/UDP 4662)
"4662:UDP"= 4662:UDP:Emule (TCP/UDP 4662)
"4665:TCP"= 4665:TCP:Emule (TCP/UDP 4665)
"4665:UDP"= 4665:UDP:Emule (TCP/UDP 4665)
"4672:TCP"= 4672:TCP:Emule (TCP/UDP 4672)
"4672:UDP"= 4672:UDP:Emule (TCP/UDP 4672)
"21:TCP"= 21:TCP:FTP (TCP/UDP 21)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\RemoteAdminSettings]
"RemoteAddresses"= *
"Enabled"= 1 (0x1)
R0 avgntmgr;avgntmgr;c:\windows\system32\drivers\avgntmgr.sys [2006-02-01 22336]
R0 d346bus;d346bus;c:\windows\system32\DRIVERS\d346bus.sys [2005-08-03 156800]
R0 d346prt;d346prt;c:\windows\system32\Drivers\d346prt.sys [2005-08-03 5248]
R0 hotcore;hotcore;c:\windows\system32\drivers\hotcore.sys [2006-02-03 30820]
R1 avgntdd;avgntdd;c:\windows\system32\DRIVERS\avgntdd.sys [2006-02-01 45376]
R1 Cinemsup;Cinemsup;\??\c:\windows\system32\drivers\cinemsup.sys [2002-07-19 6656]
R1 SASDIFSV;SASDIFSV;\??\c:\programme\SUPERAntiSpyware\SASDIFSV.SYS [2006-10-10 5632]
R1 SASKUTIL;SASKUTIL;\??\c:\programme\SUPERAntiSpyware\SASKUTIL.sys [2007-01-09 32256]
R2 DVBVRecorder;DVBViewer Recording service;c:\programme\DVBViewer\DVBVservice.exe [2007-08-05 324631]
R3 SKYNET;TechniSat DVB-PC TV Star PCI;c:\windows\system32\DRIVERS\SkyNET.SYS [2007-02-14 349184]
S3 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245;"c:\programme\Google\Google Desktop Search\GoogleDesktop.exe" [2006-04-29 29744]
S3 SASENUM;SASENUM;\??\c:\programme\SUPERAntiSpyware\SASENUM.SYS [2006-02-16 4096]
S3 SNP325;USB PC Camera (SNPSTD325);c:\windows\system32\DRIVERS\snp325.sys [2007-11-06 10242176]
S3 TTUSB2BDA;TechniSat BDA USB 2.0 Driver;c:\windows\system32\DRIVERS\ttusb2bda.sys [2007-02-12 401024]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{73d3a122-aa01-11db-be87-000c76b813e9}]
\Shell\AutoRun\command - J:\pushinst.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{abccd370-4fe7-11dd-822e-000c76b813e9}]
\Shell\AutoRun\command - j:\truecrypt\TrueCrypt.exe
\Shell\dismount\command - j:\truecrypt\TrueCrypt.exe /q /d
\Shell\start\command - j:\truecrypt\TrueCrypt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{61E3FE32-07B9-4563-A3E0-2DE2D620FE10}]
c:\programme\PixiePack Codec Pack\InstallerHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E4066320-E4AE-11CF-B1B0-00AA00BBAD66}]
rundll32.exe advpack.dll,LaunchINFSection %SystemRoot%\INF\fpxpress.inf,PerUserstub
.
Inhalt des "geplante Tasks" Ordners
2008-12-19 c:\windows\Tasks\1-Klick-Wartung.job
- c:\programme\TuneUp Utilities 2008\OneClick.exe [2007-12-14 13:17]
2008-12-17 c:\windows\Tasks\AntiVir PersonalEdition Classic starten.job
- c:\progra~1\ANTIVI~1\avcenter.exe [2008-06-26 10:55]
2008-12-09 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]
2008-12-20 c:\windows\Tasks\Start Outlook.job
- c:\dokumente und einstellungen\All Users\Startmen []
2008-12-20 c:\windows\Tasks\XoftSpySE 2.job
- c:\programme\XoftSpySE\XoftSpy.exe [2007-07-13 13:44]
2008-07-22 c:\windows\Tasks\XoftSpySE.job
- c:\programme\XoftSpySE\XoftSpy.exe [2007-07-13 13:44]
.
