hier das gewünschte logfile:
Code:
Alles auswählen Aufklappen ATTFilter
ComboFix 10-05-24.03 - xxx 25.05.2010 9:40.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2046.1637 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\xxx\Desktop\Cofi.exe
AV: *On-access scanning disabled* (Updated) {84B5EE75-6421-4CDE-A33A-DD43BA9FAD83}
AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
FW: *disabled* {94894B63-8C7F-4050-BDA4-813CA00DA3E8}
.
ADS - WINDOWS: deleted 24 bytes in 1 streams.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\dokumente und einstellungen\xxx\Anwendungsdaten\Desktopicon
c:\dokumente und einstellungen\xxx\Anwendungsdaten\Desktopicon\config.ini
c:\dokumente und einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\cuwoqis.dat
c:\dokumente und einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\cuwoqis_nav.dat
c:\dokumente und einstellungen\xxx\Lokale Einstellungen\Anwendungsdaten\cuwoqis_navps.dat
c:\windows\system32\Data
Infizierte Kopie von c:\windows\system32\drivers\ftdisk.sys wurde gefunden und desinfiziert
Kopie von - Kitty had a snack :p wurde wiederhergestellt
.
((((((((((((((((((((((( Dateien erstellt von 2010-04-25 bis 2010-05-25 ))))))))))))))))))))))))))))))
.
2010-05-13 16:05 . 2010-05-13 16:05 -------- d-----w- c:\programme\iPod
2010-05-13 16:05 . 2010-05-13 16:05 -------- d-----w- c:\programme\iTunes
2010-05-13 16:05 . 2010-05-13 16:05 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
2010-05-13 16:01 . 2010-05-13 16:01 -------- d-----w- c:\programme\Bonjour
2010-05-13 15:59 . 2010-05-13 15:59 73000 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer\Installer Cache\iTunes 9.1.1.12\SetupAdmin.exe
2010-05-13 15:54 . 2010-05-13 15:54 79144 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer\Installer Cache\Safari 5.31.22.7\SetupAdmin.exe
2010-05-10 17:12 . 2010-05-10 17:12 -------- d-----w- C:\_OTL
2010-05-04 11:52 . 2010-05-04 11:53 -------- d-----w- c:\programme\trend micro
2010-05-04 11:52 . 2010-05-04 11:53 -------- d-----w- C:\rsit
2010-05-04 10:23 . 2010-05-04 10:23 110080 ----a-r- c:\dokumente und einstellungen\xxx\Anwendungsdaten\Microsoft\Installer\{61D3AAE1-D521-4CD7-939B-37813DE8F955}\IconF7A21AF7.exe
2010-05-04 10:23 . 2010-05-04 10:23 110080 ----a-r- c:\dokumente und einstellungen\xxx\Anwendungsdaten\Microsoft\Installer\{61D3AAE1-D521-4CD7-939B-37813DE8F955}\IconD7F16134.exe
2010-05-04 10:23 . 2010-05-04 10:23 -------- d-----w- C:\sh4ldr
2010-05-04 10:23 . 2010-05-04 10:23 -------- d-----w- c:\programme\Enigma Software Group
2010-05-04 10:23 . 2010-05-04 10:23 -------- d-----w- c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2010-05-04 10:14 . 2010-04-29 10:19 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-05-04 10:14 . 2010-05-04 10:14 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2010-05-04 10:14 . 2010-04-29 10:19 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-05-25 07:13 . 2006-12-16 21:57 -------- d-----w- c:\programme\Mozilla Thunderbird
2010-05-13 16:46 . 2009-09-26 12:06 35152 ---ha-w- c:\windows\system32\mlfcache.dat
2010-05-13 16:46 . 2007-05-26 13:08 -------- d-----w- c:\dokumente und einstellungen\xxx\Anwendungsdaten\Apple Computer
2010-05-13 16:05 . 2007-12-22 12:26 -------- d-----w- c:\programme\Gemeinsame Dateien\Apple
2010-05-13 16:03 . 2007-12-22 12:27 -------- d-----w- c:\programme\QuickTime
2010-05-13 15:57 . 2009-09-24 17:57 -------- d-----w- c:\programme\Safari
2010-05-08 14:19 . 2008-11-21 09:45 -------- d-----w- c:\programme\CCleaner
2010-05-04 10:59 . 2009-04-30 10:41 -------- d-----w- c:\dokumente und einstellungen\xxx\Anwendungsdaten\kikin
2010-05-04 10:24 . 2009-04-30 10:41 -------- d-----w- c:\programme\kikin
2010-04-23 16:31 . 2010-04-23 16:31 106432 ----a-w- c:\windows\system32\drivers\AnyDVD.sys
