![]() |
|
Plagegeister aller Art und deren Bekämpfung: HILFE! TR/DROPPER.gen und error cleaner privacy protector spyware malware protectionWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #4 |
Gast | ![]() HILFE! TR/DROPPER.gen und error cleaner privacy protector spyware malware protection ComboFix 08-03-10.1 - Wiebke Kothe 2008-03-13 18:44:24.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.2439 [GMT 1:00] ausgeführt von:: C:\Dokumente und Einstellungen\Wiebke Kothe\Desktop\Downloads\ComboFix.exe * Neuer Wiederherstellungspunkt wurde erstellt WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . C:\Dokumente und Einstellungen\Wiebke Kothe\Anwendungsdaten\inst.exe . ((((((((((((((((((((((( Dateien erstellt von 2008-02-13 bis 2008-03-13 )))))))))))))))))))))))))))))) . 2008-03-13 18:30 . 2008-03-13 18:30 <DIR> d-------- C:\Programme\Spybot - Search & Destroy 2008-03-13 18:30 . 2008-03-13 18:36 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy 2008-03-13 18:14 . 2008-03-13 18:14 <DIR> d-------- C:\Programme\Kaspersky Lab 2008-03-13 18:14 . 2008-03-13 18:14 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab 2008-03-13 18:14 . 2008-03-13 18:46 381,728 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat 2008-03-13 18:14 . 2008-03-13 18:46 11,040 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat 2008-03-13 18:14 . 2008-03-13 18:24 2,732 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx 2008-03-13 18:14 . 2008-03-13 18:24 1,460 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx 2008-03-12 21:06 . 2008-03-12 15:38 98,304 --a------ C:\WINDOWS\fmsxwqs.exe 2008-03-12 20:24 . 2008-03-12 20:24 <DIR> dr-h----- C:\Dokumente und Einstellungen\Wiebke Kothe\Anwendungsdaten\SecuROM 2008-03-12 20:24 . 2008-03-12 20:24 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll 2008-03-12 20:20 . 2008-03-12 20:20 22,328 --a------ C:\Dokumente und Einstellungen\Wiebke Kothe\Anwendungsdaten\PnkBstrK.sys 2008-03-12 20:19 . 2007-04-04 18:53 81,768 --a------ C:\WINDOWS\system32\xinput1_3.dll 2008-03-12 20:13 . 2008-03-12 20:13 <DIR> d-------- C:\Programme\Electronic Arts 2008-03-12 18:26 . 2008-03-12 18:26 <DIR> d-------- C:\Dokumente und Einstellungen\Wiebke Kothe\Anwendungsdaten\ABBYY 2008-03-12 18:09 . 2008-03-12 18:33 <DIR> d-------- C:\Programme\ABBYY FineReader 9.0 2008-03-12 18:09 . 2008-03-13 18:24 <DIR> d-------- C:\Dokumente und Einstellungen\Wiebke Kothe\Anwendungsdaten\Desktop Sidebar 2008-03-12 18:09 . 2008-03-12 18:09 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ABBYY 2008-03-12 17:59 . 2008-03-12 17:59 <DIR> d-------- C:\Dokumente und Einstellungen\Wiebke Kothe\Anwendungsdaten\Windows Desktop Search 2008-03-12 17:57 . 2008-03-12 17:57 <DIR> d-------- C:\WINDOWS\system32\de-DE 2008-03-12 17:57 . 2008-03-12 17:57 <DIR> d-------- C:\Programme\Windows Desktop Search 2008-03-12 17:56 . 2006-09-15 13:36 192,000 --------- C:\WINDOWS\system32\dllcache\offfilt.dll 2008-03-12 17:56 . 2006-09-15 13:36 98,304 --------- C:\WINDOWS\system32\dllcache\nlhtml.dll 2008-03-12 17:56 . 2006-09-15 13:36 29,696 --------- C:\WINDOWS\system32\dllcache\mimefilt.dll 2008-03-12 17:50 . 