| TR/Passcrack.B und TR/Agent.6938.A Hab es jetzt mit SmitfraudFix probiert und es hat geklappt. Danach hat auch BomboFix funktioniert. Der Plagegeist scheint weg zu sein
Hier der Report: Zitat:
ComboFix 08-10-30.13 - xxx 2008-11-01 10:56:44.1 - NTFSx86 MINIMAL
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.792 [GMT 1:00]
ausgeführt von:: C:\Dokumente und Einstellungen\xxx\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: C:\Dokumente und Einstellungen\xxx\Desktop\WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
D:\Autorun.inf
.
((((((((((((((((((((((( Dateien erstellt von 2008-10-01 bis 2008-11-01 ))))))))))))))))))))))))))))))
.
2008-11-01 10:46 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-11-01 10:46 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-11-01 10:46 . 2008-09-08 22:38 88,576 --a------ C:\WINDOWS\system32\AntiXPVSTFix.exe
2008-11-01 10:46 . 2008-10-01 14:51 87,552 --a------ C:\WINDOWS\system32\VACFix.exe
2008-11-01 10:46 . 2008-10-10 07:58 82,944 --a------ C:\WINDOWS\system32\o4Patch.exe
2008-11-01 10:46 . 2008-05-18 20:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-11-01 10:46 . 2008-10-10 07:58 82,944 --a------ C:\WINDOWS\system32\IEDFix.C.exe
2008-11-01 10:46 . 2008-08-18 11:19 82,432 --a------ C:\WINDOWS\system32\404Fix.exe
2008-11-01 10:46 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-11-01 10:46 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-11-01 10:46 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-11-01 10:40 . 2008-11-01 10:48 4,096 --a------ C:\WINDOWS\system32\tmp.reg
2008-11-01 10:29 . 2008-11-01 10:17 83,823 --a------ C:\WINDOWS\system32\iphlpapi.zip
2008-11-01 05:20 . 2008-11-01 05:20 <DIR> d-------- C:\Programme\CCleaner
2008-10-31 16:10 . 2008-10-31 16:10 <DIR> d-------- C:\Programme\Trend Micro
2008-10-31 14:35 . 2008-10-31 15:18 <DIR> d-------- C:\Programme\CamStudio
2008-10-31 14:19 . 2008-10-31 14:19 <DIR> d-------- C:\Programme\Lavasoft
2008-10-31 14:19 . 2008-10-31 14:20 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
2008-10-25 15:48 . 2008-10-25 15:48 <DIR> d-------- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\digital publishing
2008-10-25 12:04 . 2008-10-25 12:04 <DIR> d-------- C:\Programme\mp3DirectCut
2008-10-22 17:08 . 2008-10-22 17:09 <DIR> d-------- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\SPORE
2008-10-22 16:09 . 2008-10-22 16:09 <DIR> dr-h----- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\SecuROM
2008-10-21 18:46 . 2008-10-21 18:47 1,031,274 --a------ C:\WINDOWS\system32\mi1.exe
2008-10-20 22:12 . 2008-10-20 22:12 <DIR> d-------- C:\Programme\LittleFighter2
2008-10-17 19:21 . 2008-09-16 01:14 120,056 --------- C:\WINDOWS\system32\pxcpyi64.exe
2008-10-12 19:14 . 2008-10-12 19:27 <DIR> d-------- C:\Dokumente und Einstellungen\xxx\.designer
2008-10-11 18:07 . 2008-10-13 14:35 <DIR> d-------- C:\Qt
2008-10-10 17:37 . 2008-10-10 17:37 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
2008-10-10 17:37 . 2001-03-26 03:41 245,760 --a------ C:\WINDOWS\system32\mp4sds32.ax
2008-10-10 17:37 . 2003-04-18 14:29 44,544 --a------ C:\WINDOWS\system32\msxml4a.dll
2008-10-10 17:36 . 2008-10-10 17:57 <DIR> d-------- C:\Programme\Gemeinsame Dateien\MAGIX Shared
2008-10-10 17:35 . 2008-10-10 17:57 <DIR> d-------- C:\WINDOWS\system32\MAGIX
2008-10-10 17:35 . 2008-10-10 17:37 <DIR> d-------- C:\Programme\MAGIX
2008-10-10 17:35 . 2002-09-20 22:33 1,089,536 --a------ C:\WINDOWS\system32\ROBOEX32.DLL
2008-10-10 17:35 . 2007-02-07 09:53 663,552 --a------ C:\WINDOWS\system32\mgxoschk.dll
2008-10-10 17:35 . 1998-10-15 15:28 85,504 --a------ C:\WINDOWS\system32\HtmlWH.dll
2008-10-10 17:35 . 1999-01-28 12:44 49,152 --a------ C:\WINDOWS\system32\INETWH32.dll
2008-10-10 17:35 . 2008-10-10 17:57 6,642 --a------ C:\WINDOWS\mgxoschk.ini
2008-10-10 15:05 . 2008-10-10 15:08 <DIR> d-------- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\AVS4YOU
2008-10-10 15:05 . 2008-10-10 15:05 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVS4YOU
2008-10-10 15:04 . 2008-10-10 15:17 <DIR> d-------- C:\Programme\Gemeinsame Dateien\AVSMedia
2008-10-10 15:04 . 2008-10-10 15:17 <DIR> d-------- C:\Programme\AVS4YOU
2008-10-10 15:04 . 2003-05-21 23:50 1,700,352 --a------ C:\WINDOWS\system32\GdiPlus.dll
2008-10-10 15:04 . 2002-01-05 14:48 974,848 --a------ C:\WINDOWS\system32\mfc70.dll
2008-10-10 15:04 . 2002-01-05 13:40 487,424 --a------ C:\WINDOWS\system32\msvcp70.dll
