Hier den Combofix log :
Combofix Logfile:
Code:
Alles auswählen Aufklappen ATTFilter
ComboFix 11-05-31.02 - hp 01.06.2011 13:58:51.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.2.1252.49.1031.18.1023.687 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\hp\Desktop\ComboFix.exe
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\1.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\a.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\b.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\c.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\d.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\e.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\f.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\g.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\h.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\i.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\J.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\k.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\l.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\m.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\mru.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\n.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\o.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\p.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\q.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\r.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\s.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\t.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\u.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\v.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\w.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\x.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\y.xml
c:\dokumente und einstellungen\hp\Anwendungsdaten\PriceGong\Data\z.xml
c:\hijackthis\HijackThis.exe
C:\install.exe
.
.
((((((((((((((((((((((( Dateien erstellt von 2011-05-01 bis 2011-06-01 ))))))))))))))))))))))))))))))
.
.
2011-06-01 11:28 . 2011-06-01 11:28 -------- d-----w- c:\programme\Microsoft CAPICOM 2.1.0.2
2011-06-01 11:20 . 2011-06-01 11:20 -------- d-----w- c:\windows\ServicePackFiles
2011-06-01 11:15 . 2011-06-01 11:15 -------- d-----w- c:\programme\MSXML 4.0
2011-06-01 10:35 . 2008-06-14 17:57 273024 -c----w- c:\windows\system32\dllcache\bthport.sys
2011-06-01 10:35 . 2008-06-14 17:57 273024 ------w- c:\windows\system32\drivers\bthport.sys
2011-06-01 10:34 . 2010-02-24 12:31 454016 -c----w- c:\windows\system32\dllcache\mrxsmb.sys
2011-06-01 10:21 . 2010-02-16 19:23 2189184 -c----w- c:\windows\system32\dllcache\ntoskrnl.exe
2011-06-01 10:21 . 2010-02-16 19:23 2024448 -c----w- c:\windows\system32\dllcache\ntkrpamp.exe
2011-06-01 10:21 . 2010-02-17 12:23 2066048 -c----w- c:\windows\system32\dllcache\ntkrnlpa.exe
2011-06-01 10:21 . 2010-02-16 19:23 2146304 -c----w- c:\windows\system32\dllcache\ntkrnlmp.exe
2011-06-01 10:20 . 2010-02-12 10:03 293376 ------w- c:\windows\system32\browserchoice.exe
2011-06-01 10:16 . 2009-08-06 17:23 274288 ----a-w- c:\windows\system32\mucltui.dll
2011-06-01 10:16 . 2009-08-06 17:23 215920 ----a-w- c:\windows\system32\muweb.dll
2011-06-01 08:14 . 2011-06-01 08:14 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\TuneUp Software
2011-05-31 20:32 . 2011-06-01 09:11 -------- d---a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2011-05-31 16:16 . 2011-05-20 09:44 767952 ----a-w- c:\windows\BDTSupport.dll
2011-05-31 16:15 . 2011-05-20 09:44 149456 ----a-w- c:\windows\SGDetectionTool.dll
2011-05-31 16:15 . 2011-05-20 09:44 2078672 ----a-w- c:\windows\PCTBDCore.dll
2011-05-31 16:15 . 2011-05-20 09:44 1533904 ----a-w- c:\windows\PCTBDRes.dll
2011-05-31 16:13 . 2011-05-06 11:26 251560 ----a-w- c:\windows\system32\drivers\pctgntdi.sys
