| IE öffnet sich selbstständig alles klar. Hier das log von combofix: Zitat:
ComboFix 10-02-28.03 - Andras 01.03.2010 11:25:56.1.2 - x86
ausgeführt von:: c:\dokumente und einstellungen\Andras\Desktop\cofi.exe
. ADS - WINDOWS: deleted 24 bytes in 1 streams.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\programme\Cheat Engine\dbk32.sys
c:\windows\system32\BReWErS.dll
c:\windows\system32\CNCFLcNL.DLL
c:\windows\system32\SIntf16.dll
.
((((((((((((((((((((((( Dateien erstellt von 2010-02-01 bis 2010-03-01 ))))))))))))))))))))))))))))))
.
2010-03-01 10:17 . 2010-03-01 10:20 -------- d-----w- C:\cofi
2010-02-28 18:36 . 2010-02-28 18:36 7398 ----a-r- c:\dokumente und einstellungen\Andras\Anwendungsdaten\Microsoft\Installer\{361AF4E9-68A0-42CA-9961-003CC1258AF9}\_60c18da.exe
2010-02-28 18:36 . 2010-02-28 18:36 7398 ----a-r- c:\dokumente und einstellungen\Andras\Anwendungsdaten\Microsoft\Installer\{361AF4E9-68A0-42CA-9961-003CC1258AF9}\_311a6a10.exe
2010-02-25 23:10 . 2010-02-25 23:14 -------- d-----w- c:\programme\Gemeinsame Dateien\DivX Shared
2010-02-25 14:04 . 2010-02-25 14:04 -------- d-----w- C:\rsit
2010-02-25 12:23 . 2010-02-25 12:23 -------- d-----w- c:\dokumente und einstellungen\Andras\Anwendungsdaten\Malwarebytes
2010-02-25 12:23 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-02-25 12:23 . 2010-02-25 12:23 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-02-25 12:23 . 2010-02-25 12:23 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2010-02-25 12:23 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-02-25 01:15 . 2002-04-18 22:43 73728 ----a-w- c:\windows\system32\GkSui18.EXE
2010-02-25 01:15 . 2010-02-25 01:15 -------- d-----w- c:\programme\GameWiz32
2010-02-25 00:37 . 2009-11-03 12:07 679936 ----a-w- c:\windows\system32\D3DX81ab.dll
2010-02-25 00:37 . 2009-11-03 12:07 1970176 ----a-w- c:\windows\system32\d3dx9.dll
2010-02-25 00:37 . 2010-03-01 10:29 -------- d-----w- c:\programme\Cheat Engine
2010-02-24 23:08 . 2010-02-25 12:55 664 ----a-w- c:\windows\system32\d3d9caps.dat
2010-02-05 21:40 . 2010-02-05 21:40 -------- d-----w- c:\windows\Sun
2010-02-04 22:31 . 2007-04-30 20:00 69632 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\CNMPP90.DLL
2010-02-04 22:31 . 2007-04-30 20:00 27136 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\CNMPD90.DLL
2010-02-04 22:31 . 2007-04-30 20:00 215040 ----a-w- c:\windows\system32\CNMLM90.DLL
2010-02-04 22:29 . 2010-02-07 15:28 -------- d-----w- c:\programme\Canon
2010-02-04 22:14 . 2008-04-13 23:17 25856 -c--a-w- c:\windows\system32\dllcache\usbprint.sys
2010-02-04 22:14 . 2008-04-13 23:17 25856 ----a-w- c:\windows\system32\drivers\usbprint.sys
2010-02-04 22:14 . 2008-04-13 23:15 32128 -c--a-w- c:\windows\system32\dllcache\usbccgp.sys
2010-02-04 22:14 . 2008-04-13 23:15 32128 ----a-w- c:\windows\system32\drivers\usbccgp.sys
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-01 10:18 . 2009-12-08 14:03 7304 ----a-w- c:\windows\TMP0001.TMP
2010-02-27 14:47 . 2009-04-24 22:51 -------- d-----w- c:\programme\CCleaner
2010-02-25 23:14 . 2009-12-21 23:21 -------- d-----w- c:\programme\DivX
2010-02-25 03:20 . 2009-04-24 23:11 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2010-02-23 13:04 . 2009-10-30 14:35 107888 ----a-w- c:\windows\system32\CmdLineExt.dll
2010-01-15 20:56 . 2009-10-08 18:43 -------- d-----w- c:\dokumente und einstellungen\Andras\Anwendungsdaten\dvdcss
2010-01-14 20:41 . 2009-04-24 22:49 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe
2010-01-13 12:35 . 2009-04-29 18:23 -------- d-----w- c:\dokumente und einstellungen\Andras\Anwendungsdaten\Skype
2010-01-13 12:32 . 2009-04-29 19:38 -------- d-----w- c:\dokumente und einstellungen\Andras\Anwendungsdaten\skypePM
2010-01-03 21:53 . 2009-12-10 21:20 -------- d-----w- c:\programme\PokerStars.NET
2009-12-18 22:11 . 2009-12-18 22:11 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-12-18 22:10 . 2009-12-18 22:10 152576 ----a-w- c:\dokumente und einstellungen\Andras\Anwendungsdaten\Sun\Java\jre1.6.0_17\lzma.dll
2009-12-18 22:10 . 2009-12-18 22:10 79488 ----a-w- c:\dokumente und einstellungen\Andras\Anwendungsdaten\Sun\Java\jre1.6.0_17\gtapi.dll
2009-12-13 18:19 . 2009-04-25 00:35 19728 ----a-w- c:\dokumente und einstellungen\Andras\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-12-07 20:23 . 2009-04-24 22:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"="c:\programme\DAEMON Tools Lite\daemon.exe" [2008-07-17 490952]