2010-04-16 06:33 . 2009-09-24 18:00 41472 ----a-w- c:\windows\system32\drivers\usbaapl.sys
2010-04-16 06:33 . 2009-09-24 18:00 3003680 ----a-w- c:\windows\system32\usbaaplrc.dll
2010-04-08 11:20 . 2010-04-08 11:20 91424 ----a-w- c:\windows\system32\dnssd.dll
2010-04-08 11:20 . 2010-04-08 11:20 107808 ----a-w- c:\windows\system32\dns-sd.exe
2010-03-30 08:06 . 2010-03-30 08:06 -------- d-----w- c:\dokumente und einstellungen\xxx\Anwendungsdaten\AnvSoft
2010-03-30 08:06 . 2010-03-30 08:06 -------- d-----w- c:\programme\AnvSoft
2010-03-30 08:05 . 2010-03-30 08:05 -------- d-----w- c:\dokumente und einstellungen\xxx\Anwendungsdaten\Avira
2010-03-28 13:16 . 2006-12-12 18:59 -------- d-----w- c:\programme\Java
2010-03-28 13:16 . 2010-03-28 13:16 152576 ----a-w- c:\dokumente und einstellungen\xxx\Anwendungsdaten\Sun\Java\jre1.6.0_17\lzma.dll
2010-03-28 13:15 . 2009-11-17 10:59 79488 ----a-w- c:\dokumente und einstellungen\xxx\Anwendungsdaten\Sun\Java\jre1.6.0_17\gtapi.dll
2010-03-28 13:14 . 2006-12-12 19:02 -------- d--h--w- c:\programme\InstallShield Installation Information
2010-03-28 10:05 . 2004-08-13 12:40 85198 ----a-w- c:\windows\system32\perfc007.dat
2010-03-28 10:05 . 2004-08-13 12:40 460334 ----a-w- c:\windows\system32\perfh007.dat
2010-03-19 13:31 . 2010-03-19 13:31 89256 ----a-w- c:\windows\system32\ElbyCDIO.dll
2010-03-01 07:05 . 2009-05-21 12:04 124784 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-01-27 01:34 . 2009-01-27 01:34 1044480 ----a-w- c:\programme\mozilla firefox\plugins\libdivx.dll
2009-01-27 01:34 . 2009-01-27 01:34 200704 ----a-w- c:\programme\mozilla firefox\plugins\ssldivx.dll
2006-12-17 17:47 . 2006-12-17 17:47 88 --sh--r- c:\windows\system32\35A336C207.sys
2006-12-17 17:47 . 2006-12-17 17:47 3764 --sha-w- c:\windows\system32\KGyGaAvL.sys
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E601996F-E400-41CA-804B-CD6373A7EEE2}]
2010-02-10 01:34 750256 ----a-w- c:\programme\kikin\ie_kikin.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SetDefaultMIDI"="MIDIDef.exe" [2004-12-22 24576]
"ccleaner"="c:\programme\CCleaner\CCleaner.exe" [2010-04-23 1668920]
"AnyDVD"="c:\programme\SlySoft\AnyDVD\AnyDVDtray.exe" [2010-05-04 3464128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-08-07 7630848]
"SigmatelSysTrayApp"="stsystra.exe" [2006-07-24 282624]
"IAAnotif"="c:\programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2006-07-06 151552]
"CTSysVol"="c:\programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe" [2005-10-31 57344]
"MBMon"="CTMBHA.DLL" [2006-06-28 1355042]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112]
"ISUSPM Startup"="c:\progra~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 221184]
"ISUSScheduler"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2004-07-27 81920]
"MSKDetectorExe"="c:\programme\McAfee\SpamKiller\MSKDetct.exe" [2005-07-12 1117184]
"PDUiP6700DMon"="c:\programme\Canon\Memory Card Utility\iP6700D\PDUiP6700DMon.exe" [2006-03-16 61440]
"Easy-PrintToolBox"="c:\programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE" [2004-01-14 409600]
"DigidesignMMERefresh"="c:\programme\Digidesign\Drivers\MMERefresh.exe" [2006-02-14 61440]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-03-02 282792]
"AppleSyncNotifier"="c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2010-04-13 47392]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-04-04 36272]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2010-03-24 952768]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2010-03-17 421888]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2010-04-28 142120]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Scanner Finder.lnk - c:\programme\ScanWizard 5\ScannerFinder.exe [2007-12-25 339968]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"MIDI1"=c_445116.nls
"wave1"=c_445116.nls
"aux1"=c_445116.nls
"wave2"=c_445116.nls