2011-05-31 16:13 . 2010-07-16 12:59 656320 ----a-w- c:\windows\system32\drivers\pctEFA.sys
2011-05-31 16:13 . 2010-07-16 12:59 338880 ----a-w- c:\windows\system32\drivers\pctDS.sys
2011-05-31 16:12 . 2011-05-11 11:35 160576 ----a-w- c:\windows\system32\drivers\PCTAppEvent.sys
2011-05-31 16:12 . 2011-05-11 07:55 263888 ----a-w- c:\windows\system32\drivers\PCTCore.sys
2011-05-31 16:12 . 2011-03-10 07:08 233976 ----a-w- c:\windows\system32\drivers\PCTSD.sys
2011-05-31 16:12 . 2011-05-06 11:28 70664 ----a-w- c:\windows\system32\drivers\pctplsg.sys
2011-05-31 16:12 . 2011-05-31 20:32 -------- d-----w- c:\programme\PC Tools Security
2011-05-31 16:12 . 2011-05-31 20:32 -------- d-----w- c:\programme\Gemeinsame Dateien\PC Tools
2011-05-31 16:10 . 2011-05-31 20:32 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PC Tools
2011-05-30 13:06 . 2011-05-30 13:06 -------- d-----w- c:\programme\LogMeIn Hamachi
2011-05-26 16:14 . 2011-05-26 16:17 -------- d-----w- c:\dokumente und einstellungen\hp\Anwendungsdaten\.minecraft
2011-05-26 10:55 . 2011-06-01 09:11 -------- d-----w- c:\dokumente und einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\LogMeIn Hamachi
2011-05-26 10:55 . 2011-06-01 09:57 -------- d-----w- c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\LogMeIn Hamachi
2011-05-25 16:34 . 2011-05-25 16:37 -------- d-----w- c:\programme\Minecraft Beta 1.5
2011-05-25 10:35 . 2011-05-25 10:35 12872 ----a-w- c:\windows\system32\bootdelete.exe
2011-05-25 09:45 . 2011-05-25 09:45 -------- d-----w- c:\dokumente und einstellungen\hp\Anwendungsdaten\Malwarebytes
2011-05-25 09:45 . 2010-12-20 16:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-05-25 09:45 . 2011-05-25 09:45 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2011-05-25 09:45 . 2011-05-25 09:45 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2011-05-25 09:45 . 2010-12-20 16:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-05-25 09:45 . 2011-05-25 09:45 17480 ----a-w- c:\windows\system32\drivers\hitmanpro35.sys
2011-05-25 09:45 . 2011-05-25 09:45 -------- d-----w- c:\programme\Hitman Pro 3.5
2011-05-25 09:44 . 2011-05-25 10:35 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Hitman Pro
2011-05-25 09:40 . 2011-05-25 09:40 -------- d-----w- c:\programme\CCleaner
2011-05-25 09:20 . 2011-05-25 09:20 -------- d-----w- C:\found.004
2011-05-25 08:30 . 2011-06-01 12:03 -------- d-----w- C:\HijackThis
2011-05-25 08:30 . 2011-05-25 08:30 -------- d-----w- C:\Neuer Ordner
2011-05-25 08:14 . 2011-03-30 17:50 31552 ----a-w- c:\windows\system32\TURegOpt.exe
2011-05-25 08:14 . 2011-03-30 17:45 29504 ----a-w- c:\windows\system32\uxtuneup.dll
2011-05-25 08:13 . 2011-05-25 08:13 -------- d-----w- c:\dokumente und einstellungen\hp\Anwendungsdaten\TuneUp Software
2011-05-25 08:13 . 2011-05-25 08:14 -------- d-----w- c:\programme\TuneUp Utilities 2011
2011-05-25 08:13 . 2011-05-25 08:14 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software
2011-05-25 08:13 . 2011-05-25 08:13 -------- d-sh--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
2011-05-20 10:26 . 2011-05-20 10:49 -------- d-----w- c:\dokumente und einstellungen\hp\Anwendungsdaten\Dev-Cpp
2011-05-20 10:26 . 2011-05-20 10:26 -------- d-----w- C:\Dev-Cpp
2011-05-14 18:38 . 2011-05-14 18:38 -------- d-----w- c:\dokumente und einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Octoshape
2011-05-14 18:38 . 2011-05-14 18:38 -------- d-----w- c:\dokumente und einstellungen\hp\Anwendungsdaten\Octoshape
2011-05-14 17:56 . 2011-05-14 20:35 -------- d-----w- c:\programme\GUILD WARS
2011-05-12 15:05 . 2011-05-12 15:05 -------- d-----w- C:\found.003
2011-05-12 09:20 . 2011-05-12 09:20 -------- d-----w- c:\dokumente und einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\SKIDROW
2011-05-12 06:24 . 2011-05-25 07:43 -------- d-----w- c:\dokumente und einstellungen\hp\Anwendungsdaten\Dropbox