2008-03-12 17:53 <DIR> d-------- C:\Dokumente und Einstellungen\Wiebke Kothe\Anwendungsdaten\FileZilla 2008-03-12 17:49 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll 2008-03-12 17:49 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll 2008-03-12 17:49 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui 2008-03-12 17:47 . 2008-03-12 17:47 <DIR> d-------- C:\Programme\FileZilla FTP Client 2008-03-12 17:46 . 2008-03-12 17:46 <DIR> d-------- C:\Dokumente und Einstellungen\Wiebke Kothe\Anwendungsdaten\Vso 2008-03-12 17:46 . 2008-03-12 17:46 47,360 --a------ C:\WINDOWS\system32\drivers\pcouffin.sys 2008-03-12 17:46 . 2008-03-12 17:46 47,360 --a------ C:\Dokumente und Einstellungen\Wiebke Kothe\Anwendungsdaten\pcouffin.sys 2008-03-12 17:45 . 2008-03-12 17:46 <DIR> d-------- C:\Programme\VSO 2008-03-12 17:45 . 2008-03-12 17:45 <DIR> d-------- C:\Programme\ConvertX 2008-03-12 17:45 . 2004-05-04 11:53 1,645,320 --a------ C:\WINDOWS\gdiplus.dll 2008-03-12 17:45 . 2006-05-20 16:16 1,184,984 --a------ C:\WINDOWS\system32\wvc1dmod.dll 2008-03-12 17:45 . 2006-05-11 19:21 626,688 --a------ C:\WINDOWS\system32\vp7vfw.dll 2008-03-12 17:45 . 2006-09-29 12:24 217,127 --a------ C:\WINDOWS\system32\drv43260.dll 2008-03-12 17:45 . 2006-09-29 12:25 208,935 --a------ C:\WINDOWS\system32\drv33260.dll 2008-03-12 17:45 . 2006-09-29 12:26 176,165 --a------ C:\WINDOWS\system32\drv23260.dll 2008-03-12 17:45 . 2007-03-18 20:37 65,602 --a------ C:\WINDOWS\system32\cook3260.dll 2008-03-12 17:32 . 2008-03-12 20:57 <DIR> d-------- C:\Programme\SFT Loader 2008-03-12 17:30 . 2008-03-12 17:30 <DIR> d-------- C:\Programme\Alcohol Soft 2008-03-12 17:25 . 2008-03-12 17:25 <DIR> d-------- C:\Programme\GUILD WARS 2008-03-12 16:55 . 2008-03-12 17:05 <DIR> d-------- C:\Dokumente und Einstellungen\Wiebke Kothe\Anwendungsdaten\ICQ 2008-03-12 16:55 . 2008-03-12 16:55 2,279,936 --a------ C:\WINDOWS\system32\TUKernel.exe 2008-03-12 16:54 . 2008-03-12 17:05 <DIR> d-------- C:\Programme\ICQ6 2008-03-12 16:39 . 2008-02-22 02:33 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl 2008-03-12 16:31 . 2008-03-12 16:31 <DIR> d-------- C:\WINDOWS\Sun 2008-03-12 16:31 . 2008-03-12 16:31 1,142 --a------ C:\WINDOWS\mozver.dat 2008-03-12 16:25 . 2008-03-12 16:27 <DIR> d-------- C:\Dokumente und Einstellungen\Wiebke Kothe\Anwendungsdaten\CyberLink 2008-03-12 16:11 . 2004-08-03 23:08 26,496 --a------ C:\WINDOWS\system32\dllcache\usbstor.sys 2008-03-12 16:05 . 2006-10-26 19:56 32,592 --a------ C:\WINDOWS\system32\msonpmon.dll 2008-03-12 16:04 . 2008-03-12 16:04 <DIR> d-------- C:\Programme\MSBuild 2008-03-12 16:03 . 2008-03-12 16:03 <DIR> d-------- C:\Programme\Microsoft.NET 2008-03-12 16:01 . 2008-03-12 16:04 <DIR> d-------- C:\WINDOWS\SHELLNEW 2008-03-12 16:01 . 2008-03-12 16:05 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2008-03-12 16:00 . 2008-03-12 16:00 <DIR> dr-h----- C:\MSOCache 2008-03-12 16:00 . 2008-03-12 16:00 <DIR> d-------- C:\Dokumente und Einstellungen\Wiebke Kothe\Anwendungsdaten\Creative 2008-03-12 15:59 . 2004-08-13 13:47 <DIR> d--h----- C:\Dokumente und Einstellungen\Wiebke Kothe\Vorlagen 2008-03-12 15:59 . 2004-08-13 13:47 <DIR> dr------- C:\Dokumente und Einstellungen\Wiebke Kothe\Startmenü 2008-03-12 15:59 . 2004-08-13 13:47 <DIR> d--h----- C:\Dokumente und Einstellungen\Wiebke Kothe\Netzwerkumgebung 2008-03-12 15:59 . 