| vshost.exe konnte nicht gefunden werden / mehrere Trojaner / Worm.Agent.W45 sooo alles erledigt: Zitat:
ComboFix 09-02-17.02 - *** 2009-02-18 22:05:54.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1031.18.382.149 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\***\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\***\Desktop\cfscript.txt
AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated)
* Neuer Wiederherstellungspunkt wurde erstellt
FILE ::
c:\windows\Tasks\AppleSoftwareUpdate.job
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\Tasks\AppleSoftwareUpdate.job
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_mailKmd
((((((((((((((((((((((( Dateien erstellt von 2009-01-18 bis 2009-02-18 ))))))))))))))))))))))))))))))
.
2009-03-05 21:42 . 2001-08-18 04:22 12,288 --a------ c:\windows\system32\drivers\mouhid.sys
2009-03-05 21:42 . 2001-08-18 04:22 12,288 --a--c--- c:\windows\system32\dllcache\mouhid.sys
2009-03-05 21:42 . 2008-04-13 19:45 10,368 --a------ c:\windows\system32\drivers\hidusb.sys
2009-03-05 21:42 . 2008-04-13 19:45 10,368 --a--c--- c:\windows\system32\dllcache\hidusb.sys
2009-02-06 20:24 . 2009-02-13 18:38 <DIR> d-------- c:\programme\Miranda IM
2009-02-06 19:40 . 2009-02-06 19:40 <DIR> d-------- c:\dokumente und einstellungen\***\Anwendungsdaten\Malwarebytes
2009-02-06 19:40 . 2009-01-14 16:11 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-02-06 19:39 . 2009-02-06 19:40 <DIR> d-------- c:\programme\Malwarebytes' Anti-Malware
2009-02-06 19:39 . 2009-02-06 19:39 <DIR> d-------- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2009-02-06 19:39 . 2009-01-14 16:11 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-02-06 16:24 . 2009-02-06 16:24 <DIR> d-------- c:\programme\CCleaner
2009-02-03 18:14 . 2009-02-03 18:15 <DIR> d-------- c:\dokumente und einstellungen\***Anwendungsdaten\vlc
2009-01-27 00:15 . 2008-04-13 19:45 26,368 --a--c--- c:\windows\system32\dllcache\usbstor.sys
2009-01-25 12:08 . 2008-10-16 14:06 268,648 --a------ c:\windows\system32\mucltui.dll
2009-01-25 12:08 . 2008-10-16 14:06 27,496 --a------ c:\windows\system32\mucltui.dll.mui
2009-01-25 00:23 . 2006-10-26 19:56 32,592 --a------ c:\windows\system32\msonpmon.dll
2009-01-25 00:18 . 2009-01-26 20:16 <DIR> d-------- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Microsoft Help
2009-01-24 18:12 . 2009-01-24 18:12 <DIR> d-------- c:\dokumente und einstellungen\***\Anwendungsdaten\Apple Computer
2009-01-24 18:12 . 2008-04-17 13:12 107,368 --a------ c:\windows\system32\GEARAspi.dll
2009-01-24 18:12 . 2008-04-17 13:12 15,464 --a------ c:\windows\system32\drivers\GEARAspiWDM.sys
2009-01-24 18:11 . 2009-01-24 18:12 <DIR> d-------- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2009-01-24 18:08 . 2009-01-24 18:11 <DIR> d-------- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Apple Computer
2009-01-24 18:06 . 2009-01-24 18:06 <DIR> d-------- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Apple
2009-01-24 18:02 . 2009-02-06 20:21 <DIR> d-------- c:\dokumente und einstellungen\***\Anwendungsdaten\ICQ
2009-01-24 17:59 . 2009-01-24 17:59 <DIR> d-------- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira
2009-01-24 17:49 . 2009-01-24 17:49 0 --a------ c:\windows\nsreg.dat
2009-01-24 17:41 . 2008-12-20 23:30 6,066,688 -----c--- c:\windows\system32\dllcache\ieframe.dll
2009-01-24 17:41 . 2007-04-17 10:32 2,455,488 -----c--- c:\windows\system32\dllcache\ieapfltr.dat
