ordinary | 30.07.2010 17:09 | Combofix Logfile: Code:
ComboFix 10-07-29.04 - stephan orlob 30.07.2010 18:02:05.1.2 - x86
ausgeführt von:: c:\dokumente und einstellungen\stephan orlob\Desktop\Cofi.exe
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\SEC
c:\windows\SEC\DelMt.cmd
c:\windows\SEC\JRE150.exe
c:\windows\SEC\Marker.exe
c:\windows\SEC\MEMIO.sys
c:\windows\SEC\MEMIO.vxd
c:\windows\SEC\MP10GER.exe
c:\windows\SEC\SECINSTALL.EXE
c:\windows\SEC\SECINSTALL.INI
c:\windows\SEC\StartMem.exe
.
((((((((((((((((((((((( Dateien erstellt von 2010-06-28 bis 2010-07-30 ))))))))))))))))))))))))))))))
.
2010-07-30 15:48 . 2010-07-30 15:48 -------- d-----w- c:\dokumente und einstellungen\stephan orlob\Anwendungsdaten\Yahoo!
2010-07-30 15:48 . 2010-07-30 15:48 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Yahoo! Companion
2010-07-30 15:48 . 2010-07-30 15:48 -------- d-----w- c:\programme\Yahoo!
2010-07-30 15:48 . 2010-07-30 15:48 -------- d-----w- c:\programme\CCleaner
2010-07-30 15:16 . 2010-07-30 15:16 -------- d-----w- C:\_OTL
2010-07-29 17:30 . 2010-07-29 17:30 -------- d-----w- c:\programme\trend micro
2010-07-29 17:30 . 2010-07-29 17:30 -------- d-----w- C:\rsit
2010-07-29 01:12 . 2010-07-06 11:57 30528 ----a-w- c:\windows\system32\TURegOpt.exe
2010-07-29 01:12 . 2010-07-06 11:52 30016 ----a-w- c:\windows\system32\uxtuneup.dll
2010-07-29 01:11 . 2010-07-29 01:11 -------- d-----w- c:\dokumente und einstellungen\stephan orlob\Anwendungsdaten\TuneUp Software
2010-07-29 01:11 . 2010-07-29 01:12 -------- d-----w- c:\programme\TuneUp Utilities 2010
2010-07-29 01:11 . 2010-07-29 01:11 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software
2010-07-27 18:07 . 2010-07-27 18:07 -------- d-----w- c:\dokumente und einstellungen\stephan orlob\Anwendungsdaten\Malwarebytes
2010-07-27 18:07 . 2010-04-29 10:19 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-07-27 18:07 . 2010-07-27 18:07 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-07-27 18:07 . 2010-07-27 18:07 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2010-07-27 18:07 . 2010-04-29 10:19 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-07-25 20:42 . 2010-07-25 20:42 -------- d-----w- c:\dokumente und einstellungen\stephan orlob\Anwendungsdaten\Avira
2010-07-25 20:39 . 2010-07-25 20:39 -------- d-----w- c:\windows\system32\NtmsData
2010-07-25 20:36 . 2010-03-01 08:05 124784 ----a-w- c:\windows\system32\drivers\avipbb.sys
2010-07-25 20:36 . 2010-02-16 12:24 60936 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-07-25 20:36 . 2009-05-11 10:49 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2010-07-25 20:36 . 2009-05-11 10:49 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2010-07-25 20:36 . 2010-07-25 20:36 -------- d-----w- c:\programme\Avira
2010-07-25 20:36 . 2010-07-25 20:36 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2010-07-20 12:47 . 2010-07-20 12:47 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype
2010-07-12 03:15 . 2010-07-12 03:15 664 ----a-w- c:\windows\system32\d3d9caps.dat
2010-07-06 23:58 . 2001-08-18 02:54 5632 ----a-w- c:\windows\system32\ptpusb.dll