2008-10-10 15:04 . 2002-08-20 00:41 413,760 --a------ C:\WINDOWS\system32\mpg4c32.dll
2008-10-10 15:04 . 2003-05-21 23:50 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll
2008-10-10 15:04 . 2003-05-21 23:50 261,632 --a------ C:\WINDOWS\system32\mcdvd_32.dll
2008-10-10 15:04 . 2003-05-21 23:50 156,910 --a------ C:\WINDOWS\WMSysPr8.prx
2008-10-10 15:04 . 2003-05-21 23:50 82,944 --a------ C:\WINDOWS\system32\vct3216.acm
2008-10-10 15:04 . 2004-09-06 16:06 53,248 --a------ C:\WINDOWS\system32\xvid.ax
2008-10-10 15:04 . 2003-05-21 23:50 38,912 --a------ C:\WINDOWS\system32\alf2cd.acm
2008-10-10 15:04 . 2000-03-14 20:55 13,239 --a------ C:\WINDOWS\system32\Scg726.acm
2008-10-10 11:14 . 2008-10-13 18:58 <DIR> d-------- C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\U3
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-31 16:45 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
2008-10-31 13:19 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-10-31 12:51 --------- d-----w C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Lavasoft
2008-10-30 21:31 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-10-30 21:31 --------- d-----w C:\Programme\CapCom
2008-10-30 21:03 --------- d-----w C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Skype
2008-10-30 16:51 --------- d-----w C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\skypePM
2008-10-27 21:27 --------- d-----w C:\Programme\Mozilla Thunderbird
2008-10-26 17:46 --------- d-----w C:\Programme\No23 Recorder
2008-10-26 09:14 34,760 ----a-w C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2008-10-22 15:09 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2008-10-19 06:16 --------- d-----w C:\Programme\VDOWNLOADER
2008-10-17 18:21 --------- d-----w C:\Programme\DivX
2008-10-11 09:02 --------- d-----w C:\Programme\PowerStrip
2008-10-11 03:54 --------- d-----w C:\Programme\Sonic Heroes
2008-10-04 16:40 --------- d-----w C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\teamspeak2
2008-10-04 03:00 --------- d-----w C:\Programme\PokerStars
2008-09-30 16:53 --------- d-----w C:\Programme\Augen2007
2008-09-29 20:50 --------- d-----w C:\Programme\EAGLE-4.13
2008-09-25 17:21 --------- d-----w C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\dvdcss
2008-09-23 20:34 --------- d-----w C:\Programme\ICQ6
2008-09-16 00:14 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2008-09-16 00:14 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2008-09-16 00:12 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
2008-09-16 00:12 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
2008-09-16 00:12 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
2008-09-16 00:12 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
2008-09-16 00:12 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
2008-09-16 00:12 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
2008-09-16 00:12 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
2008-09-16 00:12 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2008-09-16 00:12 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
2008-09-16 00:12 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2008-09-16 00:11 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
2008-09-16 00:11 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
2008-09-16 00:11 815,104 ----a-w C:\WINDOWS\system32\divx_xx0a.dll
2008-09-16 00:11 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
2008-09-16 00:11 683,520 ----a-w C:\WINDOWS\system32\DivX.dll
2008-09-16 00:11 161,096 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2008-09-16 00:11 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll
2008-09-15 20:20 --------- d-----w C:\Programme\Vokabel Trainer 2008
2008-09-15 15:37 1,846,144 ----a-w C:\WINDOWS\system32\win32k.sys
2008-09-15 15:25 80,384 ------w C:\WINDOWS\AKDeInstall.exe
2008-09-15 15:25 --------- d-----w C:\Programme\manysoft
2008-09-15 11:59 --------- d-----w C:\Programme\NOS
2008-09-15 11:59 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NOS
2008-09-14 17:47 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2008-09-14 08:58 --------- d-----w C:\Programme\URUSoft
2008-09-12 20:21 --------- d-----w C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Media Player Classic
2008-09-05 13:11 --------- d-----w C:\Programme\GStudio7
2008-09-05 13:09 --------- d-----w C:\Programme\Starcraft
2008-09-05 13:08 --------- d-----w C:\Programme\Yahoo!