2009-01-24 17:41 . 2007-03-08 06:09 1,040,384 -----c--- c:\windows\system32\dllcache\ieframe.dll.mui
2009-01-24 17:41 . 2008-12-20 23:31 459,264 -----c--- c:\windows\system32\dllcache\msfeeds.dll
2009-01-24 17:41 . 2008-12-20 23:30 383,488 -----c--- c:\windows\system32\dllcache\ieapfltr.dll
2009-01-24 17:41 . 2008-12-20 23:30 267,776 -----c--- c:\windows\system32\dllcache\iertutil.dll
2009-01-24 17:41 . 2008-12-20 23:30 63,488 -----c--- c:\windows\system32\dllcache\icardie.dll
2009-01-24 17:41 . 2008-12-20 23:31 52,224 -----c--- c:\windows\system32\dllcache\msfeedsbs.dll
2009-01-24 17:41 . 2008-12-19 10:10 13,824 -----c--- c:\windows\system32\dllcache\ieudinit.exe
2009-01-24 17:33 . 2008-08-14 14:19 2,191,488 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
2009-01-24 17:33 . 2008-08-14 14:19 2,147,840 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
2009-01-24 17:33 . 2008-08-14 14:19 2,068,352 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
2009-01-24 17:33 . 2008-08-14 14:19 2,026,496 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
2009-01-24 17:33 . 2008-09-15 16:24 1,846,528 -----c--- c:\windows\system32\dllcache\win32k.sys
2009-01-24 17:33 . 2008-04-11 20:04 691,712 -----c--- c:\windows\system32\dllcache\inetcomm.dll
2009-01-24 17:33 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2009-01-24 17:33 . 2008-12-11 11:57 333,952 -----c--- c:\windows\system32\dllcache\srv.sys
2009-01-24 17:33 . 2008-05-01 15:34 331,776 -----c--- c:\windows\system32\dllcache\msadce.dll
2009-01-24 17:32 . 2008-09-04 18:15 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll
2009-01-24 17:32 . 2008-10-15 17:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll
2009-01-24 17:32 . 2008-06-14 18:32 273,024 -----c--- c:\windows\system32\dllcache\bthport.sys
2009-01-24 17:32 . 2008-05-08 15:02 203,136 -----c--- c:\windows\system32\dllcache\rmcast.sys
2009-01-24 17:03 . 2004-08-04 00:38 327,168 --------- c:\windows\system32\drivers\ati2mtaa.sys
2009-01-24 16:50 . 2009-01-24 16:50 <DIR> d--hs---- c:\dokumente und einstellungen\***\UserData
2009-01-24 16:13 . 2009-01-24 15:36 237 --a------ c:\windows\system32\$winnt$.inf
2009-01-24 15:47 . 2004-12-02 15:36 70,912 --a------ c:\windows\system32\drivers\Rtlnicxp.sys
2009-01-24 15:45 . 2005-03-24 20:10 17,899,520 --a------ c:\windows\system32\ALSNDMGR.CPL
2009-01-24 15:39 . 2009-01-24 15:22 <DIR> d--h----- c:\dokumente und einstellungen\***\Vorlagen
2009-01-24 15:39 . 2009-01-24 15:15 <DIR> dr------- c:\dokumente und einstellungen\***\Startmenü
2009-01-24 15:39 . 2009-01-26 20:50 <DIR> d--h----- c:\dokumente und einstellungen\***\Netzwerkumgebung
2009-01-24 15:39 . 2009-02-18 21:37 <DIR> d--h----- c:\dokumente und einstellungen\***\Lokale Einstellungen
2009-01-24 15:39 . 2009-01-24 17:48 <DIR> dr------- c:\dokumente und einstellungen\***\Favoriten
2009-01-24 15:39 . 2009-02-18 21:33 <DIR> dr------- c:\dokumente und einstellungen\***\Eigene Dateien
2009-01-24 15:39 . 2009-01-24 15:15 <DIR> d--h----- c:\dokumente und einstellungen\***\Druckumgebung
2009-01-24 15:39 . 2009-02-06 19:40 <DIR> dr-h----- c:\dokumente und einstellungen\***\Anwendungsdaten
2009-01-24 15:39 . 2009-02-18 21:30 <DIR> d-------- c:\dokumente und einstellungen\***
2009-01-24 15:38 . 2009-02-18 21:37 <DIR> d--h----- c:\dokumente und einstellungen\LocalService.NT-AUTORITÄT\Lokale Einstellungen
2009-01-24 15:38 . 2009-02-18 21:37 <DIR> d--h----- c:\dokumente und einstellungen\LocalService.NT-AUTORITÄT\Lokale Einstellungen