2010-07-06 23:58 . 2008-04-14 05:52 159232 ----a-w- c:\windows\system32\ptpusd.dll
2010-07-06 23:58 . 2008-04-13 22:15 15104 -c--a-w- c:\windows\system32\dllcache\usbscan.sys
2010-07-06 23:58 . 2008-04-13 22:15 15104 ----a-w- c:\windows\system32\drivers\usbscan.sys
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-29 22:09 . 2010-02-20 16:47 -------- d-----w- c:\dokumente und einstellungen\stephan orlob\Anwendungsdaten\Skype
2010-07-29 22:00 . 2010-02-20 16:50 -------- d-----w- c:\dokumente und einstellungen\stephan orlob\Anwendungsdaten\skypePM
2010-07-29 13:59 . 2009-06-18 15:02 -------- d-----w- c:\programme\Google
2010-06-14 14:31 . 2009-06-18 14:50 744448 ----a-w- c:\windows\pchealth\helpctr\binaries\helpsvc.exe
2010-05-02 08:05 . 2009-06-18 23:19 1851392 ----a-w- c:\windows\system32\win32k.sys
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\IconOverlay1EXL580]
@="{B4834762-CF57-45AB-819D-CABE601B3C3C}"
[HKEY_CLASSES_ROOT\CLSID\{B4834762-CF57-45AB-819D-CABE601B3C3C}]
2007-04-23 09:17 596480 ----a-w- c:\windows\system32\FPAP-EXL580\FileptcIconOverlay.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-06-18 39408]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\programme\Java\jre1.5.0\bin\jusched.exe" [2009-06-18 36972]
"RTHDCPL"="RTHDCPL.EXE" [2008-08-26 16851456]
"EDS"="c:\programme\Samsung\Samsung EDS\EDSAgent.exe" [2007-12-20 659456]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-28 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-28 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-28 137752]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2008-08-28 1044480]
"DMHotKey"="c:\programme\Samsung\Easy Display Manager\DMLoader.exe" [2006-12-27 466944]
"BatteryManager"="c:\programme\Samsung\Samsung Battery Manager\BatteryManager.exe" [2008-10-20 2768896]
"MagicKeyboard"="c:\programme\SAMSUNG\MagicKBD\PreMKBD.exe" [2006-05-14 151552]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-03-02 282792]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
BTTray.lnk - c:\programme\WIDCOMM\Bluetooth Software\BTTray.exe [2009-3-23 603488]
Windows Search.lnk - c:\programme\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\programme\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
R2 ACEDRV08;ACEDRV08;c:\windows\system32\drivers\ACEDRV08.sys [06.10.2009 17:58 108768]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [25.07.2010 22:36 135336]
R2 DOSMEMIO;MEMIO;c:\windows\system32\MEMIO.SYS [18.06.2009 16:57 4300]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [06.07.2010 13:55 1051968]
R2 yksvc;Marvell Yukon Service;c:\windows\System32\svchost.exe -k yksvcs [19.06.2009 01:19 14336]
R3 DNSeFilter;DNSeFilter;c:\windows\system32\drivers\SamsungEDS.SYS [14.01.2008 19:01 30208]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys [24.02.2010 14:41 10064]
R3 VMC326;Vimicro Camera Service VMC326;c:\windows\system32\drivers\VMC326.sys [18.06.2009 17:00 238464]
S2 gupdate1cab24c4f0abf86;Google Update Service (gupdate1cab24c4f0abf86);c:\programme\Google\Update\GoogleUpdate.exe [20.02.2010 18:46 133104]