"mixer1"=c_445116.nls
"midi2"=c_445116.nls
"mixer2"=c_445116.nls
"aux2"=c_445116.nls
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Dell Network Assistant\\ezi_hnm2.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"c:\\Programme\\Microsoft Games\\Age of Empires II\\EMPIRES2.EXE"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"10421:UDP"= 10421:UDP:SingleClick Discovery Protocol
"10426:UDP"= 10426:UDP:SingleClick ICC
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [21.05.2009 14:04 135336]
R2 AWISp50;AWISp50 NDIS Protocol Driver;c:\windows\system32\drivers\AWISp50.sys [26.07.2007 10:10 17664]
R2 hnmwrlspkt;HomeNet Manager Wireless Protocol;c:\windows\system32\drivers\hnm_wrls_pkt.sys [14.07.2006 03:01 13824]
R2 SentEmul;SentEmul;c:\windows\system32\drivers\sentemul.sys [14.05.2006 00:49 12484]
R2 SpyHunter 4 Service;SpyHunter 4 Service;c:\progra~1\ENIGMA~1\SPYHUN~1\SH4SER~1.EXE [24.03.2010 18:48 323992]
R2 SVKP;SVKP;c:\windows\system32\SVKP.sys [23.08.2007 22:06 2368]
R2 wsppkt;Wireless Security Protocol;c:\windows\system32\drivers\wsp_pkt.sys [14.07.2006 03:02 13696]
S0 oxmcp;oxmcp;c:\windows\system32\drivers\kansm.sys --> c:\windows\system32\drivers\kansm.sys [?]
S3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [30.08.2007 13:56 264704]
S3 VVBETHERNET;ADSL Virtual Bus Ethernet driver;c:\windows\system32\drivers\vvbeth.sys [14.11.2003 20:50 15285]
S3 vvbususb;ADSL USB VvBus driver;c:\windows\system32\drivers\vvbususb.sys [14.11.2003 20:50 51111]
.
Inhalt des "geplante Tasks" Ordners
2010-04-27 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2007-08-29 11:34]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://forum.videoediting.ru/
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
IE: Easy-WebPrint - Drucken - c:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
IE: Easy-WebPrint - Schnelldruck - c:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
IE: Easy-WebPrint - Vorschau - c:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
IE: Easy-WebPrint - Zu Druckliste hinzufügen - c:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: {{ECC5777A-6E88-BFCE-13CE-81F134789E7B} - c:\programme\IPPS\XM2002®\XM2002.exe
IE: {{0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - {E601996F-E400-41CA-804B-CD6373A7EEE2} - c:\programme\kikin\ie_kikin.dll
FF - ProfilePath - c:\dokumente und einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\muf6io4p.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - component: c:\dokumente und einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\muf6io4p.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}\components\kikin_3_0.dll
FF - component: c:\dokumente und einstellungen\xxx\Anwendungsdaten\Mozilla\Firefox\Profiles\muf6io4p.default\extensions\{AA994882-F391-4d2e-806F-8908DA4814ED}\components\kikin_3_6.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- FIREFOX Richtlinien ----
FF - user.js: yahoo.homepage.dontask - true.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
BHO-{AA61DE26-FA67-4575-9033-918671094293} - (no file)
Toolbar-{000E148C-F7A7-445A-9044-93BF6CE09ECB} - (no file)
WebBrowser-{000E148C-F7A7-445A-9044-93BF6CE09ECB} - (no file)
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2010-05-25 09:45
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
[HKEY_USERS\S-1-5-21-1343980684-3219957898-3025625334-1005\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•6~*]
"7040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
Zeit der Fertigstellung: 2010-05-25 09:46:56
ComboFix-quarantined-files.txt 2010-05-25 07:46
Vor Suchlauf: 19 Verzeichnis(se), 512.818.040.832 Bytes frei
Nach Suchlauf: 22 Verzeichnis(se), 512.811.704.320 Bytes frei
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
- - End Of File - - 80B3F689A03780BEE04F694569FAD544
MfG
Silverjew