Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Combofix log

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 06.09.2009, 01:26   #1
UliSteppe
 
Combofix log - Standard

Combofix log



Ich habe das Problem, dass ich meinen Rechner nicht mehr im abgesichterten Modus starten kann und mir im normalmodus von antivir ein bagle.gen.b angezeigt wurde. Dies nur einmal, danach wurde die anzeige jedesmal schnell ausgeblendet, wenn der bagle (oder was auch immer) entdeckt wurde. scheinbar wurden alle laufenden virenprogramme und auch neu installierte geblockt und am namen erkannt usw.

ich habe dann Combofix laufen lassen, was mir folgende log Datei ausgespuckt hat. Ich wäre dankbar für die Hilfe von Euch Profis, ob nun alles wieder okay ist, oder ich mir sorgen machen muss. Was ist noch zu beachten?

Vielen Dank für Eure Hilfe!

Hier das Log:

ComboFix 09-09-05.02 - Mr. C 09/06/2009 1:41.1.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3070.2580 [GMT 2:00]
ausgeführt von:: c:\downloads\Comb.exe
AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
AV: Kaspersky Anti-Virus *On-access scanning disabled* (Outdated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: Kaspersky Anti-Virus *disabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\111wfs1intwq.sys
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\Drivers\11s11ro1s1a2.sys
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\1002140.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\1002406.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\1002421.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\1004046.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\1004218.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\1006000.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\1006359.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\1006468.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\1006812.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\1007468.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\1030015.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\1030203.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\1031531.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\1031828.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\1035625.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\1036953.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\1037562.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\1045953.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\1046890.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\106328.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\108218.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\118750.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\121593.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\123406.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\124578.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\126703.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\127921.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\129093.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\132890.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\137671.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\140015.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\143484.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\150812.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\151734.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\152812.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\153390.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\155625.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\155875.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\169890.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\170046.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\170687.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\171250.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\173531.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\173843.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\173953.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\175562.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\178093.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\182953.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\183453.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\183750.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\190312.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\191875.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\192406.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\192437.exe

Alt 06.09.2009, 01:28   #2
UliSteppe
 
Combofix log - Standard

Combofix log



c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\192718.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\195093.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\195859.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\196156.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\196281.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\196859.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\196937.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\197156.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\197515.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\197578.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\197812.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\199703.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\199984.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\205359.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\205828.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\205843.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\206109.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\208281.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\208609.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\208812.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\210109.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\210250.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\210515.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\210531.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\210703.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\213046.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\213343.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\216015.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\217453.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\217718.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\217734.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\218859.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\219250.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\222015.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\222968.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\223500.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\223765.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\224265.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\224578.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\230312.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\230671.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\230687.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\231750.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\231921.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\232812.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\233078.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\233109.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\233421.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\235234.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\236406.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\236984.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\237109.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\237171.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\238281.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\244109.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\244453.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\244953.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\245234.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\245468.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\245687.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\246484.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\247718.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\247812.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\248203.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\248484.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\248703.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\248718.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\249750.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\250015.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\252734.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\253546.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\253906.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\254156.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\254515.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\255156.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\256296.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\256734.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\257515.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\257906.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\258156.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\258906.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\259515.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\260062.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\261125.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\261406.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\261421.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\261500.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\261562.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\262062.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\264265.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\264343.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\264437.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\264781.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\264843.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\266281.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\268343.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\268921.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\269812.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\270125.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\271375.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\271453.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\271640.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\271656.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\273500.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\274156.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\274437.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\274500.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\275562.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\276187.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\276250.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\276468.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\281328.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\281343.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\281843.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\282140.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\282640.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\283890.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\284062.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\284484.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\284750.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\285953.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\286906.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\287156.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\289109.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\291421.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\292265.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\292640.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\293000.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\293093.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\293234.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\293281.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\293687.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\297015.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\297953.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\298640.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\298953.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\301218.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\302546.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\304296.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\304484.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\304578.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\304734.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\305125.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\305453.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\305468.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\305640.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\305703.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\305718.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\305921.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\306656.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\306968.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\307203.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\307250.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\307718.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\308421.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\308640.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\309234.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\309406.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\310234.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\310656.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\311187.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\311328.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\311718.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\311953.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\312000.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\313234.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\314031.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\314140.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\314578.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\315109.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\315312.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\315625.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\317296.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\317859.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\317906.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\317984.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\318218.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\318250.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\319375.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\319953.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\320000.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\320140.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\320171.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\320437.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\320625.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\320687.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\320703.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\320734.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\321078.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\321203.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\321421.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\321906.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\322984.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\323140.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\323156.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\323640.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\324359.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\324984.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\325828.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\325984.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\327500.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\327687.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\327718.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\327968.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\328421.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\328578.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\329125.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\329140.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\329265.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\329296.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\329609.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\330078.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\330265.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\330375.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\330390.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\331875.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\334156.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\334390.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\336515.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\336625.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\337234.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\337968.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\338656.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\339015.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\340484.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\340515.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\341546.exe
__________________