S3 SUEPD;SUE NDIS Protocol Driver;c:\windows\system32\drivers\SUE_PD.sys [01.08.2006 15:57 19840]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
yksvcs REG_MULTI_SZ yksvc
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners
2010-07-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-02-20 16:46]
2010-07-30 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2010-02-20 16:46]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com/ig/redirectdomain?brand=SMSN&bmod=SMSN
uSearch Page = hxxp://www.google.com
uSearch Bar = hxxp://www.google.com/ie
mStart Page = hxxp://www.google.com/ig/redirectdomain?brand=SMSN&bmod=SMSN
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Senden an &Bluetooth-Gerät... - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Senden an Bluetooth - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
SafeBoot-mcmscsvc
SafeBoot-MCODS
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2010-07-30 18:06
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C09C5BC9-8988-1104-1ae7-0308fa04e19f}\InprocServer32*]
"Class"=hex:8d,52,88,dd,46,d7,37,83,ce,39,24,61,a8,be,33,19,73,99,46,10,4a,41,
6f,40,a5,f7,54,8a,1a,4c,e8,3c,ea,79,ef,59,a8,55,c3,35,b1,57,fd,19,76,72,22,\
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C09C5BC9-8988-55c5-1751-e2e9fa04e19f}\InprocServer32*]
"Class"=hex:96,19,5c,a2,8e,df,19,e0,ef,d1,c3,3b,0b,d1,0f,03,b1,28,20,76,5b,03,
7a,dd,63,ba,12,07,fc,f5,9f,d3,2e,48,f6,4a,6b,ad,e6,da,85,c3,ce,97,27,10,1e,\
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C09C5BC9-8988-8e1c-03b7-0c48fa04e19f}\InprocServer32*]
"Class"=hex:ce,a3,2f,64,db,b6,a0,a7,77,01,25,f6,76,0f,5b,54,5a,51,11,41,fc,d5,
d8,e3,49,e3,7c,c6,8f,ea,5a,e7,39,57,f5,46,fb,da,76,3f,cd,c3,7a,38,46,b7,a6,\
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C09C5BC9-8988-b1b8-55c3-af5cfa04e19f}\InprocServer32*]
"Class"=hex:97,46,fb,50,5a,62,b5,30,ad,08,29,65,16,f6,b6,55,1a,f1,e5,9e,6e,dc,
8c,1a,60,7e,44,2f,3c,9f,d3,37,c9,f5,33,c3,a3,4a,07,32,e0,49,6f,06,ac,04,f0,\
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C09C5BC9-8988-b94f-d3f5-a3fdfa04e19f}\InprocServer32*]
"Class"=hex:65,17,2a,a8,f0,90,de,dc,97,91,24,4f,ed,a4,f5,68,b7,ef,c8,95,ee,56,
03,96,96,e8,d7,52,4a,8b,75,af,16,a2,b6,d5,b3,c6,31,ba,63,ef,d8,67,a0,ac,90,\
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C09C5BC9-8988-be25-6651-c94cfa04e19f}\InprocServer32*]
"Class"=hex:02,37,c2,a6,06,7b,28,f5,a2,c3,31,a1,30,bc,a1,49,ae,33,14,73,2f,a1,
df,e1,9d,21,83,7b,bd,42,fc,f1,9f,ad,07,76,fc,2b,49,31,ea,a0,e5,18,9a,fe,df,\
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C09C5BC9-8988-fdbd-709d-5193fa04e19f}\InprocServer32*]
"Class"=hex:c5,a3,d8,d1,66,56,6c,94,11,2b,58,e2,7b,1d,62,55,54,a5,42,06,8a,cc,
f2,2d,1f,12,eb,6a,9d,c8,26,96,72,49,61,01,1e,5e,17,21,78,66,00,b5,5d,a0,ac,\
"ThreadingModel"="Apartment"
@="c:\\WINDOWS\\system32\\OLE32.DLL"
.
Zeit der Fertigstellung: 2010-07-30 18:08:24
ComboFix-quarantined-files.txt 2010-07-30 16:08
Vor Suchlauf: 8 Verzeichnis(se), 63.543.246.848 Bytes frei
Nach Suchlauf: 10 Verzeichnis(se), 63.480.512.512 Bytes frei
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
- - End Of File - - 4E558A9D80DE644D893FC0AFDE60E048 --- --- --- |