2011-05-07 08:25 . 2011-05-07 08:25 -------- d-----w- C:\found.002
2011-05-06 13:54 . 2011-05-06 13:54 -------- d-----w- c:\programme\Auto Keyboard
2011-05-06 13:48 . 2011-05-06 13:48 -------- d-----w- c:\dokumente und einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\AutoTyperMurGee
2011-05-06 13:48 . 2011-05-06 13:48 -------- d-----w- c:\programme\Auto Typer by MurGee
2011-05-06 13:40 . 2011-05-06 13:40 -------- d-----w- c:\programme\Auto Clicker
2011-05-06 13:39 . 2011-05-06 13:39 -------- d-----w- c:\dokumente und einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\fabi.me
2011-05-06 13:36 . 2011-05-06 13:36 -------- d-----w- c:\programme\fabi.me
2011-05-06 13:00 . 2011-05-06 13:18 -------- d-----w- c:\dokumente und einstellungen\hp\Anwendungsdaten\Anvil Studio
2011-05-06 12:59 . 2011-05-06 12:59 -------- d-----w- c:\programme\Anvil Studio 2011
2011-05-04 21:40 . 2011-05-04 21:40 -------- d-----w- c:\programme\Frogster
2011-05-04 18:11 . 2011-05-04 18:11 0 ----a-w- c:\windows\system32\ConduitEngine.tmp
2011-05-04 18:08 . 2011-05-04 18:08 -------- d-----w- c:\programme\NaturalSoft
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-19 18:23 . 2010-10-12 07:49 22528 ----a-w- c:\windows\system32\drivers\nhcDriver.sys
2011-03-08 20:51 . 2006-02-28 12:00 4224 ----a-w- c:\windows\system32\drivers\beep.sys
2011-03-05 10:54 . 2011-03-01 15:29 40960 ----a-r- c:\dokumente und einstellungen\hp\Anwendungsdaten\Microsoft\Installer\{32C2F9AA-7484-48C2-AC19-2031F2ADD8F2}\NewShortcut1_32C2F9AA748448C2AC192031F2ADD8F2.exe
2010-08-28 14:27 . 2010-08-28 14:27 31232 ----a-w- c:\programme\NameChanger.exe
2010-06-05 01:26 . 2010-06-05 01:26 423936 ----a-w- c:\programme\Steam.dll
2009-05-16 15:54 . 2009-05-16 15:54 87288 ----a-w- c:\programme\steam_api.dll
2009-05-01 20:49 . 2009-05-01 20:49 34304 ----a-w- c:\programme\KF_revLoader.exe
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12 94208 ----a-w- c:\dokumente und einstellungen\hp\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12 94208 ----a-w- c:\dokumente und einstellungen\hp\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12 94208 ----a-w- c:\dokumente und einstellungen\hp\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12 94208 ----a-w- c:\dokumente und einstellungen\hp\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hpWirelessAssistant"="c:\programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2006-02-14 454656]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"PTHOSTTR"="c:\programme\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE" [2006-02-14 122880]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-02-28 15360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\IfxWlxEN]
2005-08-19 13:52 389120 ----a-w- c:\windows\system32\IfxWlxEN.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\OneCard]
2005-07-25 18:41 40960 ----a-w- c:\programme\HPQ\IAM\Bin\AsWlnPkg.dll
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^BTTray.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk
backup=c:\windows\pss\BTTray.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^DVD Check.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\DVD Check.lnk
backup=c:\windows\pss\DVD Check.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^McAfee Security Scan Plus.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk
backup=c:\windows\pss\McAfee Security Scan Plus.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^VPN Client.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\VPN Client.lnk
backup=c:\windows\pss\VPN Client.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^hp^Startmenü^Programme^Autostart^Dropbox.lnk]
path=c:\dokumente und einstellungen\hp\Startmenü\Programme\Autostart\Dropbox.lnk