Alt 06.09.2009, 01:31   #3
UliSteppe
 
Combofix log - Standard

Combofix log



c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\395906.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\395984.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\396000.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\396187.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\399031.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\399953.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\400359.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\402593.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\403234.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\403250.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\403718.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\404046.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\405031.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\405421.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\405671.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\405796.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\405890.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\407000.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\407437.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\407562.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\408625.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\409750.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\409765.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\409875.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\409921.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\410281.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\410343.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\410609.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\411390.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\411953.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\412796.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\413140.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\413296.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\413312.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\414187.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\414218.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\415171.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\415421.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\415593.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\415921.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\416843.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\417203.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\417234.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\417562.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\418250.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\419218.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\419390.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\419656.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\419718.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\420031.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\420078.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\420109.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\420140.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\420343.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\420609.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\420781.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\420812.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\421125.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\422062.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\422890.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\423265.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\423406.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\423562.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\423765.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\425937.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\426203.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\426765.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\427109.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\427140.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\427359.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\427875.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\428109.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\428140.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\428343.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\428578.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\428875.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\429187.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\430359.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\430593.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\430796.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\430859.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\431406.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\431750.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\431859.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\431906.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\432156.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\432796.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\433343.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\434046.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\434406.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\434640.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\434656.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\437640.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\437953.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\438015.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\438421.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\439062.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\439312.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\440500.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\440968.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\441468.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\442140.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\442484.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\442921.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\450515.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\451703.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\452203.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\456546.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\456734.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\457390.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\457765.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\457828.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\458187.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\458328.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\460609.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\460968.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\461062.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\463234.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\463562.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\463593.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\463968.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\464343.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\464531.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\466328.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\466546.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\466578.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\472171.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\474703.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\484203.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\484921.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\500171.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\500437.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\500453.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\513515.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\513828.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\513953.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\514296.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\514921.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\515031.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\524656.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\524953.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\526953.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\527515.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\530531.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\530687.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\541687.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\541968.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\542000.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\543640.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\543921.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\544000.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\544328.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\544953.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\548453.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\548640.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\548656.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\549593.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\549921.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\551750.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\552062.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\563031.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\563687.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\563765.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\563953.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\564296.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\564390.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\564421.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\564765.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\565546.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\565625.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\565859.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\565875.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\580125.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\580484.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\581703.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\582078.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\582109.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\585281.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\586546.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\587171.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\595671.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\596734.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\597093.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\605015.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\606250.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\606390.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\606562.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\606578.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\606718.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\619015.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\620171.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\623000.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\623500.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\623578.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\623984.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\624703.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\624875.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\624890.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\624937.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\639515.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\641515.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\641875.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\642218.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\642906.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\643296.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\665531.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\668640.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\669437.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\951515.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\953437.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\954046.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\956468.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\956625.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\984734.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\985296.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\985593.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\990937.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\991125.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\993765.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\994250.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\downld\994265.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers\winupgro.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\data.oct
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\flec006.exe
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\list.oct
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\[HGame_XP][AVG][jpn_jpn][ゆんã¡ã‚…~ãŠå¬¢æ§˜ã¯ã”奉仕ä¸*~].zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\2A-ChitChat_1.729.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\A1Click_Ultra_PC_Cleaner_1.01.49_KeyGen.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Abcc FLV AVI MP4 MPEG WMV ASF MOV Converter Pro 5.1.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Access MDE Unlocker 3.20.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Ace Media Player 2.2.6683.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Actual_Contacts_for_Outlook_2.1.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Add_'em_Up_1.0_(Patch).zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Address URL Editor 1.1.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Advanced_Diary_2.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Aiseesoft iPhone Ringtone Maker 3.2.16.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Amazing Digital Catalog 2.1.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Amond PSP Video Converter 3.0.9.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Analytics Reporting Suite 0.51 Beta 3.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\ApplicationsPaths 1.00.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Atomic Blue Sender 1.20.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Auto USPS Customs Forms 0.3.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\AutoPlay_me_for_Word_2.02_Key.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Autumn Animated Screensaver 3.11 Crack.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\AVG.Anti.Virus.v7.0.167.WinALL.Incl.keyymaker.And.Patch-CORE.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\BBC World 1.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Beaver Cove Camps WeatherCam 1.1.1.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Bikers_Log_Gold_5.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\BitPolice 1.02.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Bloch Wallpaper Changer 2.0.5.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Browser Lock 1.0.2.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\CafePilot Server 2.4.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Caladesi_Island_1.1.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Citation_2.23.16.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Cleantouch_General_Production_System_1.0_(KeyGen).zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Command & Conquer Generals - Dread Island map.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Cool FLV Flash to All Video Converter 6.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\CoolHints2k_1.03_(Cracked).zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Design-Side_Includes_1.6.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Dexpot 1.4.2 Build 757.zip
__________________

Alt 06.09.2009, 01:32   #4
UliSteppe
 
Combofix log - Standard

Combofix log



c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\DirSpace_2.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Disciples_II_Dark_Prophecy_1.0_to_1.41_patch.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\DiskImagery64 0.7.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\DoInventory_Plus_3.0.1.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Dual-Burner_for_MP3_Players_6.5_[Serial].zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Dummy_Lipsum_1.2.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\DX_Valentine_Hearts_2.0.0_[Serial].zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Easy Translate 1.7.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Easy_Email_Sender_4.1_Cracked.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\EmailMarketingAssistant_Pro_1.1.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Estesoft FreeSpace 1.61.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\EZ-Forms-Mortgage_TestDrive_5.50ec.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\EZ_Audio_Converter_3.09_(With_Crack).zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\F1_Challenge_1999-2002_ETCC_F1_Challenge_mod.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Feather_River_Route_1.0.6.2634.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\FlashPoint Flash Photo Album Bulider 2.37.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\FolderHighlight_1.4_[Cracked].zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Foxy_SQL_Free_1.1.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\GermaniX Transcoder 5.0.2.844 Beta 10.8.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Google Maps Downloader 5.95.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\GPU_Caps_Viewer_1.2.0_Build_Jun_27.2007.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Groovy backgrounds 21.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\HABit Wordstar Converter 3.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Hilary Swank Screensaver1.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Image Voyager 1.0 build 199.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\ImTOO iPhone Transfer 2.1.33.0504.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\iResizer_1.02.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\ItsTime_2.8e_[Key].zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\JavaScript PixLines PopMenu 1.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Jetpack 6.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\JiaoMPC 1.40.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\jvider_1.7.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Kalimages PRO 1.0.9.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Kaspersky.Anti-Virus.Personal.Pro.5.0.Version.5.0.20.(osloskop.net).zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\L'Equipe 1.1.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Linera_Uninstall_Manager_Pro_1.3.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Lions Free Screensaver 1.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Mazzic 1.3.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\MediaLion DVD Ripper Pro 5.9.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\MindManager IFilter 1.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\MP3_Mage_0.99d.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\MrSapo_Toolbar_1.5.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\MSDict_Concise_Oxford_Thesaurus_3.00_[Crack].zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Multilingual PenReader 6.0.24.3425.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Musicline.de SearchWidget 1.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\NAICS_Database_1.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Natural_***_Chatter_2.9.8.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\NCAA_Final_Four_97_demo.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Netview Client 4.01.01.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\OddzBreaker_1.5.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\OhPurleese left-handed entomologists 1.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\PassPic 2.02.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Password Generator 2005 Professional 1.5.1756.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\PCMesh Anonymous Web Surfing 5.3.0.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Photopainter_1.4.6.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\PHPWebQuiz 1.1.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Ping Wizard ActiveX 3.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Pink_Notes_Plus_4.5.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Pokemon Screensaver 1a.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Portmon_3.02.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Power_Website_Builder_1.5.0_[Patch].zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\PowerPoint_Anywhere_1.03_[Patch].zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\PuTTY Tray 0.60 r3.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\QS Disclaimer 2.0.2.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\RapidBIT 1.2.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\ScroogeXHTML_for_Delphi_4.1_[With_Crack].zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\SearchBlackBox_SDK_1.2.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Selida 2.1.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Server Monitor Gadget 2.0.1.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\SG Fractals Screensaver 1.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Show Password 1.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Slingvine Slinger 1.0.0.34 Beta.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\SmarThumb my.qump 3.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Sonic_Adventure_DX_director's_cut_demo.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Soundmasker_6.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\StatPlus_Portable_4.0.3.1_(Crack).zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\TCP_Spy_.Net_Professional_Edition_3.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Tellin' Time 1.1.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\The Electronic Beancounter Screensaver 1.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\The_Elder_Scrolls_IV_Oblivion_Arena_Loot_mod_1.1.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\TICK 1.17.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\TTCalc 0.8.4.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Unreal_Tournament_2004_DuelGame40_mod.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\VBScriptMania 1.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\VideoEditX_1.0_(With_Crack).zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\VideoPhill_Video_Capture_1.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\View From Space Screensaver.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Weather_Signature_1.20.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Windows 2000 Service Pack 3 (SP3).zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\WMV_Muxer_1.02_preview.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\X-MAS_EVE_1.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\XpConfigurator 0.5.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Yahadi_Web_Browser_4.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\shared\Yoono 5.4.0.zip
c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\m\srvlist.oct
C:\install.exe

