Hier das Combofix Log
[code]
Combofix Logfile:
Code:
Alles auswählen Aufklappen ATTFilter
ComboFix 11-12-12.02 - Swift 13.12.2011 13:25:45.1.4 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3327.2815 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Swift\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{324F76CC-D8DD-4D87-B77D-D4AF5E1AA7B3}\PostBuild.exe
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\PostBuild.exe
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\Setup.exe
c:\dokumente und einstellungen\Swift\Favoriten\DOWNLOAD5000.COM - FREE DOWNLOADS, GAMES, UTILITIES.url
c:\dokumente und einstellungen\Swift\Favoriten\OPENSCREENSAVER.COM - HUNDREDS OF FREE SCREENSAVERS.url
c:\dokumente und einstellungen\Swift\WINDOWS
c:\winxp\system32\muzapp.exe
c:\winxp\system32\PowerToyReadme.htm
c:\winxp\unin0407.exe
.
.
((((((((((((((((((((((( Dateien erstellt von 2011-11-13 bis 2011-12-13 ))))))))))))))))))))))))))))))
.
.
2011-12-09 17:05 . 2011-12-09 17:05 -------- d-----w- C:\_OTL
2011-12-07 23:50 . 2011-12-07 23:50 -------- d-----w- c:\dokumente und einstellungen\Swift\Lokale Einstellungen\Anwendungsdaten\TechSmith
2011-12-07 19:38 . 2011-12-07 19:38 -------- d-----w- c:\programme\ESET
2011-12-07 15:16 . 2011-12-07 15:16 -------- d-----w- c:\programme\UPHClean
2011-12-07 14:33 . 2011-12-07 14:33 -------- d-----w- c:\programme\MSECache
2011-12-03 12:46 . 2011-03-28 19:51 4323256 ----a-w- c:\winxp\system32\GameMon.des
2011-12-03 12:46 . 2005-01-02 21:43 4682 ----a-w- c:\winxp\system32\npptNT2.sys
2011-12-03 12:46 . 2003-07-19 06:17 5174 ----a-w- c:\winxp\system32\nppt9x.vxd
2011-12-03 12:45 . 2011-12-03 12:45 -------- d-----w- C:\Program Files
2011-12-03 01:06 . 2011-12-03 01:06 -------- d-----w- c:\dokumente und einstellungen\Swift\Lokale Einstellungen\Anwendungsdaten\assembly
2011-12-03 01:05 . 2011-12-03 01:05 -------- d-----w- c:\programme\NCSoft
2011-12-03 00:41 . 2011-12-03 00:41 -------- d-----w- c:\dokumente und einstellungen\Swift\Anwendungsdaten\ReactGames
2011-12-02 20:34 . 2008-04-13 21:15 26112 -c--a-w- c:\winxp\system32\dllcache\usbser.sys
2011-12-02 20:34 . 2008-04-13 21:15 26112 ----a-w- c:\winxp\system32\drivers\usbser.sys
2011-12-02 20:33 . 2011-12-02 20:33 -------- d-----w- c:\dokumente und einstellungen\Swift\Lokale Einstellungen\Anwendungsdaten\Nokia
2011-12-02 20:33 . 2011-12-02 20:33 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PC Suite
2011-12-02 20:33 . 2011-12-02 20:43 -------- d-----w- c:\dokumente und einstellungen\Swift\Anwendungsdaten\PC Suite
2011-12-02 20:32 . 2011-12-02 20:32 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Nokia
2011-12-02 20:32 . 2011-12-02 20:32 -------- d-----w- c:\programme\DIFX
2011-12-02 20:32 . 2008-08-26 09:26 18816 ----a-w- c:\winxp\system32\drivers\pccsmcfd.sys
2011-12-02 20:32 . 2011-12-02 20:32 -------- d-----w- c:\programme\PC Connectivity Solution
2011-12-02 20:32 . 2011-08-17 11:57 123904 ----a-w- c:\winxp\system32\ccdcmbwu.dll
2011-12-02 20:32 . 2011-08-17 11:57 605696 ----a-w- c:\winxp\system32\nmwcdcocls.dll
2011-12-02 20:32 . 2011-05-18 09:09 1461992 ----a-w- c:\winxp\system32\wdfcoinstaller01009.dll
2011-12-02 20:32 . 2011-08-17 11:57 75264 ----a-w- c:\winxp\system32\nmwcdcls.dll
2011-12-02 20:31 . 2011-12-04 12:25 -------- d-----w- c:\programme\Nokia
2011-12-02 19:42 . 2011-12-02 19:42 -------- d-----w- c:\programme\Recuva
2011-12-02 02:35 . 2011-12-02 02:35 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Age of Empires 3
2011-12-02 00:26 . 2011-12-03 03:08 -------- d-----w- c:\dokumente und einstellungen\Swift\Lokale Einstellungen\Anwendungsdaten\LogMeIn Hamachi
2011-12-02 00:25 . 2011-12-13 12:35 -------- d-----w- c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\LogMeIn Hamachi
2011-12-02 00:25 . 2011-12-02 00:25 -------- d-----w- c:\programme\LogMeIn Hamachi
2011-12-01 16:19 . 2011-12-01 16:19 -------- d-----w- c:\dokumente und einstellungen\Swift\Lokale Einstellungen\Anwendungsdaten\Samsung
2011-12-01 16:19 . 2011-12-01 16:19 -------- d-----w- c:\dokumente und einstellungen\Swift\Anwendungsdaten\Samsung