backup=c:\windows\pss\Dropbox.lnkStartup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^hp^Startmenü^Programme^Autostart^GameRanger.lnk]
path=c:\dokumente und einstellungen\hp\Startmenü\Programme\Autostart\GameRanger.lnk
backup=c:\windows\pss\GameRanger.lnkStartup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^hp^Startmenü^Programme^Autostart^OpenOffice.org 3.2.lnk]
path=c:\dokumente und einstellungen\hp\Startmenü\Programme\Autostart\OpenOffice.org 3.2.lnk
backup=c:\windows\pss\OpenOffice.org 3.2.lnkStartup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^hp^Startmenü^Programme^Autostart^Xfire.lnk]
path=c:\dokumente und einstellungen\hp\Startmenü\Programme\Autostart\Xfire.lnk
backup=c:\windows\pss\Xfire.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
c:\windows\system32\dumprep 0 -k [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AccelerometerSysTrayApplet]
2006-01-16 20:01 53248 ----a-w- c:\windows\system32\accelerometerST.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-09-20 21:07 932288 ----a-r- c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2011-01-31 08:44 35760 ----a-w- c:\programme\Adobe\Reader 9.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS4ServiceManager]
2008-08-14 06:58 611712 ----a-w- c:\programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AGRSMMSG]
2005-12-12 13:00 88203 ----a-w- c:\windows\AGRSMMSG.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AutoTyperMurGee]
2009-11-16 11:20 43520 ----a-w- c:\programme\Auto Typer by MurGee\AutoTyper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CognizanceTS]
2003-12-22 18:12 17920 ----a-w- c:\progra~1\HPQ\IAM\Bin\AsTsVcc.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Cpqset]
2006-02-22 06:03 40960 ----a-w- c:\programme\HPQ\Default Settings\Cpqset.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DLA]
2005-08-31 03:20 122940 ----a-w- c:\windows\system32\DLA\DLACTRLW.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
2010-11-29 17:39 136176 ----atw- c:\dokumente und einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
2005-02-16 21:11 49152 ----a-w- c:\programme\Hp\HP Software Update\hpwuSchd2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ]
2011-03-01 13:28 119608 ----a-w- c:\programme\ICQ7.4\ICQ.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IPHider]
2010-02-26 09:39 1560576 ----a-w- c:\programme\IP Hider\IP Hider.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogMeIn Hamachi Ui]
2011-05-25 15:29 1951112 ----a-w- c:\programme\LogMeIn Hamachi\hamachi-2-ui.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2004-08-03 23:11 1667584 ------w- c:\programme\Messenger\msmsgs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2010-04-16 20:12 3872080 ----a-w- c:\programme\Windows Live\Messenger\msnmsgr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MurGee.com Auto Clicker]
2011-05-04 19:33 40960 ----a-w- c:\programme\Auto Clicker\AutoClicker.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MurGee.com Auto Keyboard]
2011-03-03 12:06 40960 ----a-w- c:\programme\Auto Keyboard\AutoKeyboard.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NotebookHardwareControl]
2007-05-04 16:16 2629632 ----a-w- c:\programme\Notebook Hardware Control\nhc.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Octoshape Streaming Services]
2009-01-08 13:44 70936 ----a-w- c:\dokumente und einstellungen\hp\Anwendungsdaten\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCTools FGuard]
2011-05-20 09:44 247760 ----a-w- c:\programme\PC Tools Security\BDT\FGuard.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QlbCtrl]
2006-03-02 13:39 131072 ----a-w- c:\programme\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-11-29 16:38 421888 ----a-w- c:\programme\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAX]