2004-08-13 13:47 <DIR> d--h----- C:\Dokumente und Einstellungen\Wiebke Kothe\Lokale Einstellungen 2008-03-12 15:59 . 2008-03-13 18:35 <DIR> dr------- C:\Dokumente und Einstellungen\Wiebke Kothe\Favoriten 2008-03-12 15:59 . 2008-03-12 21:26 <DIR> dr------- C:\Dokumente und Einstellungen\Wiebke Kothe\Eigene Dateien 2008-03-12 15:59 . 2004-08-13 13:47 <DIR> d--h----- C:\Dokumente und Einstellungen\Wiebke Kothe\Druckumgebung 2008-03-12 15:59 . 2008-03-10 12:46 <DIR> d-------- C:\Dokumente und Einstellungen\Wiebke Kothe\Anwendungsdaten\Roxio 2008-03-12 15:59 . 2008-03-10 12:31 <DIR> d-------- C:\Dokumente und Einstellungen\Wiebke Kothe\Anwendungsdaten\Intel 2008-03-12 15:59 . 2008-03-10 12:31 <DIR> d-------- C:\Dokumente und Einstellungen\Wiebke Kothe\Anwendungsdaten\InstallShield 2008-03-12 15:59 . 2008-03-12 15:59 <DIR> d-------- C:\Dokumente und Einstellungen\Wiebke Kothe\Anwendungsdaten\Dell 2008-03-12 15:59 . 2008-03-13 18:46 <DIR> dr-h----- C:\Dokumente und Einstellungen\Wiebke Kothe\Anwendungsdaten 2008-03-12 15:51 . 2008-03-12 15:51 <DIR> d-------- C:\Programme\MSXML 4.0 2008-03-12 15:46 . 2008-03-12 15:46 307,968 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe 2008-03-12 15:46 . 2008-02-27 13:15 28,416 --a------ C:\WINDOWS\system32\uxtuneup.dll 2008-03-12 15:44 . 2008-03-12 15:44 <DIR> d-------- C:\Programme\DAEMON Tools Lite 2008-03-12 15:41 . 2008-03-12 15:41 4,128 --a------ C:\INFCACHE.1 2008-03-12 15:38 . 2008-03-12 15:38 <DIR> d-------- C:\Dokumente und Einstellungen\Wiebke Kothe\Anwendungsdaten\DAEMON Tools 2008-03-12 15:38 . 2008-03-12 15:38 716,272 --a------ C:\WINDOWS\system32\drivers\sptd.sys 2008-03-12 15:33 . 2008-03-12 17:03 <DIR> d-------- C:\Programme\Desktop Sidebar 2008-03-12 15:32 . 2008-03-12 15:46 <DIR> d-------- C:\Programme\TuneUp Utilities 2008 2008-03-12 15:32 . 2008-03-12 15:32 <DIR> d-------- C:\Dokumente und Einstellungen\Wiebke Kothe\Anwendungsdaten\TuneUp Software 2008-03-12 15:32 . 2008-03-12 15:32 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software 2008-03-12 15:30 . 2008-03-12 15:30 0 --a------ C:\WINDOWS\nsreg.dat 2008-03-12 15:28 . 2008-03-12 15:28 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard 2008-03-12 15:27 . 2007-07-30 19:19 43,352 --a------ C:\WINDOWS\system32\wups2.dll 2008-03-12 15:27 . 2007-07-30 19:18 34,136 --a------ C:\WINDOWS\system32\wucltui.dll.mui 2008-03-12 15:27 . 2007-07-30 19:20 30,040 --a------ C:\WINDOWS\system32\wuaucpl.cpl.mui 2008-03-12 15:27 . 2007-07-30 19:20 30,040 --a------ C:\WINDOWS\system32\wuapi.dll.mui 2008-03-12 15:27 . 2007-07-30 19:18 20,824 --a------ C:\WINDOWS\system32\wuaueng.dll.mui 2008-03-12 15:26 . 2008-03-12 15:26 <DIR> d---s---- C:\Dokumente und Einstellungen\Wiebke Kothe\UserData 2008-03-10 12:47 . 2008-03-10 12:47 61 --a------ C:\WINDOWS\smscfg.ini 2008-03-10 12:46 . 2008-03-10 12:46 <DIR> d-------- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Roxio 2008-03-10 12:46 . 2008-03-10 12:46 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Roxio 2008-03-10 12:41 . 2008-03-10 12:41 <DIR> d-------- C:\Programme\MSECache 2008-03-10 12:41 . 2008-03-13 18:09 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee 2008-03-10 12:41 . 