2011-12-01 16:17 . 2011-10-31 10:22 4659712 ----a-w- c:\winxp\system32\Redemption.dll
2011-12-01 16:17 . 2011-12-01 16:17 -------- d-----w- c:\programme\MarkAny
2011-12-01 16:17 . 2011-10-31 10:22 821824 ----a-w- c:\winxp\system32\dgderapi.dll
2011-12-01 16:17 . 2011-10-31 10:22 319456 ----a-w- c:\winxp\system32\DIFxAPI.dll
2011-12-01 16:17 . 2011-10-31 10:22 20032 ----a-w- c:\winxp\system32\drivers\dgderdrv.sys
2011-12-01 16:16 . 2011-12-01 16:18 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Samsung
2011-11-25 22:47 . 2011-11-25 22:47 -------- d-----w- c:\programme\SuperScan
2011-11-25 20:04 . 2011-11-25 20:25 -------- d-----w- c:\dokumente und einstellungen\Swift\Lokale Einstellungen\Anwendungsdaten\Ubisoft Game Launcher
2011-11-25 00:49 . 2011-11-25 00:49 -------- d-----w- c:\dokumente und einstellungen\Swift\Lokale Einstellungen\Anwendungsdaten\Criterion Games
2011-11-24 21:18 . 2011-11-24 21:18 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\EA Core
2011-11-24 21:18 . 2011-11-24 21:18 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Electronic Arts
2011-11-24 21:18 . 2011-11-24 21:18 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\EA Logs
2011-11-24 21:16 . 2011-11-24 21:16 -------- d--h--w- c:\programme\Gemeinsame Dateien\EAInstaller
2011-11-24 21:01 . 2011-12-07 02:15 -------- d-----w- c:\dokumente und einstellungen\Swift\Anwendungsdaten\Kalypso Media
2011-11-24 19:14 . 2011-11-24 19:14 -------- d-----w- c:\programme\Microsoft.NET
2011-11-23 16:48 . 2011-11-29 02:06 -------- d-----w- c:\programme\Gemeinsame Dateien\BioWare
2011-11-22 18:23 . 2011-11-22 18:23 -------- d-----w- c:\dokumente und einstellungen\Swift\Anwendungsdaten\Canneverbe Limited
2011-11-22 18:23 . 2011-11-22 18:23 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
2011-11-22 17:56 . 2011-11-22 17:56 -------- d-----w- c:\dokumente und einstellungen\Swift\Lokale Einstellungen\Anwendungsdaten\Xara
2011-11-22 17:56 . 2011-11-22 18:17 -------- d-----w- c:\dokumente und einstellungen\Swift\Anwendungsdaten\MAGIX
2011-11-22 17:49 . 2011-11-22 17:49 -------- d-----w- c:\programme\Gemeinsame Dateien\MAGIX Shared
2011-11-22 17:44 . 2011-11-22 17:44 -------- d-----w- c:\programme\MAGIX
2011-11-22 17:44 . 2011-11-22 18:17 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MAGIX
2011-11-22 17:44 . 2011-11-22 17:44 -------- d-----w- c:\programme\Gemeinsame Dateien\MAGIX Services
2011-11-22 17:44 . 2011-11-22 17:44 -------- d-----w- c:\programme\MSXML 4.0
2011-11-22 00:29 . 2011-11-22 00:29 -------- d-----w- c:\programme\Gemeinsame Dateien\DVDVideoSoft
2011-11-22 00:29 . 2011-11-22 00:29 -------- d-----w- c:\programme\DVDVideoSoft
2011-11-21 23:49 . 2011-11-21 23:51 -------- d-----w- c:\programme\Das Planetarium
2011-11-21 21:37 . 2011-11-21 23:50 -------- d-----w- c:\winxp\backup_planetarium
2011-11-21 21:37 . 2009-11-09 08:46 81920 ----a-w- c:\winxp\system32\GkSui20.EXE
2011-11-21 21:37 . 2004-08-04 18:42 233542 ----a-w- c:\winxp\system32\vcdll.dll
2011-11-21 21:37 . 2000-10-01 23:00 125712 ----a-w- c:\winxp\system32\vb6de.dll
2011-11-21 21:37 . 2000-07-14 23:00 101888 ----a-w- c:\winxp\system32\VB6STKIT.DLL
2011-11-21 21:37 . 1998-07-05 23:00 16896 ----a-w- c:\winxp\system32\winskde.dll
2011-11-21 21:37 . 1998-07-05 22:00 6656 ----a-w- c:\winxp\system32\STDFTDE.DLL
2011-11-21 21:37 . 2004-03-08 23:00 212240 ----a-w- c:\winxp\system32\richtx32.ocx
2011-11-21 21:37 . 1998-07-05 22:00 36352 ----a-w- c:\winxp\system32\RCHTXDE.DLL
2011-11-21 21:29 . 2011-11-21 21:29 -------- d-----w- c:\dokumente und einstellungen\Swift\Anwendungsdaten\Stellarium
2011-11-21 21:29 . 2011-11-21 21:29 -------- d-----w- c:\programme\Stellarium
2011-11-20 17:53 . 2011-11-20 17:53 -------- d-----w- c:\programme\Pegasys Inc
2011-11-20 17:00 . 2011-11-20 17:00 -------- d-----w- c:\dokumente und einstellungen\Swift\VirtualBox VMs
2011-11-20 16:40 . 2011-12-06 17:25 -------- d-----w- c:\dokumente und einstellungen\Swift\.VirtualBox