"Free Download Manager"="c:\progra~1\FREEDO~1\fdm.exe" [2009-01-31 3399727]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 577536]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Ad-Watch"="c:\programme\Lavasoft\Ad-Aware\AAWTray.exe" [2009-04-24 516440]
"googletalk"="c:\programme\Google\Google Talk\googletalk.exe" [2007-01-01 3739648]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2009-05-26 413696]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2009-05-30 292136]
"CTxfiHlp"="CTXFIHLP.EXE" [2009-06-03 25600]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-09-27 13918208]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-09-27 86016]
"kmw_run.exe"="kmw_run.exe" [2006-08-03 106496]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-12-18 149280]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-12-22 35760]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2009-12-11 948672]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [25.04.2009 00:09 64160]
R0 viasraid;viasraid;c:\windows\system32\drivers\viasraid.sys [12.12.2003 16:49 77312]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [24.04.2009 23:19 108289]
R3 CT20XUT.SYS;CT20XUT.SYS;c:\windows\system32\drivers\CT20XUT.sys [04.06.2009 01:46 171032]
R3 CTEXFIFX.SYS;CTEXFIFX.SYS;c:\windows\system32\drivers\CTEXFIFX.sys [04.06.2009 01:46 1324056]
R3 CTHWIUT.SYS;CTHWIUT.SYS;c:\windows\system32\drivers\CTHWIUT.sys [04.06.2009 01:46 72728]
R3 teamviewervpn;TeamViewer VPN Adapter;c:\windows\system32\drivers\teamviewervpn.sys [25.01.2008 10:12 25088]
S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [24.04.2009 23:06 717296]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service;c:\programme\Gemeinsame Dateien\Creative Labs Shared\Service\CTAELicensing.exe [18.09.2009 20:11 79360]
S3 CT20XUT;CT20XUT;c:\windows\system32\drivers\CT20XUT.sys [04.06.2009 01:46 171032]
S3 CTEXFIFX;CTEXFIFX;c:\windows\system32\drivers\CTEXFIFX.sys [04.06.2009 01:46 1324056]
S3 CTHWIUT;CTHWIUT;c:\windows\system32\drivers\CTHWIUT.sys [04.06.2009 01:46 72728]
S3 DAUpdaterSvc;Dragon Age: Origins - Content Updater;c:\games\Dragon Age\bin_ship\daupdatersvc.service.exe [22.11.2009 20:06 25832]
S3 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\programme\Lavasoft\Ad-Aware\AAWService.exe [09.03.2009 20:06 953168]
.
.
------- Zusätzlicher Suchlauf -------
.
uInternet Settings,ProxyOverride = *.local
IE: Alles mit FDM herunterladen - file://c:\programme\Free Download Manager\dlall.htm
IE: Auswahl mit FDM herunterladen - file://c:\programme\Free Download Manager\dlselected.htm
IE: Datei mit FDM herunterladen - file://c:\programme\Free Download Manager\dllink.htm
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Videos mit FDM herunterladen - file://c:\programme\Free Download Manager\dlfvideo.htm
FF - ProfilePath - c:\dokumente und einstellungen\Andras\Anwendungsdaten\Mozilla\Firefox\Profiles\pqv68auc.default\
FF - prefs.js: browser.startup.homepage - hxxp://hardcoremetal.biz/news.html
FF - component: c:\programme\Free Download Manager\Firefox\Extension\components\vmsfdmff.dll
FF - plugin: c:\programme\DivX\DivX Plus Web Player\npdivx32.dll
---- FIREFOX Richtlinien ----
FF - user.js: yahoo.homepage.dontask - truec:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
HKLM-Run-MSWheel - (no file)
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-03-01 11:29
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
CTxfiHlp = CTXFIHLP.EXE?
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
[HKEY_USERS\S-1-5-21-746137067-823518204-839522115-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:07,3a,f1,51,6a,b0,d4,1e,a4,fc,ae,0f,e8,a2,fe,f9,e7,b7,4c,2e,cb,86,37,
ba,e3,93,54,09,18,78,83,6c,ca,ea,fc,54,9d,52,5b,f8,1f,c7,cb,5d,2e,36,cb,b9,\
"??"=hex:98,35,1b,a6,01,ea,72,7c,2a,af,a9,8c,19,c0,17,a3
[HKEY_USERS\S-1-5-21-746137067-823518204-839522115-1003\Software\SecuROM\License information*]
"datasecu"=hex:d2,3a,e6,50,8d,ed,36,1c,f1,c8,b5,f0,df,8a,59,83,af,f6,60,dc,57,
67,86,e7,7d,ea,9d,57,3d,8c,24,aa,fb,87,d4,2c,d9,4b,38,80,26,df,cd,78,ef,85,\
"rkeysecu"=hex:69,05,08,6a,34,79,6f,2b,4c,5f,76,30,35,f9,e5,6a
.
Zeit der Fertigstellung: 2010-03-01 11:30:40
ComboFix-quarantined-files.txt 2010-03-01 10:30
Vor Suchlauf: 9 Verzeichnis(se), 32.814.841.856 Bytes frei
Nach Suchlauf: 11 Verzeichnis(se), 32.782.352.384 Bytes frei
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /usepmtimer
- - End Of File - - 75DFE0DA054FE5CBA8DCA051F9C98323
|
Danke für deine hilfe :>
achja, als kleine zwischeninfo kann ich sagen, dass sich der IE bisher nicht mehr gemeldet hat.
mfg
Andras |