2008-09-05 12:46 --------- d-----w C:\Programme\Gemeinsame Dateien\Nikon
2008-09-03 15:48 1,073,528 ----a-w C:\WINDOWS\system32\SpoonUninstall.exe
2008-09-03 15:33 --------- d-----w C:\Programme\Illustrate
2008-09-03 15:33 --------- d-----w C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\AccurateRip
2008-08-26 07:57 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-08-14 13:42 2,182,656 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
2008-08-14 13:42 2,060,032 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
2008-03-25 17:13 1,250,394 ----a-w C:\Programme\No23 Recorder.rar
2008-03-04 13:24 87,608 ----a-w C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\ezpinst.exe
2008-03-04 13:24 47,360 ----a-w C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\pcouffin.sys
2008-02-22 08:00 32 ----a-w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ezsid.dat
2007-04-24 13:38 370 ----a-w C:\Programme\Verknüpfung mit Programme.lnk
2007-04-24 13:38 370 ----a-w C:\Programme\Verknüpfung (2) mit Programme.lnk
2008-01-03 09:54 23 --sha-w C:\WINDOWS\system32\bffdeafeb8_g.dll
2006-05-03 09:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
2007-02-21 10:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
2008-03-16 12:30 216,064 --sh--r C:\WINDOWS\system32\nbDX.dll
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-08-11 7630848]
"System Files Updater"="C:\WINDOWS\FlyakiteOSX\Tools\System Files Updater.exe" [2006-02-26 118485]
"NVRaidService"="C:\WINDOWS\system32\nvraidservice.exe" [2004-09-02 83968]
"NetLimiter"="C:\Programme\NetLimiter\NetLimiter.exe" [2004-03-31 823296]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-17 266497]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2006-10-18 282624]
"LogitechCommunicationsManager"="C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe" [2007-03-06 488984]
"DAEMON Tools"="C:\Programme\DAEMON Tools\daemon.exe" [2005-12-10 133016]
"ISUSScheduler"="C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2004-06-16 81920]
"ISUSPM Startup"="C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\isuspm.exe" [2004-06-16 221184]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"TrayServer"="C:\Programme\MAGIX\Video_deluxe_2007_e-version\TrayServer.exe" [2006-10-04 86016]
"MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2004-08-04 160768]
"SoundMan"="SOUNDMAN.EXE" [2006-08-03 C:\WINDOWS\soundman.exe]
"nwiz"="nwiz.exe" [2006-08-11 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="NvMCTray.dll" [2006-08-11 C:\WINDOWS\system32\nvmctray.dll]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-04-11 C:\WINDOWS\KHALMNPR.Exe]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-04-11 C:\WINDOWS\KHALMNPR.Exe]
"Logitech Utility"="Logi_MwX.Exe" [2003-12-11 C:\WINDOWS\LOGI_MWX.EXE]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 15360]
C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\
Logitech SetPoint.lnk - C:\Programme\Logitech\SetPoint\SetPoint.exe [2007-08-12 692224]
Microsoft Office.lnk - C:\Programme\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]
Multimedia Keyboard Driver.lnk - C:\Programme\MultiMedia Keyboard Drv\kb_2k.exe [2006-08-05 253952]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="C:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\TuneUp Software\\TuneUp Utilities\\WinStyler\\tu_logonui.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.I420"= i420vfw.dll
"msacm.clmp3enc"= C:\PROGRA~1\CYBERL~1\Power2Go\CLMP3Enc.ACM
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ICQ"="C:\Programme\ICQ6\ICQ.exe" silent
"CTSyncU.exe"="C:\Programme\Creative\Sync Manager Unicode\CTSyncU.exe"
"PcSync"=C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
"Steam"="c:\programme\valve\steam\steam.exe" -silent
"Veoh"="C:\Programme\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"RemoteControl"=C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