2005-05-06 12:06 716800 ----a-w- c:\programme\Analog Devices\SoundMAX\SMax4.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMAXPnP]
2007-01-05 20:36 872448 ----a-w- c:\programme\Analog Devices\Core\smax4pnp.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
2009-03-05 14:07 2260480 --sha-r- c:\programme\Spybot - Search & Destroy\TeaTimer.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-10-29 13:49 249064 ----a-w- c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]
2005-11-10 18:04 761945 ----a-w- c:\programme\Synaptics\SynTP\SynTPEnh.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WatchDog]
2005-11-08 09:59 184320 ----a-w- c:\programme\InterVideo\DVD Check\DVDCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"AntiVirService"=2 (0x2)
"AntiVirSchedulerService"=2 (0x2)
"PnkBstrB"=2 (0x2)
"PnkBstrA"=2 (0x2)
"McComponentHostService"=3 (0x3)
"ICQ Service"=2 (0x2)
"CVPND"=2 (0x2)
"edsvc"=2 (0x2)
"PersonalSecureDriveService"=2 (0x2)
"LightScribeService"=2 (0x2)
"idsvc"=3 (0x3)
"IFXTCS"=2 (0x2)
"IFXSpMgtSrv"=2 (0x2)
"hpqwmiex"=2 (0x2)
"btwdins"=2 (0x2)
"Ati HotKey Poller"=2 (0x2)
"PrivacyProvider"=3 (0x3)
"TunngleService"=2 (0x2)
"JavaQuickStarterService"=2 (0x2)
"npggsvc"=3 (0x3)
"FLEXnet Licensing Service"=3 (0x3)
"Hamachi2Svc"=2 (0x2)
"TuneUp.UtilitiesSvc"=2 (0x2)
"Browser Defender Update Service"=2 (0x2)
"sdCoreService"=3 (0x3)
"sdAuxService"=3 (0x3)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableNotifications"= 1 (0x1)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Programme\\Messenger\\msmsgs.exe"=
"c:\\Programme\\ICQ7.4\\ICQ.exe"=
"c:\\Programme\\BitTorrent\\BitTorrent.exe"=
"c:\\Programme\\Riot Games\\League of Legends\\lol.launcher.exe"=
"c:\\Dokumente und Einstellungen\\hp\\Anwendungsdaten\\Dropbox\\bin\\Dropbox.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"57928:TCP"= 57928:TCP:Pando Media Booster
"57928:UDP"= 57928:UDP:Pando Media Booster
"56950:TCP"= 56950:TCP:Pando Media Booster
"56950:UDP"= 56950:UDP:Pando Media Booster
"8394:TCP"= 8394:TCP:League of Legends Launcher
"8394:UDP"= 8394:UDP:League of Legends Launcher
"8395:TCP"= 8395:TCP:League of Legends Launcher
"8395:UDP"= 8395:UDP:League of Legends Launcher
"8396:TCP"= 8396:TCP:League of Legends Launcher
"8396:UDP"= 8396:UDP:League of Legends Launcher
"6962:TCP"= 6962:TCP:League of Legends Launcher
"6962:UDP"= 6962:UDP:League of Legends Launcher
"5353:TCP"= 5353:TCP:Adobe CSI CS4
"6938:TCP"= 6938:TCP:League of Legends Launcher
"6938:UDP"= 6938:UDP:League of Legends Launcher
"6995:TCP"= 6995:TCP:League of Legends Launcher
"6995:UDP"= 6995:UDP:League of Legends Launcher
"6934:TCP"= 6934:TCP:League of Legends Launcher
"6934:UDP"= 6934:UDP:League of Legends Launcher
"6916:TCP"= 6916:TCP:League of Legends Launcher
"6916:UDP"= 6916:UDP:League of Legends Launcher
"6914:TCP"= 6914:TCP:League of Legends Launcher
"6914:UDP"= 6914:UDP:League of Legends Launcher
"6981:TCP"= 6981:TCP:League of Legends Launcher
"6981:UDP"= 6981:UDP:League of Legends Launcher
"6921:TCP"= 6921:TCP:League of Legends Launcher
"6921:UDP"= 6921:UDP:League of Legends Launcher
"6912:TCP"= 6912:TCP:League of Legends Launcher
"6912:UDP"= 6912:UDP:League of Legends Launcher
"6925:TCP"= 6925:TCP:League of Legends Launcher
"6925:UDP"= 6925:UDP:League of Legends Launcher
"6939:TCP"= 6939:TCP:League of Legends Launcher
"6939:UDP"= 6939:UDP:League of Legends Launcher
"8397:TCP"= 8397:TCP:League of Legends Launcher
"8397:UDP"= 8397:UDP:League of Legends Launcher
"6950:TCP"= 6950:TCP:League of Legends Launcher
"6950:UDP"= 6950:UDP:League of Legends Launcher
"6936:TCP"= 6936:TCP:League of Legends Launcher
"6936:UDP"= 6936:UDP:League of Legends Launcher
"8398:TCP"= 8398:TCP:League of Legends Launcher
"8398:UDP"= 8398:UDP:League of Legends Launcher
"1040:TCP"= 1040:TCP:Akamai NetSession Interface
"5000:UDP"= 5000:UDP:Akamai NetSession Interface
.