2009-01-24 15:38 . 2009-01-24 15:38 <DIR> d-------- c:\dokumente und einstellungen\LocalService.NT-AUTORITÄT\Anwendungsdaten
2009-01-24 15:38 . 2009-01-24 15:38 <DIR> d-------- c:\dokumente und einstellungen\LocalService.NT-AUTORITÄT\Anwendungsdaten
2009-01-24 15:38 . 2009-01-24 15:38 <DIR> d--hs---- c:\dokumente und einstellungen\LocalService.NT-AUTORITÄT
2009-01-24 15:37 . 2009-02-18 21:37 <DIR> d--h----- c:\dokumente und einstellungen\NetworkService.NT-AUTORITÄT\Lokale Einstellungen
2009-01-24 15:37 . 2009-02-18 21:37 <DIR> d--h----- c:\dokumente und einstellungen\NetworkService.NT-AUTORITÄT\Lokale Einstellungen
2009-01-24 15:37 . 2009-01-24 15:37 <DIR> d-------- c:\dokumente und einstellungen\NetworkService.NT-AUTORITÄT\Anwendungsdaten
2009-01-24 15:37 . 2009-01-24 15:37 <DIR> d-------- c:\dokumente und einstellungen\NetworkService.NT-AUTORITÄT\Anwendungsdaten
2009-01-24 15:37 . 2009-01-24 15:37 <DIR> d--hs---- c:\dokumente und einstellungen\NetworkService.NT-AUTORITÄT
2009-01-24 15:37 . 2009-01-24 15:37 8,192 --a------ c:\windows\REGLOCS.OLD
2009-01-24 15:36 . 2008-04-14 03:21 156,672 --a--c--- c:\windows\system32\dllcache\winzm.ime
2009-01-24 15:36 . 2008-04-14 03:21 156,672 --a--c--- c:\windows\system32\dllcache\winsp.ime
2009-01-24 15:36 . 2008-04-14 03:21 156,672 --a--c--- c:\windows\system32\dllcache\winpy.ime
2009-01-24 15:36 . 2008-04-14 03:21 79,360 --a--c--- c:\windows\system32\dllcache\winar30.ime
2009-01-24 15:36 . 2008-04-14 03:21 72,704 --a--c--- c:\windows\system32\dllcache\wingb.ime
2009-01-24 15:36 . 2008-04-14 03:21 65,536 --a--c--- c:\windows\system32\dllcache\winime.ime
2009-01-24 15:36 . 2004-08-04 13:00 28,288 --a--c--- c:\windows\system32\dllcache\xjis.nls
2009-01-24 15:34 . 2004-08-04 13:00 10,129,408 --a--c--- c:\windows\system32\dllcache\hwxkor.dll
2009-01-24 15:33 . 2008-04-14 03:20 13,463,552 --a--c--- c:\windows\system32\dllcache\hwxjpn.dll
2009-01-24 15:32 . 2003-03-24 16:52 217,088 --a--c--- c:\windows\system32\dllcache\fpmmcsat.dll
2009-01-24 15:31 . 2002-02-19 16:14 17,638 --a------ c:\windows\system32\OEMLOGO.BMP
2009-01-24 15:31 . 2001-11-14 07:23 1,082 --a------ c:\windows\system32\OEMINFO.INI
2009-01-24 15:28 . 2007-08-10 20:44 26,488 --a------ c:\windows\system32\spupdsvc.exe
2009-01-24 15:28 . 2009-01-24 15:28 23,392 --a------ c:\windows\system32\nscompat.tlb
2009-01-24 15:28 . 2009-01-24 15:28 16,832 --a------ c:\windows\system32\amcompat.tlb
2009-01-24 15:28 . 2009-01-24 15:28 2,951 --a------ c:\windows\system32\CONFIG.NT
2009-01-24 15:28 . 2009-01-24 15:28 0 --a------ c:\windows\control.ini
2009-01-24 15:27 . 2009-01-24 17:29 316,640 --a------ c:\windows\WMSysPr9.prx
2009-01-24 15:26 . 2009-01-24 15:27 <DIR> d--hs---- c:\dokumente und einstellungen\All Users.WINDOWS\DRM
2009-01-24 15:26 . 2009-01-24 15:26 749 -rah----- c:\windows\WindowsShell.Manifest
2009-01-24 15:26 . 2009-01-24 15:26 749 -rah----- c:\windows\system32\wuaucpl.cpl.manifest
2009-01-24 15:26 . 2009-01-24 15:26 749 -rah----- c:\windows\system32\sapi.cpl.manifest
2009-01-24 15:26 . 2009-01-24 15:26 749 -rah----- c:\windows\system32\nwc.cpl.manifest
2009-01-24 15:26 . 2009-01-24 15:26 749 -rah----- c:\windows\system32\ncpa.cpl.manifest
2009-01-24 15:26 . 2009-01-24 15:26 749 -rah----- c:\windows\system32\cdplayer.exe.manifest
2009-01-24 15:26 . 2009-01-24 15:26 488 -rah----- c:\windows\system32\WindowsLogon.manifest
2009-01-24 15:26 . 2009-01-24 15:26 488 -rah----- c:\windows\system32\logonui.exe.manifest