Alt 06.09.2009, 01:34   #5
UliSteppe
 
Combofix log - Standard

Combofix log



c:\windows\Installer\1341bc64.msp
c:\windows\Installer\1341bc65.msp
c:\windows\Installer\1341bc66.msp
c:\windows\Installer\1341bc67.msp
c:\windows\Installer\1341bc68.msp
c:\windows\Installer\1341bc69.msp
c:\windows\Installer\1341bc6a.msp
c:\windows\Installer\1341bc6b.msp
c:\windows\Installer\1341bc6c.msp
c:\windows\Installer\1341bc6d.msp
c:\windows\Installer\13461743.msp
c:\windows\Installer\13461744.msp
c:\windows\Installer\13461745.msp
c:\windows\Installer\13461746.msp
c:\windows\Installer\13461747.msp
c:\windows\Installer\13461748.msp
c:\windows\Installer\13461749.msp
c:\windows\Installer\1346174a.msp
c:\windows\Installer\1346174b.msp
c:\windows\Installer\1346174c.msp
c:\windows\Installer\13652045.msp
c:\windows\Installer\13652046.msp
c:\windows\Installer\13652047.msp
c:\windows\Installer\13652048.msp
c:\windows\Installer\13652049.msp
c:\windows\Installer\1365204a.msp
c:\windows\Installer\1365204b.msp
c:\windows\Installer\1365204c.msp
c:\windows\Installer\1365204d.msp
c:\windows\Installer\1365204e.msp
c:\windows\Installer\141a8ba.msp
c:\windows\Installer\141a90d.msp
c:\windows\Installer\193a7d5f.msi
c:\windows\Installer\1aeabffc.msp
c:\windows\Installer\1aeabffd.msp
c:\windows\Installer\1aeabffe.msp
c:\windows\Installer\1aeabfff.msp
c:\windows\Installer\1aeac000.msp
c:\windows\Installer\1aeac001.msp
c:\windows\Installer\1aeac002.msp
c:\windows\Installer\1aeac003.msp
c:\windows\Installer\1aeac004.msp
c:\windows\Installer\1b156383.msp
c:\windows\Installer\1b156384.msp
c:\windows\Installer\1b156385.msp
c:\windows\Installer\1b156386.msp
c:\windows\Installer\1b156387.msp
c:\windows\Installer\1b156388.msp
c:\windows\Installer\1b156389.msp
c:\windows\Installer\1b15638a.msp
c:\windows\Installer\1b15638b.msp
c:\windows\Installer\1b357e91.msp
c:\windows\Installer\1b357e92.msp
c:\windows\Installer\1b357e93.msp
c:\windows\Installer\1b357e94.msp
c:\windows\Installer\1b357e95.msp
c:\windows\Installer\1b357e96.msp
c:\windows\Installer\1b357e97.msp
c:\windows\Installer\1b357e98.msp
c:\windows\Installer\1b357e99.msp
c:\windows\Installer\401276a.msi
c:\windows\Installer\43371da.msi
c:\windows\Installer\5bf9e.msi
c:\windows\Installer\5bfa1.msi
c:\windows\Installer\5ff4c.msi
c:\windows\Installer\61290.msi
c:\windows\Installer\89a57c.msi
c:\windows\system32\ban_list.txt
c:\windows\system32\drivers\down
c:\windows\system32\drivers\down\372281.exe
c:\windows\system32\llbiirc.dll
c:\windows\system32\logs
c:\windows\system32\mdelk.exe
c:\windows\system32\wintems.exe
I:\Autorun.inf
M:\Autorun.inf

.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_111111S1RO1S1A
-------\Legacy_111111S1RO1S1A
-------\Legacy_SK9OU0S
-------\Service_sK9Ou0s


((((((((((((((((((((((( Dateien erstellt von 2009-08-06 bis 2009-09-06 ))))))))))))))))))))))))))))))
.