.
------- Zusätzlicher Suchlauf -------
.
uInternet Settings,ProxyOverride = *.local
IE:
IE: &Preispiratensuche nach markiertem Text - c:\\Programme\\Preispiraten\\Preispiraten4\\preispiraten.html
IE: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Auswahl in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Auswahl in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: In Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: In vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Senden an &Bluetooth-Gerät... - c:\programme\ANYCOM\Blue USB-200-250\btsendto_ie_ctx.htm
IE: Senden an Bluetooth - c:\programme\ANYCOM\Blue USB-200-250\btsendto_ie.htm
IE: Subscribe in RSS Popper - c:\programme\RSS Popper\ie_subscribe.htm
IE: Verknüpfungsziel in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: {{8b2d996f-b7d1-4961-a929-414d9cf5ba7b} - http://support.microsoft.com/default.aspx?scid=FH;EN-US;KBHOWTO
IE: {{8b2d996f-b7d1-4961-a929-414d9cf5ba7b} - http://support.microsoft.com/default.aspx?scid=FH;EN-US;KBHOWTO -
O16 -: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499}
FF - ProfilePath - c:\dokumente und einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\uhh304om.default\
FF - prefs.js: browser.startup.homepage - www.focus.de
FF - component: c:\dokumente und einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\uhh304om.default\extensions\{463F6CA5-EE3C-4be1-B7E6-7FEE11953374}\platform\WINNT\components\FoxyTunes.dll
FF - component: c:\dokumente und einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\uhh304om.default\extensions\{7378B8C2-FC38-41b8-A8C9-875D1F5B0A24}\components\ImageShackCom.dll
FF - component: c:\progra~1\MOZILL~1\components\GoogleDesktopMozilla.dll
ATTENTION: FIREFOX POLICES IS IN FORCE
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: content.max.tokenizing.time - 200000
FF - user.js: content.notify.interval - 100000
FF - user.js: content.switch.threshold - 650000
FF - user.js: nglayout.initialpaint.delay - 300
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-20 14:10:36
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet004\Services\mchInjDrv]
"ImagePath"="\??\c:\windows\TEMP\mc21.tmp"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'winlogon.exe'(896)
c:\windows\system32\sfc_os.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\programme\ANYCOM\Blue USB-200-250\bin\btwdins.exe
c:\programme\Lavasoft\Ad-Aware\aawservice.exe
c:\windows\system32\BRSS01A.EXE
c:\windows\system32\netdde.exe
c:\programme\a-squared Free\a2service.exe
c:\programme\AntiVir PersonalEdition Classic\sched.exe
c:\programme\AntiVir PersonalEdition Classic\avguard.exe
c:\programme\Xampp\xampp\apache\bin\apache.exe
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\windows\system32\clipsrv.exe
c:\programme\Xampp\xampp\FileZillaFTP\FileZillaServer.exe
c:\programme\Canon\IJPLM\ijplmsvc.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
c:\programme\Xampp\xampp\apache\bin\apache.exe
c:\programme\Gemeinsame Dateien\Protexis\License Service\PSIService.exe
c:\programme\CyberLink\Shared Files\RichVideo.exe
c:\programme\Spyware Doctor\sdhelp.exe
c:\programme\TightVNC\WinVNC.exe
c:\programme\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
c:\windows\system32\spool\drivers\w32x86\3\WrtProc.exe
c:\progra~1\MI3AA1~1\rapimgr.exe
c:\programme\iPod\bin\iPodService.exe
c:\programme\Mozilla Firefox\firefox.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-12-20 14:17:24 - PC wurde neu gestartet [Michael]
ComboFix-quarantined-files.txt 2008-12-20 13:17:19
ComboFix2.txt 2008-12-20 10:01:34
ComboFix3.txt 2008-12-18 15:28:53
ComboFix4.txt 2008-12-18 10:39:04
ComboFix5.txt 2008-12-20 13:00:55
Vor Suchlauf: 9.405.091.840 Bytes frei
Nach Suchlauf: 9,385,877,504 Bytes frei
348 --- E O F --- 2008-12-18 09:44:29