2009-01-24 15:25 . 2004-08-04 13:00 4,399,505 --a--c--- c:\windows\system32\dllcache\nls302en.lex
2009-01-24 15:25 . 2004-08-04 13:00 99,840 --a--c--- c:\windows\system32\dllcache\helphost.exe
2009-01-24 15:25 . 2004-08-04 13:00 48,680 ---hs---- c:\windows\winnt256.bmp
2009-01-24 15:25 . 2004-08-04 13:00 48,680 ---hs---- c:\windows\winnt.bmp
2009-01-24 15:25 . 2004-08-04 13:00 35,328 --a--c--- c:\windows\system32\dllcache\notiflag.exe
2009-01-24 15:25 . 2004-08-04 13:00 21,504 --a--c--- c:\windows\system32\dllcache\brpinfo.dll
2009-01-24 15:25 . 2004-08-04 13:00 11,264 --a--c--- c:\windows\system32\dllcache\atrace.dll
2009-01-24 15:25 . 2004-08-04 13:00 11,264 --a------ c:\windows\system32\atrace.dll
2009-01-24 15:25 . 2004-08-04 13:00 7,680 --a--c--- c:\windows\system32\dllcache\hcappres.dll
2009-01-24 15:25 . 2004-08-04 13:00 2 --a------ c:\windows\system32\desktop.ini
2009-01-24 15:25 . 2004-08-04 13:00 2 --a------ c:\windows\desktop.ini
2009-01-24 15:23 . 2009-01-24 15:23 21,740 --a------ c:\windows\system32\emptyregdb.dat
2009-01-24 15:23 . 2009-01-24 15:23 37 --a------ c:\windows\vbaddin.ini
2009-01-24 15:23 . 2009-01-24 15:23 36 --a------ c:\windows\vb.ini
2009-01-24 15:21 . 2008-04-14 03:22 2,061,824 --a------ c:\windows\system32\mstscax.dll
2009-01-24 15:19 . 2001-08-17 13:59 3,072 --a------ c:\windows\system32\drivers\audstub.sys
2009-01-24 15:18 . 2008-04-14 03:22 77,312 --a------ c:\windows\system32\usbui.dll
2009-01-24 15:18 . 2008-04-14 02:52 57,728 --a------ c:\windows\system32\drivers\redbook.sys
2009-01-24 15:18 . 2004-08-03 22:31 20,992 --a------ c:\windows\system32\drivers\RTL8139.sys
2009-01-24 15:18 . 2008-04-14 02:52 16,384 --a------ c:\windows\system32\drivers\battc.sys
2009-01-24 15:18 . 2008-04-13 19:36 13,952 --a------ c:\windows\system32\drivers\cmbatt.sys
2009-01-24 15:18 . 2008-04-13 19:36 10,240 --a------ c:\windows\system32\drivers\compbatt.sys
2009-01-24 15:18 . 2001-08-17 13:46 6,400 --a------ c:\windows\system32\drivers\enum1394.sys
2009-01-24 15:17 . 2008-04-13 19:36 8,832 --a------ c:\windows\system32\drivers\wmiacpi.sys
2009-01-24 15:15 . 2009-01-24 15:22 <DIR> d--h----- c:\dokumente und einstellungen\Default User.WINDOWS\Vorlagen
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-24 17:10 --------- d-----w c:\programme\QuickTime
2009-01-05 15:42 --------- d-----w c:\programme\Gemeinsame Dateien\Adobe
2009-01-02 18:21 --------- d-----w c:\programme\Free WMA to MP3 Converter
2009-01-02 17:41 --------- d-----w c:\programme\Gemeinsame Dateien\Nero
2009-01-02 17:39 --------- d-----w c:\programme\Ahead
2009-01-02 17:38 --------- d-----w c:\programme\Gemeinsame Dateien\Ahead
2009-01-02 17:20 --------- d-----w c:\programme\Gemeinsame Dateien\DVDVideoSoft
2009-01-02 17:20 --------- d-----w c:\programme\DVDVideoSoft
2009-01-01 21:16 --------- d-----w c:\programme\iTunes
2009-01-01 21:16 --------- d-----w c:\programme\iPod
2009-01-01 21:16 --------- d-----w c:\programme\Gemeinsame Dateien\Apple
2009-01-01 21:15 --------- d-----w c:\programme\Bonjour
2009-01-01 21:13 --------- d-----w c:\programme\Apple Software Update
2009-01-01 21:06 --------- d-----w c:\programme\VideoLAN
2009-01-01 20:58 --------- d-----w c:\programme\MSECache
2009-01-01 20:49 --------- d-----w c:\programme\Microsoft Works
2009-01-01 20:48 --------- d-----w c:\programme\Microsoft.NET
2008-12-31 15:38 --------- d--h--w c:\programme\InstallShield Installation Information
2008-12-31 15:25 --------- d-----w c:\programme\Avira
2008-12-31 13:39 --------- d-----w c:\programme\Gemeinsame Dateien\InstallShield