2009-09-05 19:51 . 2009-09-05 19:51 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SITEguard
2009-09-05 19:45 . 2009-09-05 22:32 -------- d-----w- c:\programme\STOPzilla!
2009-09-05 19:45 . 2009-09-05 19:45 -------- d-----w- c:\programme\Gemeinsame Dateien\iS3
2009-09-05 19:45 . 2009-09-05 22:18 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\STOPzilla!
2009-09-05 17:33 . 2007-01-09 14:44 107608 ----a-w- c:\windows\system32\drivers\Mpfp.sys
2009-09-05 17:31 . 2009-09-05 22:20 -------- d-----w- c:\programme\Gemeinsame Dateien\McAfee
2009-09-05 17:31 . 2009-09-05 22:20 -------- d-----w- c:\programme\McAfee
2009-09-05 17:03 . 2009-09-05 17:03 -------- d-----w- c:\programme\CCleaner
2009-09-05 16:16 . 2009-09-05 16:16 1078419 ----a-w- C:\Steuer_2007_Dasi.zip
2009-09-05 16:06 . 2009-09-05 16:06 -------- d-----w- c:\programme\Kaspersky Lab
2009-09-05 16:06 . 2009-09-05 22:18 849952 --sha-w- c:\windows\system32\drivers\fidbox.dat
2009-09-05 16:06 . 2009-09-05 22:18 28192 --sha-w- c:\windows\system32\drivers\fidbox2.dat
2009-09-05 16:06 . 2009-09-05 16:06 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2009-09-05 15:57 . 2009-09-05 15:57 -------- d-----w- C:\KAV
2009-09-05 15:46 . 2009-09-05 23:58 -------- d--h--w- c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\drivers
2009-09-03 07:30 . 2009-09-03 07:30 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Digital Anarchy
2009-08-28 17:54 . 2009-08-28 17:54 -------- d-----w- c:\dokumente und einstellungen\Mr. C\Lokale Einstellungen\Anwendungsdaten\id Software
2009-08-27 08:02 . 2009-08-27 08:04 -------- d-----w- c:\programme\Cooktop
2009-08-20 14:17 . 2009-08-20 14:17 -------- d-----w- c:\programme\iPod
2009-08-20 14:17 . 2009-08-20 14:17 -------- d-----w- c:\programme\iTunes
2009-08-20 14:17 . 2009-08-20 14:17 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
2009-08-20 14:13 . 2009-08-20 14:13 -------- d-----w- c:\programme\Apple Software Update
2009-08-13 11:33 . 2009-07-10 13:26 1315328 ------w- c:\windows\system32\dllcache\msoe.dll
2009-08-08 21:23 . 2009-08-08 21:23 29603 ----a-w- c:\windows\scunin.dat
2009-08-08 21:23 . 2009-08-08 21:23 967 ----a-w- c:\windows\ScUnin.pif
2009-08-08 21:23 . 2009-08-08 21:23 94208 ----a-w- c:\windows\ScUnin.exe

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-09-06 00:01 . 2008-11-04 13:22 -------- d-----w- c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\WTablet
2009-09-06 00:00 . 2007-06-21 05:52 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\WTablet
2009-09-05 22:55 . 2007-05-25 11:37 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\McAfee
2009-09-05 22:53 . 2007-05-25 11:40 -------- d---a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2009-09-05 22:18 . 2009-09-05 16:06 3692 --sha-w- c:\windows\system32\drivers\fidbox2.idx
2009-09-05 22:18 . 2009-09-05 16:06 14168 --sha-w- c:\windows\system32\drivers\fidbox.idx
2009-09-05 22:00 . 2009-05-15 18:01 -------- d-----w- c:\programme\Avira
2009-09-05 18:26 . 2009-03-15 18:19 -------- d-----w- c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\U3
2009-09-05 16:29 . 2008-02-20 17:11 -------- d-----w- c:\programme\PeerGuardian2
2009-09-05 00:59 . 2008-03-04 12:42 -------- d-----w- c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\Free Download Manager
2009-09-05 00:54 . 2009-08-03 19:14 -------- d-----w- c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\vlc
2009-09-03 21:31 . 2009-04-23 20:49 -------- d-----w- c:\programme\Softonic_Deutsch
2009-08-28 17:44 . 2007-05-25 11:35 -------- d--h--w- c:\programme\InstallShield Installation Information
2009-08-28 17:38 . 2007-11-20 19:51 -------- d-----w- c:\programme\Activision
2009-08-20 14:41 . 2007-05-30 15:07 -------- d-----w- c:\programme\QuickTime
2009-08-20 14:17 . 2008-01-29 15:09 -------- d-----w- c:\programme\Gemeinsame Dateien\Apple
2009-08-20 14:16 . 2008-05-20 11:48 -------- d-----w- c:\programme\Bonjour
2009-08-14 04:58 . 2009-09-05 17:32 7396 ----a-w- c:\windows\system32\drivers\pctcore.cat
2009-08-13 22:31 . 2007-10-29 17:55 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft Help
2009-08-06 09:03 . 2007-11-09 18:11 -------- d-----w- c:\programme\AGEIA Technologies
2009-08-06 09:03 . 2007-05-30 12:16 -------- d-----w- c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2009-08-06 09:02 . 2009-08-06 09:02 -------- d-----w- c:\programme\NVIDIA Corporation
2009-08-06 09:02 . 2009-08-06 09:02 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NVIDIA Corporation
2009-08-06 08:20 . 2009-08-06 08:20 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PC Drivers HeadQuarters
2009-08-06 08:20 . 2009-08-06 08:20 -------- d-----w- c:\programme\PC Drivers HeadQuarters
2009-08-06 08:18 . 2007-05-25 11:33 -------- d-----w- c:\programme\Sigmatel
2009-08-05 22:04 . 2009-08-05 22:04 -------- d-----w- c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\J River
2009-08-05 20:51 . 2009-05-15 18:02 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-08-05 08:59 . 2008-05-14 11:45 206336 ----a-w- c:\windows\system32\mswebdvd.dll
2009-07-30 21:09 . 2009-07-30 21:09 -------- d-----w- c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\Ubisoft
2009-07-30 21:03 . 2009-07-30 21:03 281760 ----a-w- c:\windows\system32\drivers\atksgt.sys
2009-07-30 21:03 . 2009-07-30 21:03 25888 ----a-w- c:\windows\system32\drivers\lirsgt.sys
2009-07-30 20:57 . 2009-07-10 21:11 -------- d-----w- c:\programme\Ubisoft
2009-07-29 18:53 . 2009-07-29 18:53 -------- d-----w- c:\programme\J River
2009-07-22 07:45 . 2008-09-28 07:21 -------- d-----w- c:\programme\TuneUp Utilities 2008
2009-07-21 19:58 . 2009-07-21 19:58 2287616 ----a-w- c:\windows\system32\TUKernel.exe
2009-07-20 12:57 . 2009-07-20 12:57 17408 ----a-r- c:\windows\system32\SZIO5.dll
2009-07-20 12:56 . 2009-07-20 12:56 311296 ----a-r- c:\windows\system32\SZBase5.dll