2011-11-20 10:18 . 2011-11-20 10:18 -------- d-----w- c:\dokumente und einstellungen\Swift\Anwendungsdaten\Apple Computer
2011-11-20 03:26 . 2011-11-20 03:26 -------- d-----w- c:\dokumente und einstellungen\Swift\Anwendungsdaten\Pegasys Inc
2011-11-19 19:22 . 2011-11-19 19:22 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer
2011-11-19 19:21 . 2011-11-19 19:21 -------- d-----w- c:\programme\Apple Software Update
2011-11-19 19:17 . 2011-11-19 19:17 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Sony
2011-11-19 19:17 . 2011-11-19 19:17 -------- d-----w- c:\dokumente und einstellungen\Swift\Anwendungsdaten\Publish Providers
2011-11-19 19:15 . 2011-11-19 19:40 -------- d-----w- c:\dokumente und einstellungen\Swift\Anwendungsdaten\Sony
2011-11-19 19:15 . 2011-11-19 19:15 -------- d-----w- c:\dokumente und einstellungen\Swift\Lokale Einstellungen\Anwendungsdaten\Sony
2011-11-18 21:52 . 2009-09-27 08:39 369152 ----a-w- c:\winxp\system32\avisynth.dll
2011-11-18 21:52 . 2005-07-14 11:31 32256 ----a-w- c:\winxp\system32\AVSredirect.dll
2011-11-18 21:52 . 2004-02-22 09:11 719872 ----a-w- c:\winxp\system32\devil.dll
2011-11-18 21:52 . 2004-01-24 23:00 70656 ----a-w- c:\winxp\system32\yv12vfw.dll
2011-11-18 21:52 . 2004-01-24 23:00 70656 ----a-w- c:\winxp\system32\i420vfw.dll
2011-11-18 21:52 . 2011-11-18 21:52 -------- d-----w- c:\programme\AviSynth 2.5
2011-11-18 21:50 . 2011-11-18 21:50 -------- d-----w- c:\programme\Babylon
2011-11-18 17:22 . 2007-10-20 11:04 1708 ----a-w- c:\winxp\system32\openIE.js
2011-11-18 17:22 . 2011-11-18 17:22 -------- d-----w- c:\winxp\system32\languages
2011-11-18 17:22 . 2009-12-06 14:35 248320 ----a-w- c:\winxp\system32\ff_kernelDeint.dll
2011-11-18 17:22 . 2011-11-18 17:21 1190521 ----a-w- c:\winxp\system32\unins000.exe
2011-11-18 17:22 . 2009-12-09 16:38 4844283 ----a-w- c:\winxp\system32\libavcodec.dll
2011-11-18 17:22 . 2009-12-05 20:55 146944 ----a-w- c:\winxp\system32\ff_tremor.dll
2011-11-18 17:22 . 2009-12-05 16:16 957491 ----a-w- c:\winxp\system32\ff_x264.dll
2011-11-18 17:22 . 2009-12-05 16:12 612342 ----a-w- c:\winxp\system32\libmplayer.dll
2011-11-18 13:33 . 2008-04-14 09:00 26624 ----a-w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
2011-11-17 22:27 . 2011-11-17 22:27 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\boost_interprocess
2011-11-17 22:16 . 2011-11-04 12:42 158512 ----a-w- c:\winxp\system32\drivers\VBoxDrv.sys
2011-11-17 22:16 . 2011-11-17 22:16 -------- d-----w- c:\programme\Oracle
2011-11-17 12:16 . 2011-11-17 12:16 -------- d-----w- c:\programme\OO Software
2011-11-17 01:00 . 2011-11-17 01:00 -------- d-----w- c:\dokumente und einstellungen\Swift\Anwendungsdaten\Foxit Software
2011-11-14 14:07 . 2008-04-13 21:17 25856 -c--a-w- c:\winxp\system32\dllcache\usbprint.sys
2011-11-14 14:07 . 2008-04-13 21:17 25856 ----a-w- c:\winxp\system32\drivers\usbprint.sys
2011-11-14 14:07 . 2011-11-14 14:11 -------- d-----w- c:\programme\Lexmark X1100 Series
2011-11-14 14:07 . 2008-04-13 21:15 15104 -c--a-w- c:\winxp\system32\dllcache\usbscan.sys
2011-11-14 14:07 . 2008-04-13 21:15 15104 ----a-w- c:\winxp\system32\drivers\usbscan.sys
2011-11-14 14:07 . 2001-08-18 01:54 87040 -c--a-w- c:\winxp\system32\dllcache\wiafbdrv.dll
2011-11-14 14:07 . 2001-08-18 01:54 87040 ----a-w- c:\winxp\system32\wiafbdrv.dll
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-28 18:01 . 2011-11-08 11:37 41184 ----a-w- c:\winxp\avastSS.scr
2011-11-28 18:01 . 2011-11-08 11:37 199816 ----a-w- c:\winxp\system32\aswBoot.exe
2011-11-28 17:53 . 2011-11-08 11:37 435032 ----a-w- c:\winxp\system32\drivers\aswSnx.sys
2011-11-28 17:53 . 2011-11-08 11:37 314456 ----a-w- c:\winxp\system32\drivers\aswSP.sys
2011-11-28 17:52 . 2011-11-08 11:37 34392 ----a-w- c:\winxp\system32\drivers\aswRdr.sys
2011-11-28 17:52 . 2011-11-08 11:37 52952 ----a-w- c:\winxp\system32\drivers\aswTdi.sys
2011-11-28 17:52 . 2011-11-08 11:37 111320 ----a-w- c:\winxp\system32\drivers\aswmon2.sys
2011-11-28 17:51 . 2011-11-08 11:37 105176 ----a-w- c:\winxp\system32\drivers\aswmon.sys