R0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [31.05.2011 18:12 263888]
R0 pctDS;PC Tools Data Store;c:\windows\system32\drivers\pctDS.sys [31.05.2011 18:13 338880]
R0 pctEFA;PC Tools Extended File Attributes;c:\windows\system32\drivers\pctEFA.sys [31.05.2011 18:13 656320]
R1 PCTSD;PC Tools Spyware Doctor Driver;c:\windows\system32\drivers\PCTSD.sys [31.05.2011 18:12 233976]
R1 PersonalSecureDrive;PersonalSecureDrive;c:\windows\system32\drivers\psd.sys [25.10.2005 20:10 35488]
R2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe -k Akamai [28.02.2006 14:00 14336]
R2 ASChannel;Lokaler Verbindungskanal;c:\windows\System32\svchost.exe -k Cognizance [28.02.2006 14:00 14336]
R3 GTIPCI21;GTIPCI21;c:\windows\system32\drivers\gtipci21.sys [29.09.2010 15:25 87936]
R3 IFXTPM;IFXTPM;c:\windows\system32\drivers\ifxtpm.sys [10.06.2005 15:26 35968]
S0 bupru;bupru;c:\windows\system32\drivers\vanlhcr.sys --> c:\windows\system32\drivers\vanlhcr.sys [?]
S3 EagleXNt;EagleXNt;\??\c:\windows\system32\drivers\EagleXNt.sys --> c:\windows\system32\drivers\EagleXNt.sys [?]
S3 SCREAMINGBDRIVER;Screaming Bee Audio;c:\windows\system32\drivers\ScreamingBAudio.sys [01.07.2010 15:21 34896]
S3 tap0901t;TAP-Win32 Adapter V9 (Tunngle);c:\windows\system32\drivers\tap0901t.sys [19.11.2010 18:54 27136]
S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys [10.02.2011 11:22 10064]
S3 XDva346;XDva346;\??\c:\windows\system32\XDva346.sys --> c:\windows\system32\XDva346.sys [?]
S3 XDva362;XDva362;\??\c:\windows\system32\XDva362.sys --> c:\windows\system32\XDva362.sys [?]
S3 XDva370;XDva370;\??\c:\windows\system32\XDva370.sys --> c:\windows\system32\XDva370.sys [?]
S3 XDva375;XDva375;\??\c:\windows\system32\XDva375.sys --> c:\windows\system32\XDva375.sys [?]
S4 Browser Defender Update Service;Browser Defender Update Service;c:\programme\PC Tools Security\BDT\BDTUpdateService.exe [31.05.2011 18:16 337872]
S4 Hamachi2Svc;LogMeIn Hamachi 2.0 Tunneling Engine;c:\programme\LogMeIn Hamachi\hamachi-2.exe [25.05.2011 17:29 1336712]
S4 ICQ Service;ICQ Service;c:\programme\ICQ6Toolbar\ICQ Service.exe [05.10.2010 18:24 246584]
S4 McComponentHostService;McAfee Security Scan Component Host Service;c:\programme\McAfee Security Scan\2.0.181\McCHSvc.exe [15.01.2010 14:49 227232]
S4 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?]
S4 PrivacyProvider;PrivacyProvider;c:\windows\system32\PrivacyProvider.exe [03.01.2011 17:40 2740224]
S4 sdAuxService;PC Tools Auxiliary Service;c:\programme\PC Tools Security\pctsAuxs.exe [31.05.2011 18:12 371472]
S4 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe [30.03.2011 19:48 1523008]
S4 TunngleService;TunngleService;c:\programme\Tunngle\TnglCtrl.exe [19.11.2010 18:54 716024]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Cognizance REG_MULTI_SZ ASChannel
Akamai REG_MULTI_SZ Akamai
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners
.
2011-05-20 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
2011-06-01 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-839522115-2139871995-725345543-1003Core.job
- c:\dokumente und einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2010-11-29 17:39]
.