Alt 06.09.2009, 01:36   #6
UliSteppe
 
Combofix log - Standard

Combofix log



2009-07-20 12:56 . 2009-07-20 12:56 540672 ----a-r- c:\windows\system32\SZComp5.dll
2009-07-17 19:01 . 2008-05-14 11:45 58880 ----a-w- c:\windows\system32\atl.dll
2009-07-14 20:58 . 2009-07-14 20:58 -------- d-----w- c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\LucasArts
2009-07-14 20:57 . 2009-07-14 20:57 -------- d-----w- c:\programme\Indiana Jones And The Fate Of Atlantis
2009-07-14 18:54 . 2009-08-06 09:02 485920 ----a-w- c:\windows\system32\nvudisp.exe
2009-07-14 18:54 . 2009-08-06 09:01 868352 ----a-w- c:\windows\system32\nvapi.dll
2009-07-14 18:54 . 2009-08-06 09:01 2189856 ----a-w- c:\windows\system32\nvcuvid.dll
2009-07-14 18:54 . 2009-08-06 09:01 2002944 ----a-w- c:\windows\system32\nvcuda.dll
2009-07-14 18:54 . 2009-08-06 09:01 1706528 ----a-w- c:\windows\system32\nvcuvenc.dll
2009-07-14 18:54 . 2009-08-06 09:01 151552 ----a-w- c:\windows\system32\nvcodins.dll
2009-07-14 18:54 . 2009-08-06 09:01 151552 ----a-w- c:\windows\system32\nvcod.dll
2009-07-14 18:54 . 2009-08-06 09:01 10457088 ----a-w- c:\windows\system32\nvoglnt.dll
2009-07-14 18:54 . 2009-08-06 09:01 1597690 ----a-w- c:\windows\system32\nvdata.bin
2009-07-14 18:54 . 2004-08-13 11:49 7741664 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2009-07-14 18:54 . 2004-08-13 11:49 5842816 ----a-w- c:\windows\system32\nv4_disp.dll
2009-07-14 11:34 . 2009-07-14 11:34 86016 ----a-w- c:\windows\system32\nvmctray.dll
2009-07-14 11:34 . 2009-07-14 11:34 8085504 ----a-w- c:\windows\system32\nvdispsr.dll
2009-07-14 11:34 . 2009-07-14 11:34 4923392 ----a-w- c:\windows\system32\nvdisps.dll
2009-07-14 11:34 . 2009-07-14 11:34 4640768 ----a-w- c:\windows\system32\nvgamesr.dll
2009-07-14 11:34 . 2009-07-14 11:34 458752 ----a-w- c:\windows\system32\nvmccssr.dll
2009-07-14 11:34 . 2009-07-14 11:34 3547136 ----a-w- c:\windows\system32\nvgames.dll
2009-07-14 11:34 . 2009-07-14 11:34 2854912 ----a-w- c:\windows\system32\nvmoblsr.dll
2009-07-14 11:34 . 2009-07-14 11:34 188416 ----a-w- c:\windows\system32\nvmccss.dll
2009-07-14 11:34 . 2009-07-14 11:34 168004 ----a-w- c:\windows\system32\nvsvc32.exe
2009-07-14 11:34 . 2009-07-14 11:34 143360 ----a-w- c:\windows\system32\nvcolor.exe
2009-07-14 11:34 . 2009-07-14 11:34 13877248 ----a-w- c:\windows\system32\nvcpl.dll
2009-07-14 11:34 . 2009-07-14 11:34 1286144 ----a-w- c:\windows\system32\nvmobls.dll
2009-07-14 11:34 . 2009-07-14 11:34 229376 ----a-w- c:\windows\system32\nvmccs.dll
2009-07-12 17:53 . 2008-01-25 16:42 -------- d-----w- c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\mIRC
2009-07-12 14:57 . 2008-01-25 16:42 -------- d-----w- c:\programme\mIRC
2009-07-12 10:21 . 2008-05-14 11:45 233472 ----a-w- c:\windows\system32\wmpdxm.dll
2009-07-10 05:01 . 2009-08-06 09:01 485920 ----a-w- c:\windows\system32\NVUNINST.EXE
2009-07-09 13:52 . 2009-07-09 13:52 126976 ----a-r- c:\windows\system32\IS3HTUI5.dll
2009-07-09 13:52 . 2009-07-09 13:52 393216 ----a-r- c:\windows\system32\IS3DBA5.dll
2009-07-09 13:51 . 2009-07-09 13:51 385024 ----a-r- c:\windows\system32\IS3UI5.dll
2009-07-09 13:51 . 2009-07-09 13:51 61440 ----a-r- c:\windows\system32\IS3Hks5.dll
2009-07-09 13:51 . 2009-07-09 13:51 23040 ----a-r- c:\windows\system32\IS3XDat5.dll
2009-07-09 13:50 . 2009-07-09 13:50 225280 ----a-r- c:\windows\system32\IS3Win325.dll
2009-07-09 13:50 . 2009-07-09 13:50 94208 ----a-r- c:\windows\system32\IS3Inet5.dll
2009-07-09 13:50 . 2009-07-09 13:50 90112 ----a-r- c:\windows\system32\IS3Svc5.dll
2009-07-09 13:47 . 2009-07-09 13:47 724992 ----a-r- c:\windows\system32\IS3Base5.dll
2009-06-29 15:55 . 2004-08-13 11:40 827392 ----a-w- c:\windows\system32\wininet.dll
2009-06-29 15:55 . 2008-05-14 11:45 78336 ----a-w- c:\windows\system32\ieencode.dll
2009-06-29 15:55 . 2008-05-14 11:45 17408 ----a-w- c:\windows\system32\corpol.dll
2009-06-25 08:25 . 2008-05-14 11:45 301568 ----a-w- c:\windows\system32\kerberos.dll
2009-06-25 08:25 . 2008-05-14 11:45 56832 ----a-w- c:\windows\system32\secur32.dll
2009-06-25 08:25 . 2008-05-14 11:45 54272 ----a-w- c:\windows\system32\wdigest.dll
2009-06-25 08:25 . 2008-05-14 11:45 737792 ----a-w- c:\windows\system32\lsasrv.dll
2009-06-25 08:25 . 2008-05-14 11:45 147456 ----a-w- c:\windows\system32\schannel.dll
2009-06-25 08:25 . 2008-05-14 11:45 136192 ----a-w- c:\windows\system32\msv1_0.dll
2009-06-24 11:18 . 2008-05-14 11:45 92928 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2009-06-16 14:36 . 2008-05-14 11:45 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-16 14:36 . 2008-05-14 11:45 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-15 10:43 . 2008-05-14 11:45 78848 ----a-w- c:\windows\system32\telnet.exe
2009-06-15 10:43 . 2008-05-14 11:45 82944 ----a-w- c:\windows\system32\tlntsess.exe
2009-06-10 14:13 . 2008-05-14 11:45 85504 ----a-w- c:\windows\system32\avifil32.dll
2009-06-10 07:19 . 2008-05-14 11:45 2066432 ----a-w- c:\windows\system32\mstscax.dll
2009-06-10 06:14 . 2008-05-14 11:45 132096 ----a-w- c:\windows\system32\wkssvc.dll
2007-11-21 18:00 . 2007-05-30 15:06 88 --sh--r- c:\windows\system32\40BEFFC049.sys
2007-11-21 20:13 . 2007-05-30 15:06 5846 --sha-w- c:\windows\system32\KGyGaAvL.sys
.