2011-11-28 17:51 . 2011-11-08 11:37 20568 ----a-w- c:\winxp\system32\drivers\aswFsBlk.sys
2011-11-28 17:48 . 2011-11-08 11:37 30808 ----a-w- c:\winxp\system32\drivers\aavmker4.sys
2011-11-16 11:49 . 2011-11-08 12:43 414368 ----a-w- c:\winxp\system32\FlashPlayerCPLApp.cpl
2011-11-09 12:44 . 2008-04-14 09:00 219136 ----a-w- c:\winxp\system32\uxtheme.dll
2011-11-09 12:43 . 2011-11-09 02:20 163584 ----a-w- c:\winxp\system32\drivers\vidstub.sys
2011-11-08 18:47 . 2009-08-18 10:30 564632 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\IdentityCRL\production\wlidui.dll
2011-11-08 18:47 . 2009-08-18 10:24 18328 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-11-08 18:41 . 2011-11-08 17:30 444952 ----a-w- c:\winxp\system32\wrap_oal.dll
2011-11-08 18:41 . 2011-11-08 17:30 109080 ----a-w- c:\winxp\system32\OpenAL32.dll
2011-11-08 13:12 . 2011-11-08 13:12 40960 ----a-r- c:\dokumente und einstellungen\Swift\Anwendungsdaten\Microsoft\Installer\{A1A2ACDC-0C22-4EB1-B958-1898A93DAF28}\NewShortcut5_A1A2ACDC0C224EB1B9581898A93DAF28_1.exe
2011-11-08 13:12 . 2011-11-08 13:12 40960 ----a-r- c:\dokumente und einstellungen\Swift\Anwendungsdaten\Microsoft\Installer\{A1A2ACDC-0C22-4EB1-B958-1898A93DAF28}\NewShortcut4_A1A2ACDC0C224EB1B9581898A93DAF28_2.exe
2011-11-08 13:12 . 2011-11-08 13:12 40960 ----a-r- c:\dokumente und einstellungen\Swift\Anwendungsdaten\Microsoft\Installer\{A1A2ACDC-0C22-4EB1-B958-1898A93DAF28}\NewShortcut3_A1A2ACDC0C224EB1B9581898A93DAF28_2.exe
2011-11-08 13:12 . 2011-11-08 13:12 40960 ----a-r- c:\dokumente und einstellungen\Swift\Anwendungsdaten\Microsoft\Installer\{A1A2ACDC-0C22-4EB1-B958-1898A93DAF28}\NewShortcut2_A1A2ACDC0C224EB1B9581898A93DAF28_2.exe
2011-11-08 13:12 . 2011-11-08 13:12 40960 ----a-r- c:\dokumente und einstellungen\Swift\Anwendungsdaten\Microsoft\Installer\{A1A2ACDC-0C22-4EB1-B958-1898A93DAF28}\NewShortcut1_A1A2ACDC0C224EB1B9581898A93DAF28_2.exe
2011-11-08 13:02 . 2011-11-08 13:02 53248 ----a-r- c:\dokumente und einstellungen\Swift\Anwendungsdaten\Microsoft\Installer\{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}\ARPPRODUCTICON.exe
2011-11-08 13:01 . 2011-11-08 13:01 16400 ----a-w- c:\winxp\system32\drivers\LNonPnP.sys
2011-11-08 12:57 . 2011-11-08 12:57 232512 ----a-w- c:\winxp\system32\drivers\dtsoftbus01.sys
2011-11-08 11:39 . 2011-11-08 11:39 21035 ----a-w- c:\winxp\system32\drivers\AegisP.sys
2011-10-31 10:22 . 2011-10-31 10:22 90112 ----a-w- c:\winxp\MAMCityDownload.ocx
2011-10-31 10:22 . 2011-10-31 10:22 325552 ----a-w- c:\winxp\MASetupCaller.dll
2011-10-31 10:22 . 2011-10-31 10:22 30568 ----a-w- c:\winxp\MusiccityDownload.exe
2011-10-31 10:22 . 2011-10-31 10:22 81920 ----a-w- c:\winxp\system32\issacapi_bs-2.3.dll
2011-10-31 10:22 . 2011-10-31 10:22 65536 ----a-w- c:\winxp\system32\issacapi_pe-2.3.dll
2011-10-31 10:22 . 2011-10-31 10:22 57344 ----a-w- c:\winxp\system32\issacapi_se-2.3.dll
2011-10-31 10:22 . 2011-10-31 10:22 49152 ----a-w- c:\winxp\system32\MaJGUILib.dll
2011-10-31 10:22 . 2011-10-31 10:22 45056 ----a-w- c:\winxp\system32\MaXMLProto.dll
2011-10-31 10:22 . 2011-10-31 10:22 40960 ----a-w- c:\winxp\system32\MTTELECHIP.dll
2011-10-31 10:22 . 2011-10-31 10:22 200704 ----a-w- c:\winxp\system32\muzwmts.dll
2011-10-31 10:22 . 2011-10-31 10:22 143360 ----a-w- c:\winxp\system32\3DAudio.ax
2011-10-31 10:22 . 2011-10-31 10:22 135168 ----a-w- c:\winxp\system32\muzaf1.dll
2011-10-31 10:22 . 2011-10-31 10:22 122880 ----a-w- c:\winxp\system32\muzeffect.ax
2011-10-31 10:22 . 2011-10-31 10:22 118784 ----a-w- c:\winxp\system32\MaDRM.dll
2011-10-31 10:22 . 2011-10-31 10:22 110592 ----a-w- c:\winxp\system32\muzmp4sp.ax
2011-10-31 10:22 . 2011-10-31 10:22 974848 ----a-w- c:\winxp\system32\cis-2.4.dll
2011-10-31 10:22 . 2011-10-31 10:22 57344 ----a-w- c:\winxp\system32\MTXSYNCICON.dll
2011-10-31 10:22 . 2011-10-31 10:22 57344 ----a-w- c:\winxp\system32\MK_Lyric.dll
2011-10-31 10:22 . 2011-10-31 10:22 569344 ----a-w- c:\winxp\system32\muzdecode.ax
2011-10-31 10:22 . 2011-10-31 10:22 491520 ----a-w- c:\winxp\system32\muzapp.dll