2008-03-10 12:41 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Dell 2008-03-10 12:39 . 2008-03-10 12:39 <DIR> d-------- C:\Programme\Dell Support Center 2008-03-10 12:39 . 2008-03-10 12:39 <DIR> d-------- C:\Programme\CyberLink 2008-03-10 12:39 . 2008-03-10 12:39 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SupportSoft 2008-03-10 12:39 . 2008-03-12 16:26 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-03-12 19:20 669,184 ----a-w C:\WINDOWS\system32\pbsvc.exe 2008-03-12 19:20 66,872 ----a-w C:\WINDOWS\system32\PnkBstrA.exe 2008-03-12 19:20 22,328 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys 2008-03-12 19:20 103,736 ----a-w C:\WINDOWS\system32\PnkBstrB.exe 2008-03-10 11:00 7,175 ----a-w C:\WINDOWS\system32\drivers\1028_Dell_VOS_1500.mrk 2008-03-09 00:15 86,528 ----a-w C:\WINDOWS\system32\VACFix.exe 2008-03-05 21:29 82,432 ----a-w C:\WINDOWS\system32\IEDFix.exe 2007-12-18 09:51 179,584 ------w C:\WINDOWS\system32\dllcache\mrxdav.sys . (((((((((((((((((((((((((((( Autostart Punkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt. [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "DellSupportCenter"="C:\Programme\Dell Support Center\bin\sprtcmd.exe" [2007-11-15 10:23 202544] "ICQ"="C:\PROGRA~1\ICQ6\ICQ.exe" [2007-12-19 15:48 172280] "SIDEBAR"="C:\Programme\Desktop Sidebar\dsidebar.exe" [2006-07-09 21:58 1777664] "DAEMON Tools Lite"="C:\Programme\DAEMON Tools Lite\daemon.exe" [2008-02-14 00:09 486856] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15:00 15360] "SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-06-06 16:39 8429568] "nwiz"="nwiz.exe" [2007-06-06 16:40 1626112 C:\WINDOWS\system32\nwiz.exe] "NVHotkey"="nvHotkey.dll" [2007-06-06 16:39 67584 C:\WINDOWS\system32\nvhotkey.dll] "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-06-06 16:39 81920] "IntelZeroConfig"="C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" [2007-07-25 17:32 823296] "IntelWireless"="C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" [2007-07-25 17:30 974848] "dscactivate"="C:\Programme\Dell Support Center\gs_agent\custom\dsca.exe" [2007-11-15 10:24 16384] "kis"="C:\Programme\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" [2006-03-24 18:09 139367] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 15:00 15360] [hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks] "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= C:\Programme\Windows Desktop Search\MSNLNamespaceMgr.dll [2007-02-05 15:39 294400] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] "WinChk"= {c5522417-6244-4594-b1ae-7269bdd08792} - C:\WINDOWS\Installer\{c5522417-6244-4594-b1ae-7269bdd08792}\WinChk.dll [ ] "zip"= {e6ccf861-1b07-4846-baf1-4c3b7eaaf82e} - C:\WINDOWS\Installer\{e6ccf861-1b07-4846-baf1-4c3b7eaaf82e}\zip.dll [ ] "altvxvm"= {4BE6A410-31DC-4468-B718-09E57F97AF8D} - C:\WINDOWS\altvxvm.dll [ ] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "DAEMON Tools Lite"=C:\Programme\DAEMON Tools Lite\daemon.exe -autorun "AlcoholAutomount"="C:\Programme\Alcohol Soft\Alcohol 120\axcmd.exe" /automount "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe "MSMSGS"="C:\Programme\Messenger\msmsgs.exe" /background [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "PCMService"=C:\Programme\Dell\MediaDirect\PCMService.exe "DELL Webcam Manager"="C:\Programme\Dell\Dell Webcam Manager\DellWMgr.exe" /s "RoxioDragToDisc"="C:\Programme\Roxio\Drag-to-Disc\DrgToDsc.exe" "ECenter"=C:\Dell\E-Center\EULALauncher.exe "SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" "OEM02Mon.exe"=C:\WINDOWS\OEM02Mon.exe "RoxWatchTray"="C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe" "SynTPEnh"=C:\Programme\Synaptics\SynTP\SynTPEnh.exe "Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" "BuildBU"=c:\dell\bldbubg.exe "KADxMain"=C:\WINDOWS\system32\KADxMain.exe "ISUSScheduler"="C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start "ISUSPM Startup"=C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup "GrooveMonitor"="C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe" "SigmatelSysTrayApp"=stsystra.exe [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Programme\\Dell\\MediaDirect\\PCMService.exe"= "C:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "C:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"= "C:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"= "C:\\Programme\\ICQ6\\ICQ.exe"= "C:\\Programme\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"= "C:\\Programme\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"= "C:\\WINDOWS\\system32\\PnkBstrA.exe"= "C:\\WINDOWS\\system32\\PnkBstrB.exe"= R1 DLARTL_M;DLARTL_M;C:\WINDOWS\system32\Drivers\DLARTL_M.SYS [2006-08-11 11:35] R2 ABBYY.Licensing.FineReader.Professional.9.0;ABBYY FineReader 9.0-Lizenzierungsdienst;"C:\Programme\ABBYY FineReader 9.0\NetworkLicenseServer.exe" -service [] R2 sprtsvc_dellsupportcenter;SupportSoft Sprocket Service (dellsupportcenter);C:\Programme\Dell Support Center\bin\sprtsvc.exe [2007-11-15 10:23] R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2004-08-04 15:00] R3 DXEC02;DXEC02;C:\WINDOWS\system32\drivers\dxec02.sys [2006-11-02 13:31] R3 OEM02Dev;Creative Camera OEM002 Driver;C:\WINDOWS\system32\DRIVERS\OEM02Dev.sys [2007-08-28 15:54] R3 OEM02Vfx;Creative Camera OEM002 Video VFX Driver;C:\WINDOWS\system32\DRIVERS\OEM02Vfx.sys [2007-08-28 15:55] S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-03-12 15:46] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . Inhalt des "geplante Tasks" Ordners "2008-03-13 17:25:40 C:\WINDOWS\Tasks\1-Klick-Wartung.job" - C:\Programme\TuneUp Utilities 2008\OneClickStarter.exe . ************************************************************************** catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-03-13 18:46:46 Windows 5.1.2600 Service Pack 2 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostart Einträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . Zeit der Fertigstellung: 2008-03-13 18:47:38 ComboFix-quarantined-files.txt 2008-03-13 17:47:35 . 2008-03-12 14:55:55 --- E O F --- |
Themen zu HILFE! TR/DROPPER.gen und error cleaner privacy protector spyware malware protection |
brauche, cleaner, computer, desktop, dringend, ellung, error, error cleaner, folge, hallo zusammen, helfen, hilfe!, icons, internet, leute, malware, malware protection, neue, nicht mehr, panik, privacy protector, problem, spyware, suche, tr/dropper.gen, virus, virus gefunden |