2011-06-01 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-839522115-2139871995-725345543-1003UA.job
- c:\dokumente und einstellungen\hp\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2010-11-29 17:39]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = about :blank
uInternet Connection Wizard,ShellNext = hxxp://www.hp.com/
uInternet Settings,ProxyOverride = 127.0.0.1
uSearchURL,(Default) = hxxp://de.rd.yahoo.com/customize/ycomp/defaults/su/*hxxp://de.yahoo.com
IE: &Google-Suche - c:\programme\Google\GoogleToolbar1.dll/cmsearch.html
IE: &Ins Deutsche übersetzen - c:\programme\Google\GoogleToolbar1.dll/cmwordtrans.html
IE: Free YouTube Download - c:\dokumente und einstellungen\hp\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm
IE: Free YouTube to Mp3 Converter - c:\dokumente und einstellungen\hp\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Im Cache gespeicherte Seite - c:\programme\Google\GoogleToolbar1.dll/cmcache.html
IE: Senden an &Bluetooth - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Verweisseiten - c:\programme\Google\GoogleToolbar1.dll/cmbacklinks.html
IE: Ähnliche Seiten - c:\programme\Google\GoogleToolbar1.dll/cmsimilar.html
IE: {{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - c:\programme\ICQ7.4\ICQ.exe
LSP: c:\windows\system32\PrivacyProvider.dll
Trusted Zone: clonewarsadventures.com
Trusted Zone: freerealms.com
Trusted Zone: soe.com
Trusted Zone: sony.com
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\dokumente und einstellungen\hp\Anwendungsdaten\Mozilla\Firefox\Profiles\pj2pwwy1.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.startup.homepage - hxxp://search.conduit.com/?ctid=CT2431245&SearchSource=13
FF - prefs.js: network.proxy.http - 141.76.45.18
FF - prefs.js: network.proxy.http_port - 3124
FF - prefs.js: network.proxy.type - 0
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
FF - Ext: FIFA Online Web Launcher: eafo3fflauncher@ea.com - %profile%\extensions\eafo3fflauncher@ea.com
FF - Ext: Conduit Engine : engine@conduit.com - %profile%\extensions\engine@conduit.com
FF - Ext: DVDVideoSoft Menu: {ACAA314B-EEBA-48e4-AD47-84E31C44796C} - %profile%\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
FF - Ext: Modify Headers: {b749fc7c-e949-447f-926c-3f4eed6accfe} - %profile%\extensions\{b749fc7c-e949-447f-926c-3f4eed6accfe}
FF - Ext: softonic-de3 Community Toolbar: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - %profile%\extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}
FF - Ext: Battlefield Heroes Updater: battlefieldheroespatcher@ea.com - %profile%\extensions\battlefieldheroespatcher@ea.com
FF - Ext: Java Quick Starter: jqs@sun.com - c:\programme\Java\jre6\lib\deploy\jqs\ff
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
WebBrowser-{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - (no file)
MSConfigStartUp-avgnt - c:\programme\Avira\AntiVir Desktop\avgnt.exe
MSConfigStartUp-Edison - c:\programme\Verdiem\Edison\Edison.exe
MSConfigStartUp-facemoods - c:\programme\facemoods.com\facemoods\1.4.17.3\facemoodssrv.exe
AddRemove-Rev_Loader for Killing Floor v1014+ - c:\programme\Killing Floor\Uninstal.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-06-01 14:12
Windows 5.1.2600 Service Pack 2 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(1180)
c:\windows\system32\Ati2evxx.dll
c:\programme\HPQ\IAM\Bin\AsWlnPkg.dll
c:\programme\Gemeinsame Dateien\Adobe\Adobe Drive CS4\AdobeDriveCS4_NP.dll
c:\windows\system32\IfxWlxEN.dll
c:\windows\system32\msi.dll
.
- - - - - - - > 'lsass.exe'(1236)
c:\windows\system32\PrivacyProvider.dll
.
- - - - - - - > 'explorer.exe'(2016)
c:\programme\HPQ\IAM\Bin\SFSShell.dll
c:\programme\HPQ\IAM\bin\ItMsg.dll
c:\programme\HPQ\IAM\bin\1031\SFSShell.dll
c:\dokumente und einstellungen\hp\Anwendungsdaten\Dropbox\bin\DropboxExt.14.dll
c:\windows\system32\msi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\System32\SCardSvr.exe
c:\windows\system32\DllHost.exe
c:\programme\HPQ\IAM\bin\asghost.exe
c:\windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\wscntfy.exe
c:\progra~1\HPQ\Shared\HPQTOA~1.EXE
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-06-01 14:14:40 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2011-06-01 12:14
.
Vor Suchlauf: 8.033.955.840 Bytes frei
Nach Suchlauf: 8.003.862.528 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 425444EA4D36F99DF6F6904B495E6C36
--- --- ---
__________________