2011-10-31 10:22 . 2011-10-31 10:22 45056 ----a-w- c:\winxp\system32\MACXMLProto.dll
2011-10-31 10:22 . 2011-10-31 10:22 40960 ----a-w- c:\winxp\system32\MAMACExtract.dll
2011-10-31 10:22 . 2011-10-31 10:22 352256 ----a-w- c:\winxp\system32\MSLUR71.dll
2011-10-31 10:22 . 2011-10-31 10:22 258048 ----a-w- c:\winxp\system32\muzoggsp.ax
2011-10-31 10:22 . 2011-10-31 10:22 245760 ----a-w- c:\winxp\system32\MSCLib.dll
2011-10-31 10:22 . 2011-10-31 10:22 24576 ----a-w- c:\winxp\system32\MASetupCleaner.exe
2011-10-31 10:22 . 2011-10-31 10:22 155648 ----a-w- c:\winxp\system32\MSFLib.dll
2011-10-31 10:22 . 2011-10-31 10:22 14336 ----a-w- c:\winxp\system32\avrt.dll
2011-10-31 10:22 . 2011-10-31 10:22 131072 ----a-w- c:\winxp\system32\muzmpgsp.ax
2011-10-25 21:57 . 2011-10-25 21:57 1627472 ----a-w- c:\winxp\system32\ooscrsav.scr
2011-10-25 21:56 . 2011-10-25 21:56 275792 ----a-w- c:\winxp\system32\oodbs.exe
2011-10-25 21:56 . 2011-10-25 21:56 536400 ----a-w- c:\winxp\system32\oodssrs.dll
2011-10-25 21:55 . 2011-10-25 21:55 10576 ----a-w- c:\winxp\system32\oodbsrs.dll
2011-10-24 13:29 . 2011-10-24 13:29 94208 ----a-w- c:\winxp\system32\QuickTimeVR.qtx
2011-10-24 13:29 . 2011-10-24 13:29 69632 ----a-w- c:\winxp\system32\QuickTime.qts
2011-10-19 13:16 . 2011-10-19 13:16 49152 ----a-r- c:\winxp\system32\inetwh32.dll
2011-10-19 13:16 . 2011-10-19 13:16 1044480 ----a-r- c:\winxp\system32\roboex32.dll
2011-10-10 14:21 . 2011-11-08 11:12 692736 ----a-w- c:\winxp\system32\inetcomm.dll
2011-10-08 04:50 . 2011-11-08 11:30 335872 ----a-w- c:\winxp\system32\nvrsar.dll
2011-10-08 04:50 . 2011-11-08 11:30 331776 ----a-w- c:\winxp\system32\nvrshe.dll
2011-10-08 04:50 . 2011-11-08 11:30 298304 ----a-w- c:\winxp\system32\nvsvc32.exe
2011-10-08 04:50 . 2011-11-08 11:30 286720 ----a-w- c:\winxp\system32\nvrsfr.dll
2011-10-08 04:50 . 2011-11-08 11:30 282624 ----a-w- c:\winxp\system32\nvrsit.dll
2011-10-08 04:50 . 2011-11-08 11:30 282624 ----a-w- c:\winxp\system32\nvrses.dll
2011-10-08 04:50 . 2011-11-08 11:30 282624 ----a-w- c:\winxp\system32\nvrsel.dll
2011-10-08 04:50 . 2011-11-08 11:30 278528 ----a-w- c:\winxp\system32\nvrsde.dll
2011-10-08 04:50 . 2011-11-08 11:30 274432 ----a-w- c:\winxp\system32\nvrspt.dll
2011-10-08 04:50 . 2011-11-08 11:30 274432 ----a-w- c:\winxp\system32\nvrsnl.dll
2011-10-08 04:50 . 2011-11-08 11:30 274432 ----a-w- c:\winxp\system32\nvrsesm.dll
2011-10-08 04:50 . 2011-11-08 11:30 270336 ----a-w- c:\winxp\system32\nvrsru.dll
2011-10-08 04:50 . 2011-11-08 11:30 270336 ----a-w- c:\winxp\system32\nvrsptb.dll
2011-10-08 04:50 . 2011-11-08 11:30 270336 ----a-w- c:\winxp\system32\nvrsja.dll
2011-10-08 04:50 . 2011-11-08 11:30 266240 ----a-w- c:\winxp\system32\nvrsko.dll
2011-10-08 04:50 . 2011-11-08 11:30 262144 ----a-w- c:\winxp\system32\nvrshu.dll
2011-10-08 04:50 . 2011-11-08 11:30 258048 ----a-w- c:\winxp\system32\nvrstr.dll
2011-10-08 04:50 . 2011-11-08 11:30 258048 ----a-w- c:\winxp\system32\nvrssl.dll
2011-10-08 04:50 . 2011-11-08 11:30 258048 ----a-w- c:\winxp\system32\nvrssk.dll
2011-10-08 04:50 . 2011-11-08 11:30 258048 ----a-w- c:\winxp\system32\nvrspl.dll
2011-10-08 04:50 . 2011-11-08 11:30 253952 ----a-w- c:\winxp\system32\nvrsth.dll
2011-10-08 04:50 . 2011-11-08 11:30 253952 ----a-w- c:\winxp\system32\nvrssv.dll
2011-10-08 04:50 . 2011-11-08 11:30 253952 ----a-w- c:\winxp\system32\nvrsno.dll
2011-10-08 04:50 . 2011-11-08 11:30 253952 ----a-w- c:\winxp\system32\nvrsda.dll
2011-10-08 04:50 . 2011-11-08 11:30 249856 ----a-w- c:\winxp\system32\nvrsfi.dll
2011-10-08 04:50 . 2011-11-08 11:30 249856 ----a-w- c:\winxp\system32\nvrseng.dll
2011-10-08 04:50 . 2011-11-08 11:30 249856 ----a-w- c:\winxp\system32\nvrscs.dll
2011-10-08 04:50 . 2011-11-08 11:30 229376 ----a-w- c:\winxp\system32\nvrszhc.dll
2011-10-08 04:50 . 2011-11-08 11:30 220992 ----a-w- c:\winxp\system32\nvcolor.exe
2011-10-08 04:50 . 2011-11-08 11:30 126976 ----a-w- c:\winxp\system32\nvrszht.dll
2011-10-08 04:50 . 2011-11-08 11:30 203072 ----a-w- c:\winxp\system32\nvmctray.dll