2008-12-31 13:38 --------- d-----w c:\programme\Synaptics
2008-12-31 13:38 --------- d-----w c:\programme\CONEXANT
2008-12-31 13:36 --------- d-----w c:\programme\ATI Technologies
2008-12-31 13:35 --------- d-----w c:\programme\AMD
2008-12-31 13:23 --------- d-----w c:\programme\microsoft frontpage
2008-12-31 13:22 --------- d-----w c:\programme\Java
2008-12-31 13:22 --------- d-----w c:\programme\Gemeinsame Dateien\Java
2008-12-31 13:16 --------- d-----w c:\programme\Online-Dienste
2008-12-31 13:15 --------- d-----w c:\programme\Gemeinsame Dateien\Dienste
2008-12-20 22:31 826,368 ----a-w c:\windows\system32\wininet.dll
.
((((((((((((((((((((((((((((( SnapShot@2009-02-18_21.36.49,81 )))))))))))))))))))))))))))))))))))))))))
.
+ 2005-10-20 19:02:28 163,328 ----a-w c:\windows\ERDNT\subs\ERDNT.EXE
- 2009-02-17 17:36:02 12,786 ----a-w c:\windows\SoftwareDistribution\EventCache\{81441281-252D-4B3E-9F5B-EC20A9629C5B}.bin
+ 2009-02-18 21:07:14 12,786 ----a-w c:\windows\SoftwareDistribution\EventCache\{81441281-252D-4B3E-9F5B-EC20A9629C5B}.bin
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="c:\programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-04-05 339968]
"LaunchAp"="c:\program files\Launch Manager\LaunchAp.exe" [2005-03-30 32768]
"HotkeyApp"="c:\program files\Launch Manager\HotkeyApp.exe" [2005-05-02 57344]
"LMgrVolOSD"="c:\program files\Launch Manager\OSD.exe" [2005-03-16 204800]
"LMgrOSD"="c:\program files\Launch Manager\OSDCtrl.exe" [2004-10-11 245760]
"Wbutton"="c:\program files\Launch Manager\Wbutton.exe" [2005-04-18 81920]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2005-09-16 737369]
"CtrlVol"="c:\program files\Launch Manager\CtrlVol.exe" [2003-09-16 20480]
"avgnt"="c:\programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Programme\\Miranda IM\\miranda32.exe"=
R1 Hotkey;Hotkey;c:\windows\system32\drivers\HOTKEY.sys [2009-01-24 9867]
R3 HSFHWATI;HSFHWATI;c:\windows\system32\drivers\HSFHWATI.sys [2009-01-24 200192]
S1 Wbutton;Wbutton;c:\windows\system32\drivers\Wbutton.sys --> c:\windows\system32\drivers\Wbutton.sys [?]
.
.
------- Zusätzlicher Suchlauf -------
.
uInternet Settings,ProxyOverride = *.local
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\dokumente und einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\9maxogy6.default\
FF - plugin: c:\programme\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\npOGAPlugin.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-18 22:08:51
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
CtrlVol = c:\program files\Launch Manager\CtrlVol.exe?h???T??????|x??|????q??|?j?wQj?w????????,??? ???|???????????\??????|????????h?????@??.?????????????s???????s???sx??s@??????????????|h??sl??????????s?????????????????C?sc"?sx??s???????w??@?N'?s??? ?-6@?(??????????
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'winlogon.exe'(580)
c:\windows\system32\Ati2evxx.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\ati2evxx.exe
c:\programme\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\programme\Bonjour\mDNSResponder.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-02-18 22:10:45 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-02-18 21:10:41
ComboFix2.txt 2009-02-18 20:37:33
Vor Suchlauf: 13 Verzeichnis(se), 67.200.659.456 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 67,149,705,216 Bytes frei
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
264 --- E O F --- 2009-02-14 09:43:14
| |