(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{8dbb6d8e-e4a6-4e3b-9753-af78b226441c}"= "c:\programme\Softonic_Deutsch\tbSof1.dll" [2009-09-03 2215960]

[HKEY_CLASSES_ROOT\clsid\{8dbb6d8e-e4a6-4e3b-9753-af78b226441c}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{8dbb6d8e-e4a6-4e3b-9753-af78b226441c}]
2009-09-03 21:31 2215960 ----a-w- c:\programme\Softonic_Deutsch\tbSof1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{8dbb6d8e-e4a6-4e3b-9753-af78b226441c}"= "c:\programme\Softonic_Deutsch\tbSof1.dll" [2009-09-03 2215960]

[HKEY_CLASSES_ROOT\clsid\{8dbb6d8e-e4a6-4e3b-9753-af78b226441c}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{8DBB6D8E-E4A6-4E3B-9753-AF78B226441C}"= "c:\programme\Softonic_Deutsch\tbSof1.dll" [2009-09-03 2215960]

[HKEY_CLASSES_ROOT\clsid\{8dbb6d8e-e4a6-4e3b-9753-af78b226441c}]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseNormal]
@="{C5994560-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994560-53D9-4125-87C9-F193FC689CB2}]
2009-06-05 16:01 85712 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseModified]
@="{C5994561-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994561-53D9-4125-87C9-F193FC689CB2}]
2009-06-05 16:01 85712 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseConflict]
@="{C5994562-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994562-53D9-4125-87C9-F193FC689CB2}]
2009-06-05 16:01 85712 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseLocked]
@="{C5994563-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994563-53D9-4125-87C9-F193FC689CB2}]
2009-06-05 16:01 85712 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseReadOnly]
@="{C5994564-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994564-53D9-4125-87C9-F193FC689CB2}]
2009-06-05 16:01 85712 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseDeleted]
@="{C5994565-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994565-53D9-4125-87C9-F193FC689CB2}]
2009-06-05 16:01 85712 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseAdded]
@="{C5994566-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994566-53D9-4125-87C9-F193FC689CB2}]
2009-06-05 16:01 85712 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\8TortoiseIgnored]
@="{C5994567-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994567-53D9-4125-87C9-F193FC689CB2}]
2009-06-05 16:01 85712 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\9TortoiseUnversioned]
@="{C5994568-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994568-53D9-4125-87C9-F193FC689CB2}]
2009-06-05 16:01 85712 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"="c:\programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2006-07-06 151552]
"openvpn-gui"="c:\programme\OpenVPN\bin\openvpn-gui.exe" [2005-08-18 99328]
"nwiz"="c:\programme\NVIDIA Corporation\nView\nwiz.exe" [2009-07-08 1657376]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-07-14 13877248]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-07-14 86016]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"Picasa Media Detector"="c:\programme\Picasa2\PicasaMediaDetector.exe" [2008-02-26 443968]

c:\dokumente und einstellungen\Mr. C\Startmen\Programme\Autostart\
Adobe Gamma.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{93994DE8-8239-4655-B1D1-5F4E91300429}"= "c:\progra~1\DVDREG~2\DVDShell.dll" [2004-10-09 49152]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\programme\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk /p \??\m:\0autocheck autochk /p \??\j:\0autocheck autochk /p \??\l:\0autocheck autochk *\0lsdelete

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Mr. C^Startmenü^Programme^Autostart^BOINC Manager.lnk]
path=c:\dokumente und einstellungen\Mr. C\Startmenü\Programme\Autostart\BOINC Manager.lnk
backup=c:\windows\pss\BOINC Manager.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"McProxy"=2 (0x2)
"mi-raysat_3dsmax8"=2 (0x2)
"MPS9"=2 (0x2)
"McSysmon"=2 (0x2)
"McRedirector"=2 (0x2)
"mcpromgr"=2 (0x2)
"McNASvc"=2 (0x2)
"mcmscsvc"=2 (0x2)
"mcmispupdmgr"=3 (0x3)
"Spooler"=2 (0x2)
"PnkBstrA"=2 (0x2)
"mi-raysat_3dsmax9_32"=2 (0x2)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"CTFMON.EXE"=c:\windows\system32\ctfmon.exe
"DellSupport"="c:\programme\Dell Support\DSAgnt.exe" /startup
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
"swg"=c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
"Google Update"="c:\dokumente und einstellungen\Mr. C\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
"TuneUp MemOptimizer"="c:\programme\TuneUp Utilities 2006\MemOptimizer.exe" autostart
"EA Core"=c:\programme\Electronic Arts\EADM\Core.exe -silent