2011-10-08 04:50 . 2011-11-08 11:30 16744256 ----a-w- c:\winxp\system32\nvcpl.dll
2011-10-08 04:50 . 2011-11-08 11:30 602432 ----a-w- c:\winxp\system32\easyupdatusapiu.dll
2011-10-08 04:50 . 2011-11-08 11:30 54272 ----a-w- c:\winxp\system32\nvwddi.dll
2011-10-08 04:50 . 2011-11-08 11:29 877376 ----a-w- c:\winxp\system32\nvgenco32.dll
2011-10-08 04:50 . 2011-11-08 11:29 65536 ----a-w- c:\winxp\system32\OpenCL.dll
2011-11-09 00:51 . 2011-11-08 11:41 134104 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll
2006-05-03 11:06 163328 --sha-r- c:\winxp\system32\flvDX.dll
2007-02-21 12:47 31232 --sha-r- c:\winxp\system32\msfDX.dll
2008-03-16 14:30 216064 --sha-r- c:\winxp\system32\nbDX.dll
2010-01-06 23:00 107520 --sha-r- c:\winxp\system32\TAKDSDecoder.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-11-28 18:01 122512 ----a-w- c:\programme\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SandboxieControl"="c:\programme\Sandboxie\SbieCtrl.exe" [2011-10-12 438544]
"DAEMON Tools Lite"="c:\programme\DAEMON Tools Lite\DTLite.exe" [2011-08-02 4910912]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2010-07-06 19556968]
"NvCplDaemon"="c:\winxp\system32\NvCpl.dll" [2011-10-08 16744256]
"NvMediaCenter"="c:\winxp\system32\NvMcTray.dll" [2011-10-08 203072]
"nwiz"="c:\programme\NVIDIA Corporation\nview\nwiz.exe" [2011-10-08 1632360]
"avast"="c:\programme\AVAST Software\Avast\avastUI.exe" [2011-11-28 3744552]
"EvtMgr6"="c:\programme\Logitech\SetPointP\SetPoint.exe" [2011-10-07 1387288]
"zBrowser Launcher"="c:\programme\Logitech\iTouch\iTouch.exe" [2004-03-18 892928]
"BootSkin Startup Jobs"="c:\programme\Stardock\WinCustomize\BootSkin\BootSkin.exe" [2004-04-26 270336]
"OODefragTray"="c:\programme\OO Software\Defrag\oodtray.exe" [2011-10-25 2770768]
.
c:\dokumente und einstellungen\Swift\Startmenü\Programme\Autostart\
Gammacontrol.exe [2004-9-17 19968]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
NETGEAR WG111v2 Smart Wizard.lnk - c:\programme\NETGEAR\WG111v2\WG111v2.exe [2011-11-8 1268192]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2011-09-27 19:03 66328 ----a-w- c:\programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Akamai NetSession Interface]
2011-11-17 05:58 3303000 ----a-w- c:\dokumente und einstellungen\Swift\Lokale Einstellungen\Anwendungsdaten\Akamai\netsession_win.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon]
2011-09-27 06:22 59240 ----a-w- c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
2008-04-14 09:00 15360 ----a-w- c:\winxp\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesHelper]
2011-12-01 03:04 929280 ----a-w- c:\programme\Samsung\Kies\KiesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesPDLR]
2011-11-30 11:28 21392 ----a-w- c:\programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KiesTrayAgent]
2011-11-30 11:28 3508624 ----a-w- c:\programme\Samsung\Kies\KiesTrayAgent.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Lexmark X1100 Series]
2003-08-19 09:51 57344 ----a-w- c:\programme\Lexmark X1100 Series\lxbkbmgr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LifeCam]
2010-12-13 13:37 135536 ----a-w- c:\programme\Microsoft LifeCam\LifeExp.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogMeIn Hamachi Ui]
2011-08-04 13:34 1955208 ----a-w- c:\programme\LogMeIn Hamachi\hamachi-2-ui.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NUSB3MON]
2010-03-30 07:40 113296 ----a-w- c:\programme\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OODefragTray]
2011-10-25 21:57 2770768 ----a-w- c:\programme\OO Software\Defrag\oodtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2011-10-24 13:28 421888 ----a-w- c:\programme\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2011-06-09 12:06 254696 ----a-w- c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrayServer]
2008-08-07 16:18 90112 ----a-w- c:\programme\MAGIX\Video_deluxe_MX_Premium\Trayserver_DE.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\Programme\\Microsoft LifeCam\\LifeCam.exe"=
"c:\\Programme\\Microsoft LifeCam\\LifeEnC2.exe"=