"PCSuiteTrayApplication"=C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"="0x00000000"
"UpdatesDisableNotify"="0x00000000"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\Azureus\\Azureus.exe"=
"C:\\Programme\\mIRC\\mirc.exe"=
"C:\\Programme\\Valve\\Steam\\steamapps\\sort@uboot.com\\counter-strike\\hl.exe"=
"C:\\StubInstaller.exe"=
"C:\\Programme\\Shareaza\\Shareaza.exe"=
"C:\\Programme\\HLSW\\hlsw.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Programme\\Valve\\Steam\\steamapps\\sort@uboot.com\\half-life\\hl.exe"=
"C:\\Programme\\Valve\\Steam\\steamapps\\sort@uboot.com\\day of defeat\\hl.exe"=
"C:\\Programme\\ICQ6\\ICQ.exe"=
"D:\\Programme2\\Warcraft III\\Warcraft III.exe"=
"C:\\Programme\\VideoLAN\\VLC\\vlc.exe"=
"C:\\Programme\\Messenger\\msmsgs.exe"=
"C:\\Programme\\MSN Messenger\\msnmsgr.exe"=
"C:\\Programme\\MSN Messenger\\livecall.exe"=
"D:\\World of Warcraft\\WoW-1.12.0-deDE-downloader.exe"=
"C:\\Programme\\Mozilla Firefox\\firefox.exe"=
"C:\\Programme\\Valve\\Steam\\Steam.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Programme\\Skype\\Phone\\Skype.exe"=
"C:\\Programme\\Miranda IM\\miranda32.exe"=
"C:\\Programme\\Puzzle Quest\\Puzzle Quest.exe"=
"C:\\Programme\\Gemeinsame Dateien\\Ahead\\Nero Web\\SetupX.exe"=
"C:\\Programme\\Nero\\Nero 7\\Nero Home\\NeroHome.exe"=
"C:\\Programme\\Veoh Networks\\Veoh\\VeohClient.exe"=
"C:\\Downloads (Azureus)\\Worms 4 Mayhem\\WORMS 4 MAYHEM.EXE"=
"C:\\Programme\\Java\\jre1.6.0_07\\launch4j-tmp\\JDownloader.exe"=
"C:\\WINDOWS\\system32\\java.exe"=
"C:\\Ali\\LF2\\LF2_v1.9c\\lf2.exe"=
"C:\\Ali\\LF2\\LF2.0\\LF2_v2.0\\lf2.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3724:TCP"= 3724:TCP:Blizzard Downloader: 3724
"12345:TCP"= 12345:TCP:NAT
R1 kbfilter;Keyboard Filter Driver;C:\WINDOWS\system32\drivers\kbfilter.sys [2002-06-28 12900]
S2 PStrip;PStrip;C:\WINDOWS\system32\drivers\PStrip.sys [2004-11-09 21968]
S2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2004-08-04 14336]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;C:\Programme\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 1527900]
S3 SysInteg;SysInteg;C:\WINDOWS\system32\drivers\SysInteg010.sys [2007-11-12 10240]
S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-01-23 306432]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycled\boot.com d:
\Shell\Open\command - D:\resycled\boot.com d:
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
\Shell\AutoRun\command - G:\setup.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H]
\Shell\AutoRun\command - H:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{41f62798-2481-11db-849e-000fea82b245}]
\Shell\AutoRun\command - G:\setup.exe
*Newly Created Service* - PROCEXP90
.
Inhalt des "geplante Tasks" Ordners
2008-10-31 C:\WINDOWS\Tasks\1-Klick-Wartung.job
- C:\Programme\TuneUp Utilities 2008\OneClick.exe [2008-01-08 12:19]
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
URLSearchHooks-{4FDDEB42-B849-4CBB-88D2-6D365CB942AC} - (no file)
HKLM-Run-C:\WINDOWS\system32\kdiyl.exe - C:\WINDOWS\system32\kdiyl.exe
.
------- Zusätzlicher Suchlauf -------
.
FireFox -: Profile - C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\l3axplu5.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE -
FF -: plugin - C:\Ali\divx\DivX Player\npDivxPlayerPlugin.dll
FF -: plugin - C:\Ali\divx\DivX Web Player\npdivx32.dll
FF -: plugin - C:\Programme\DivX\DivX Content Uploader\npUpload.dll
FF -: plugin - C:\Programme\Mozilla Firefox\plugins\NpFv415.dll
FF -: plugin - C:\Programme\Mozilla Firefox\plugins\NpFv41629.dll
FF -: plugin - C:\Programme\Mozilla Firefox\plugins\npyaxmpb.dll
FF -: plugin - C:\Programme\Veoh Networks\Veoh\Plugins\noreg\NPVeohVersion.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://w*w.gmer.net
Rootkit scan 2008-11-01 10:57:49
Windows 5.1.2600 Service Pack 2 NTFS
| Ist mein pc wieder clean? |