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Corel Photo Downloader"=c:\programme\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
"BuildBU"=c:\dell\bldbubg.exe
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" -atboottime
"NeroFilterCheck"=c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
"DMXLauncher"=c:\programme\Dell\Media Experience\DMXLauncher.exe
"DLA"=c:\windows\System32\DLA\DLACTRLW.EXE
"ISUSPM Startup"=c:\progra~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
"ISUSScheduler"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
"SunJavaUpdateSched"="c:\programme\Java\jre1.6.0_03\bin\jusched.exe"
"SigmatelSysTrayApp"=stsystra.exe
"Picasa Media Detector"=c:\programme\Picasa2\PicasaMediaDetector.exe
"NvMediaCenter"=RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
"NvCplDaemon"=RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
"Network Associates Error Reporting Service"="c:\programme\Gemeinsame Dateien\Network Associates\TalkBack\TBMon.exe"
"McAfeeUpdaterUI"="c:\programme\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
"GrooveMonitor"="c:\programme\Microsoft Office\Office12\GrooveMonitor.exe"
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe"
"VaCtrl"=c:\programme\VoiceAge\Common\VaCtrl.exe
"KernelFaultCheck"=%systemroot%\system32\dumprep 0 -k
"AdobeCS4ServiceManager"="c:\programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
"LexwareInfoService"=c:\programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe /autostart
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" /min
"AVP"="c:\programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe"
"ISTray"="c:\programme\Spyware Doctor\pctsTray.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Dell Network Assistant\\ezi_hnm2.exe"=
"c:\\Programme\\eMule\\eMule.exe"=
"c:\\Programme\\Autodesk\\Backburner\\monitor.exe"=
"c:\\Programme\\Autodesk\\Backburner\\manager.exe"=
"c:\\Programme\\Autodesk\\Backburner\\server.exe"=
"c:\\Programme\\miranda im\\miranda32.exe"=
"c:\\Programme\\Poser Figure Artist\\Poser Figure Artist.exe"=
"c:\\Programme\\Autodesk\\3ds Max 9\\3dsmax.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\CuteFTP 8 Professional\\ftpte.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"=
"c:\\Programme\\BattleForge\\Bootstrapper.exe"=
"c:\\Programme\\BattleForge\\BattleForge.exe"=
"c:\\Programme\\Ubisoft\\Techland\\Call of Juarez - Bound in Blood\\CoJBiBGame_x86.exe"=
"c:\\Programme\\Activision\\Prototype\\prototypef.exe"=
"c:\\Programme\\Ubisoft\\Related Designs\\ANNO 1404\\Anno4.exe"=
"c:\\Programme\\Ubisoft\\Related Designs\\ANNO 1404\\tools\\Anno4Web.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\Programme\\Activision\\Wolfenstein\\MP\\Wolf2MP.exe"=
"c:\\Programme\\Activision\\Wolfenstein\\MP\\Wolf2MPLite.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"10421:UDP"= 10421:UDP:SingleClick Discovery Protocol
"10426:UDP"= 10426:UDP:SingleClick ICC
"4662:TCP"= 4662:TCP:emule
"4672:UDP"= 4672:UDP:emule
"5353:TCP"= 5353:TCP:Adobe CSI CS4

Alt 06.09.2009, 01:37   #7
UliSteppe
 
Combofix log - Standard

Combofix log



R0 SBHR;SBHR;c:\windows\system32\drivers\sbhr.sys [6/7/2007 3:25 PM 15544]
R0 szkg5;szkg;c:\windows\system32\drivers\SZKG.sys [5/12/2009 2:13 PM 61328]
R2 ACEDRV06;ACEDRV06;c:\windows\system32\drivers\ACEDRV06.sys [8/5/2007 2:56 PM 99840]
R2 Apache2.2;Apache2.2;c:\downloads\xampplite\apache\bin\apache.exe [2/16/2009 6:29 PM 24636]
R2 TabletServiceWacom;TabletServiceWacom;c:\windows\system32\Wacom_Tablet.exe [11/4/2008 3:20 PM 2789672]
R3 SBAPIFS;SBAPIFS;\??\c:\windows\system32\drivers\sbapifs.sys --> c:\windows\system32\drivers\sbapifs.sys [?]
R3 tap0801;TAP-Win32 Adapter V8;c:\windows\system32\drivers\tap0801.sys [10/1/2006 2:37 PM 26624]
R3 wacmoumonitor;Wacom Mode Helper;c:\windows\system32\drivers\wacmoumonitor.sys [11/1/2008 2:59 PM 15656]
S2 AntiVirSchedulerService;Avira AntiVir Planer;"c:\programme\Avira\AntiVir Desktop\sched.exe" --> c:\programme\Avira\AntiVir Desktop\sched.exe [?]
S3 F-Secure Standalone Minifilter;F-Secure Standalone Minifilter;\??\c:\dokume~1\MRC6DE~1.C\LOKALE~1\Temp\PCHC_1_1\Anti-Virus\fsgk.sys --> c:\dokume~1\MRC6DE~1.C\LOKALE~1\Temp\PCHC_1_1\Anti-Virus\fsgk.sys [?]
S3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\DRIVERS\klim5.sys --> c:\windows\system32\DRIVERS\klim5.sys [?]

--- Andere Dienste/Treiber im Speicher ---

*NewlyCreated* - SBAPIFS

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners

2009-09-06 c:\windows\Tasks\1-Click Maintenance.job
- c:\programme\TuneUp Utilities 2008\OneClickStarter.exe [2008-02-29 07:09]

2009-09-03 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]

2009-09-05 c:\windows\Tasks\Backup von Projects.job
- c:\windows\system32\ntbackup.exe [2008-05-14 05:52]

2009-09-02 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-970172125-82183201-2278781959-1005Core.job
- c:\dokumente und einstellungen\Mr. C\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2008-09-08 14:43]

2009-09-05 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-970172125-82183201-2278781959-1005UA.job
- c:\dokumente und einstellungen\Mr. C\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2008-09-08 14:43]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = Personalisierte Startseite
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Download all with Free Download Manager - file://c:\programme\Free Download Manager\dlall.htm
IE: Download selected with Free Download Manager - file://c:\programme\Free Download Manager\dlselected.htm
IE: Download video with Free Download Manager - file://c:\programme\Free Download Manager\dlfvideo.htm
IE: Download with Free Download Manager - file://c:\programme\Free Download Manager\dllink.htm
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\Mozilla\Firefox\Profiles\8spyft5x.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de
FF - component: c:\dokumente und einstellungen\Mr. C\Anwendungsdaten\Mozilla\Firefox\Profiles\8spyft5x.default\extensions\{8dbb6d8e-e4a6-4e3b-9753-af78b226441c}\components\FFExternalAlert.dll
FF - plugin: c:\dokumente und einstellungen\Mr. C\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.2.183.7\npGoogleOneClick8.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- FIREFOX Richtlinien ----
FF - user.js: dom.disable_open_during_load - false // Popupblocker control handled by McAfee Privacy Service


FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: content.max.tokenizing.time - 200000
FF - user.js: content.notify.interval - 100000
FF - user.js: content.switch.threshold - 650000
FF - user.js: nglayout.initialpaint.delay - 300
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2009-09-06 02:01
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_USERS\S-1-5-21-970172125-82183201-2278781959-1005\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:24,5d,04,63,24,e5,c7,4e,91,a7,73,c8,9b,44,de,d8,8f,b8,ca,63,08,89,a2,
53,27,c5,79,d4,d3,23,d6,43,90,00,9a,db,a2,0a,e8,7c,bd,ef,0e,25,5e,bb,7c,4c,\
"??"=hex:35,fc,c6,3d,c9,02,ad,db,37,1f,61,de,0f,33,8f,50

[HKEY_USERS\S-1-5-21-970172125-82183201-2278781959-1005\Software\SecuROM\License information*]
"datasecu"=hex:c3,6c,fd,ed,c4,45,a4,83,36,de,a7,6a,41,3f,ed,40,5c,2e,6a,8f,86,
f7,c3,b2,e2,2f,25,7c,55,04,54,82,5e,79,81,f5,25,a4,7e,e0,9d,54,d4,31,81,dc,\
"rkeysecu"=hex:88,70,5e,d3,29,b6,58,c5,f6,aa,a7,94,93,f4,a5,43
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(1012)
c:\windows\system32\klogon.dll
c:\programme\Gemeinsame Dateien\Adobe\Adobe Drive CS4\AdobeDriveCS4_NP.dll

- - - - - - - > 'explorer.exe'(5480)
c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll
c:\programme\TortoiseSVN\bin\TortoiseStub.dll
c:\programme\TortoiseSVN\bin\TortoiseSVN.dll
c:\programme\TortoiseSVN\bin\intl3_tsvn.dll
c:\programme\Windows Desktop Search\deskbar.dll
c:\programme\Windows Desktop Search\de-de\dbres.dll.mui
c:\programme\Windows Desktop Search\dbres.dll
c:\programme\Windows Desktop Search\wordwheel.dll
c:\programme\Windows Desktop Search\de-de\msnlExtRes.dll.mui
c:\programme\Windows Desktop Search\msnlExtRes.dll
c:\programme\Gemeinsame Dateien\Adobe\Adobe Drive CS4\AdobeDriveCS4_NP.dll
c:\windows\system32\WPDShServiceObj.dll
c:\programme\WinSCP\DragExt.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
c:\programme\Bonjour\mDNSResponder.exe
c:\programme\Dell Network Assistant\hnm_svc.exe
c:\programme\Intel\Intel Matrix Storage Manager\IAANTmon.exe
c:\programme\Gemeinsame Dateien\McAfee\HackerWatch\HWAPI.exe
c:\windows\system32\PnkBstrB.exe
c:\programme\Gemeinsame Dateien\Protexis\License Service\PsiService_2.exe
c:\programme\CounterSpy\SBCSSvc.exe
c:\windows\system32\searchindexer.exe
c:\windows\system32\WTablet\Wacom_TabletUser.exe
c:\programme\TortoiseSVN\bin\TSVNCache.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\searchprotocolhost.exe
c:\windows\system32\searchfilterhost.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-09-06 2:09 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-09-06 00:09

Vor Suchlauf: 29 Verzeichnis(se), 32,975,253,504 Bytes frei
Nach Suchlauf: 29 Verzeichnis(se), 32,880,091,136 Bytes frei

WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /TUTag=KFJWL1 /Kernel=TUKernel.exe
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional (TuneUp Backup)" /noexecute=optin /fastdetect /TUTag=KFJWL1-BAK

Current=7 Default=7 Failed=6 LastKnownGood=8 Sets=1,2,3,4,5,6,7,8
1294 --- E O F --- 200

Alt 06.09.2009, 06:51   #8
raman
 
Combofix log - Standard

Combofix log





Lies dir bitte folgendes durch und reiche dir Reporte aus Punkt 2. noch nach
http://www.trojaner-board.de/69886-a...-beachten.html

Als kleine Vorbemerkung, der Bagle ist weg, leider weiss man nicht ganz genau, was dieser evtl. nachlaedt. Was auf jeden Fall klar ist, ist das er dir alle Passworte und Informationen, die auf dem Rechner eingegeben oder gespeichert waren, gestohlen hat.

In wie weit du jetzt schnell handeln musst, was das Passwortwechseln oder Personen informieren angeht, musst du selber entscheiden.

Falls du Passworte wechseln musst, solltest du das von einem garantiert sauberen Rechner aus machen!
__________________
MfG Ralf

Antwort

Themen zu Combofix log
antivir, anzeige, combofix, datei, desktop, einstellungen, erkannt, folge, geblockt, kaspersky, log, log datei, modus, namen, neu, nicht mehr, problem, programme, rechner, scan, schnell, starten, windows, windows xp




Ähnliche Themen: Combofix log


  1. ComboFix
    Antiviren-, Firewall- und andere Schutzprogramme - 20.08.2012 (3)
  2. Combofix und sbcvvhost
    Plagegeister aller Art und deren Bekämpfung - 28.12.2011 (1)
  3. Combofix CF entfernen?
    Plagegeister aller Art und deren Bekämpfung - 26.11.2011 (6)
  4. Log analyse von Combofix
    Mülltonne - 17.11.2011 (1)
  5. ComboFix log
    Mülltonne - 13.02.2011 (4)
  6. ComboFix log
    Plagegeister aller Art und deren Bekämpfung - 12.02.2011 (4)
  7. ComboFix Log auswerten
    Plagegeister aller Art und deren Bekämpfung - 23.10.2010 (1)
  8. ComboFix Log-Datei
    Log-Analyse und Auswertung - 02.06.2010 (1)
  9. Combofix log
    Log-Analyse und Auswertung - 01.06.2010 (1)
  10. Malewarebytes log und Combofix log
    Plagegeister aller Art und deren Bekämpfung - 03.02.2010 (1)
  11. zur sicherheit combofix log
    Plagegeister aller Art und deren Bekämpfung - 13.06.2009 (1)
  12. Combofix log
    Plagegeister aller Art und deren Bekämpfung - 17.05.2008 (1)

Zum Thema Combofix log - Ich habe das Problem, dass ich meinen Rechner nicht mehr im abgesichterten Modus starten kann und mir im normalmodus von antivir ein bagle.gen.b angezeigt wurde. Dies nur einmal, danach wurde - Combofix log...
Archiv
Du betrachtest: Combofix log auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.