"c:\\Programme\\Microsoft LifeCam\\LifeExp.exe"=
"c:\\Programme\\Microsoft LifeCam\\LifeTray.exe"=
"c:\\Programme\\Winamp\\winamp.exe"=
"e:\\Steam\\Steam.exe"=
"c:\\Programme\\ICQ7.6\\ICQ.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"d:\\Driver San Francisco\\Driver.exe"=
"c:\\Programme\\Ubisoft\\Ubisoft Game Launcher\\UbisoftGameLauncher.exe"=
"d:\\Battlefield 2\\BF2.exe"=
"c:\\Programme\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Programme\\Java\\jre6\\bin\\java.exe"=
"d:\\Fable III\\Fable3.exe"=
"e:\\Steam\\SteamApps\\common\\burnout(tm) paradise the ultimate box\\BurnoutParadise.exe"=
"e:\\Steam\\SteamApps\\common\\burnout(tm) paradise the ultimate box\\BurnoutConfigTool.exe"=
"e:\\Steam\\SteamApps\\common\\burnout(tm) paradise the ultimate box\\Support\\EA Help\\Electronic_Arts_Technical_Support.htm"=
"e:\\Steam\\SteamApps\\e02b51861a8808c834d4d99717a53d37\\team fortress 2\\hl2.exe"=
"e:\\Call of Duty- Modern Warfare 3\\iw5mp_server.exe"=
"e:\\HLServer\\orangebox\\srcds.exe"=
"e:\\Steam\\SteamApps\\common\\dc universe online\\LaunchPad.exe"=
"c:\\Dokumente und Einstellungen\\Swift\\Lokale Einstellungen\\Anwendungsdaten\\Akamai\\netsession_win.exe"=
"e:\\Steam\\SteamApps\\common\\dc universe online\\UNREAL3\\BINARIES\\WIN32\\DCGAME.EXE"=
"e:\\Steam\\SteamApps\\common\\magicka\\Magicka.exe"=
"f:\\Rock of Ages\\Binaries\\Win32\\RoA.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
"f:\\Age of Empires III\\age3.exe"=
"f:\\Lineage II OFFI\\System\\L2.bin"=
"c:\\Programme\\TeamViewer\\Version7\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version7\\TeamViewer_Service.exe"=
"f:\\Age of Empires III\\age3x.exe"=
"f:\\Age of Empires III\\age3y.exe"=
"e:\\Steam\\SteamApps\\e02b51861a8808c834d4d99717a53d37\\counter-strike\\hl.exe"=
.
R1 aswSnx;aswSnx;c:\winxp\system32\drivers\aswSnx.sys [08.11.2011 12:37 435032]
R1 aswSP;aswSP;c:\winxp\system32\drivers\aswSP.sys [08.11.2011 12:37 314456]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\winxp\system32\drivers\dtsoftbus01.sys [08.11.2011 13:57 232512]
R1 VBoxDrv;VirtualBox Service;c:\winxp\system32\drivers\VBoxDrv.sys [17.11.2011 23:16 158512]
R2 Akamai;Akamai NetSession Interface;c:\winxp\System32\svchost.exe -k Akamai [14.04.2008 10:00 14336]
R2 aswFsBlk;aswFsBlk;c:\winxp\system32\drivers\aswFsBlk.sys [08.11.2011 12:37 20568]
R2 Fabs;FABS - Helping agent for MAGIX media database;c:\programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe [24.05.2011 10:33 1840128]
R2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;c:\programme\LogMeIn Hamachi\hamachi-2.exe [04.08.2011 14:34 1361288]
R2 LBeepKE;Logitech Beep Suppression Driver;c:\winxp\system32\drivers\LBeepKE.sys [08.11.2011 14:00 12184]
R2 OODefragAgent;O&O Defrag;c:\programme\OO Software\Defrag\oodag.exe [25.10.2011 22:56 2485072]
R3 nusb3hub;NEC Electronics USB 3.0 Hub Driver;c:\winxp\system32\drivers\nusb3hub.sys [24.02.2010 11:09 60544]
R3 nusb3xhc;NEC Electronics USB 3.0 Host Controller Driver;c:\winxp\system32\drivers\nusb3xhc.sys [24.02.2010 11:09 141568]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\winxp\system32\drivers\nvhda32.sys [08.11.2011 12:29 119656]
R3 RTLWUSB;NETGEAR WG111v2 54Mbps Wireless USB 2.0 Adapter NT Driver;c:\winxp\system32\drivers\wg111v2.sys [08.11.2011 12:38 272128]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\winxp\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.03.2010 13:16 130384]
S3 Ambfilt;Ambfilt;c:\winxp\system32\drivers\Ambfilt.sys [08.11.2011 12:25 1691480]
S3 androidusb;SAMSUNG Android Composite ADB Interface Driver;c:\winxp\system32\drivers\ssadadb.sys [01.12.2011 17:18 30312]
S3 cpuz130;cpuz130;\??\c:\dokume~1\Swift\LOKALE~1\Temp\cpuz130\cpuz_x32.sys --> c:\dokume~1\Swift\LOKALE~1\Temp\cpuz130\cpuz_x32.sys [?]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\programme\Gemeinsame Dateien\MAGIX Services\Database\bin\fbserver.exe [26.04.2011 13:54 2702848]
S3 MBAMSwissArmy;MBAMSwissArmy;\??\c:\winxp\system32\drivers\mbamswissarmy.sys --> c:\winxp\system32\drivers\mbamswissarmy.sys [?]
S3 MSHUSBVideo;NX6000/NX3000/VX2000/VX5000/VX5500/VX7000/Cinema Filter Driver;c:\winxp\system32\drivers\nx6000.sys [08.11.2011 13:04 30576]
S3 npggsvc;nProtect GameGuard Service;c:\winxp\system32\GameMon.des -service --> c:\winxp\system32\GameMon.des -service [?]
S3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\winxp\system32\drivers\ssadbus.sys [01.12.2011 17:18 121064]
S3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\winxp\system32\drivers\ssadmdfl.sys [01.12.2011 17:18 12776]
S3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\winxp\system32\drivers\ssadmdm.sys [01.12.2011 17:18 136808]
S3 ssadserd;SAMSUNG Android USB Diagnostic Serial Port (WDM);c:\winxp\system32\drivers\ssadserd.sys [01.12.2011 17:18 114280]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\winxp\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.03.2010 13:16 753504]
.
--- Andere Dienste/Treiber im Speicher ---
.
*Deregistered* - uphcleanhlp
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Akamai REG_MULTI_SZ Akamai
.
Inhalt des "geplante Tasks" Ordners
.
2011-12-13 c:\winxp\Tasks\GoogleUpdateTaskUserS-1-5-21-1757981266-1343024091-725345543-1003Core.job
- c:\dokumente und einstellungen\Swift\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2011-11-08 11:59]
.
2011-12-13 c:\winxp\Tasks\GoogleUpdateTaskUserS-1-5-21-1757981266-1343024091-725345543-1003UA.job
- c:\dokumente und einstellungen\Swift\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2011-11-08 11:59]
.
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page =
mLocal Page =
IE: Free YouTube to MP3 Converter - c:\dokumente und einstellungen\Swift\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: {{7644E42D-B096-457F-8B5B-901238FC81AE} - c:\programme\ICQ7.6\ICQ.exe
Trusted Zone: clonewarsadventures.com
Trusted Zone: freerealms.com
Trusted Zone: soe.com
Trusted Zone: sony.com
TCP: Interfaces\{6D171304-CB9F-47FB-9996-5C726C97DEF3}: NameServer = 192.168.1.1,192.168.100.111
FF - ProfilePath - c:\dokumente und einstellungen\Swift\Anwendungsdaten\Mozilla\Firefox\Profiles\gne0ap18.default\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
MSConfigStartUp-Malwarebytes' Anti-Malware - c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe
AddRemove-InstallShield_{C43C1415-3DFC-4089-9A32-0BECF28A6046} - c:\programme\InstallShield Installation Information\{C43C1415-3DFC-4089-9A32-0BECF28A6046}\autorun.exe
AddRemove-01_Simmental - c:\programme\Samsung\USB Drivers\01_Simmental\Uninstall.exe
AddRemove-02_Siberian - c:\programme\Samsung\USB Drivers\02_Siberian\Uninstall.exe
AddRemove-03_Swallowtail - c:\programme\Samsung\USB Drivers\03_Swallowtail\Uninstall.exe
AddRemove-04_semseyite - c:\programme\Samsung\USB Drivers\04_semseyite\Uninstall.exe
AddRemove-05_Sloan - c:\programme\Samsung\USB Drivers\05_Sloan\Uninstall.exe
AddRemove-06_Spencer - c:\programme\Samsung\USB Drivers\06_Spencer\Uninstall.exe
AddRemove-07_Schorl - c:\programme\Samsung\USB Drivers\07_Schorl\Uninstall.exe
AddRemove-08_EMPChipset - c:\programme\Samsung\USB Drivers\08_EMPChipset\Uninstall.exe
AddRemove-09_Hsp - c:\programme\Samsung\USB Drivers\09_Hsp\Uninstall.exe
AddRemove-11_HSP_Plus_Default - c:\programme\Samsung\USB Drivers\11_HSP_Plus_Default\Uninstall.exe
AddRemove-16_Shrewsbury - c:\programme\Samsung\USB Drivers\16_Shrewsbury\Uninstall.exe
AddRemove-17_EMP_Chipset2 - c:\programme\Samsung\USB Drivers\17_EMP_Chipset2\Uninstall.exe
AddRemove-18_Zinia_Serial_Driver - c:\programme\Samsung\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe
AddRemove-19_VIA_driver - c:\programme\Samsung\USB Drivers\19_VIA_driver\Uninstall.exe
AddRemove-20_NXP_Driver - c:\programme\Samsung\USB Drivers\20_NXP_Driver\Uninstall.exe
AddRemove-21_Searsburg - c:\programme\Samsung\USB Drivers\21_Searsburg\Uninstall.exe
AddRemove-22_WiBro_WiMAX - c:\programme\Samsung\USB Drivers\22_WiBro_WiMAX\Uninstall.exe
AddRemove-24_flashusbdriver - c:\programme\Samsung\USB Drivers\24_flashusbdriver\Uninstall.exe
AddRemove-25_escape - c:\programme\Samsung\USB Drivers\25_escape\Uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-12-13 13:35
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Akamai]
"ServiceDll"="c:\programme\gemeinsame dateien\akamai/netsession_win_d768ebc.dll"
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\npggsvc]
"ImagePath"="c:\winxp\system32\GameMon.des -service"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
"OODEFRAG15.00.00.01PROFESSIONAL"="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"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(908)
c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll
.
Zeit der Fertigstellung: 2011-12-13 13:38:08
ComboFix-quarantined-files.txt 2011-12-13 12:38
.
Vor Suchlauf: 7 Verzeichnis(se), 11.751.886.848 Bytes frei
Nach Suchlauf: 8 Verzeichnis(se), 11.741.921.280 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINXP
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINXP="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 2AD6BDDDE99901564F1AA9D712F99423
--- --- ---