Hier die gewünschte ComboFix-Log. Code:
ComboFix 12-01-19.02 - Andreas 20.01.2012 15:13:02.1.4 - x86
ausgeführt von:: c:\dokumente und einstellungen\Andreas\Desktop\ComboFix.exe
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokume~1\Andreas\LOKALE~1\Temp\sfamcc00001.dll
c:\dokume~1\Andreas\LOKALE~1\Temp\sfareca00001.dll
c:\dokumente und einstellungen\Andreas\Desktop\Scanner.lnk
c:\dokumente und einstellungen\Andreas\Lokale Einstellungen\Temp\sfamcc00001.dll
c:\dokumente und einstellungen\Andreas\Lokale Einstellungen\Temp\sfareca00001.dll
c:\dokumente und einstellungen\Andreas\WINDOWS
c:\windows\IsUn0407.exe
c:\windows\iun6002.exe
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
c:\windows\system\Wing32.dll
c:\windows\system32\setup.ini
c:\windows\system32\tmp25.tmp
c:\windows\system32\tmp3F.tmp
.
.
((((((((((((((((((((((( Dateien erstellt von 2011-12-20 bis 2012-01-20 ))))))))))))))))))))))))))))))
.
.
2012-01-18 02:04 . 2012-01-18 02:04 118784 --sha-r- c:\windows\system32\perfprocg.dll
2012-01-16 23:27 . 2012-01-16 23:42 21840 ----atw- c:\windows\system32\SIntfNT.dll
2012-01-16 23:27 . 2012-01-16 23:42 17212 ----atw- c:\windows\system32\SIntf32.dll
2012-01-16 23:27 . 2012-01-16 23:42 12067 ----atw- c:\windows\system32\SIntf16.dll
2012-01-16 23:07 . 2012-01-16 23:07 -------- d-----w- c:\programme\Sierra On-Line
2012-01-13 13:14 . 2012-01-13 13:32 -------- d-----w- c:\dokumente und einstellungen\Andreas\Lokale Einstellungen\Anwendungsdaten\Somalian Syndrome
2012-01-13 13:13 . 2008-04-27 09:35 180224 ----a-w- c:\windows\system32\xvidvfw.dll
2012-01-13 13:13 . 2008-04-27 09:33 765952 ----a-w- c:\windows\system32\xvidcore.dll
2012-01-13 13:13 . 2007-06-28 17:55 77824 ----a-w- c:\windows\system32\xvid.ax
2012-01-13 13:13 . 2012-01-13 13:13 -------- d-----w- c:\programme\Xvid
2012-01-06 08:36 . 2012-01-06 08:36 626688 ----a-w- c:\programme\Mozilla Firefox\msvcr80.dll
2012-01-06 08:36 . 2012-01-06 08:36 548864 ----a-w- c:\programme\Mozilla Firefox\msvcp80.dll
2012-01-06 08:36 . 2012-01-06 08:36 479232 ----a-w- c:\programme\Mozilla Firefox\msvcm80.dll
2012-01-06 08:36 . 2012-01-06 08:36 43992 ----a-w- c:\programme\Mozilla Firefox\mozutils.dll
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-01-15 01:10 . 2009-06-09 10:36 444952 ----a-w- c:\windows\system32\wrap_oal.dll
2012-01-15 01:10 . 2009-06-09 10:36 109080 ----a-w- c:\windows\system32\OpenAL32.dll
2011-12-15 11:59 . 2010-02-14 23:23 19210240 ----a-w- c:\windows\system32\atioglxx.dll
2011-12-15 11:59 . 2010-02-14 23:23 884736 ----a-w- c:\windows\system32\ati2cqag.dll
2011-12-15 11:59 . 2010-02-14 23:23 118784 ----a-w- c:\windows\system32\atibtmon.exe
2011-12-15 11:59 . 2010-02-14 23:23 7196672 ----a-w- c:\windows\system32\aticaldd.dll
2011-12-15 11:58 . 2010-02-14 23:23 806912 ----a-w- c:\windows\system32\atikvmag.dll
2011-12-15 11:58 . 2010-02-14 23:23 53248 ----a-w- c:\windows\system32\aticalcl.dll
2011-12-15 11:58 . 2010-02-14 23:23 24064 ----a-w- c:\windows\system32\ativcoxx.dll
2011-12-15 11:58 . 2010-02-14 23:23 294912 ----a-w- c:\windows\system32\ATIODE.exe
2011-12-15 11:58 . 2010-02-14 23:23 192512 ----a-w- c:\windows\system32\ati2evxx.dll
2011-12-15 11:58 . 2011-03-25 10:19 956160 ----a-w- c:\windows\system32\ativvamv.dll
2011-12-15 11:58 . 2010-02-14 23:23 45056 ----a-w- c:\windows\system32\ATIODCLI.exe
2011-12-15 11:58 . 2010-02-14 23:23 212992 ----a-w- c:\windows\system32\atipdlxx.dll
2011-12-15 11:58 . 2010-02-14 23:23 7493120 ----a-w- c:\windows\system32\drivers\ati2mtag.sys
2011-12-15 11:58 . 2010-02-14 23:23 65024 ----a-w- c:\windows\system32\atimpc32.dll
2011-12-15 11:58 . 2010-02-14 23:23 65024 ----a-w- c:\windows\system32\amdpcom32.dll
2011-12-15 11:58 . 2010-02-14 23:23 602112 ----a-w- c:\windows\system32\atiok3x2.dll
2011-12-15 11:58 . 2010-02-14 23:23 53248 ----a-w- c:\windows\system32\drivers\ati2erec.dll
2011-12-15 11:58 . 2010-02-14 23:23 5266624 ----a-w- c:\windows\system32\ati3duag.dll
2011-12-15 11:58 . 2010-02-14 23:23 311296 ----a-w- c:\windows\system32\atiiiexx.dll
2011-12-15 11:58 . 2010-02-14 23:23 304640 ----a-w- c:\windows\system32\ati2dvag.dll
2011-12-15 11:58 . 2010-02-14 23:23 3303040 ----a-w- c:\windows\system32\ativvaxx.dll
2011-12-15 11:58 . 2010-02-14 23:23 17408 ----a-w- c:\windows\system32\atitvo32.dll
2011-12-15 11:58 . 2010-02-14 23:23 57344 ----a-w- c:\windows\system32\aticalrt.dll
2011-12-15 11:58 . 2010-02-14 23:23 643072 ----a-w- c:\windows\system32\ati2evxx.exe
2011-12-15 11:58 . 2010-02-14 23:23 53248 ----a-w- c:\windows\system32\ATIDDC.DLL
2011-12-15 11:58 . 2010-02-28 01:48 159744 ----a-w- c:\windows\system32\atiapfxx.exe
2011-12-15 11:58 . 2010-02-14 23:23 466944 ----a-w- c:\windows\system32\ATIDEMGX.dll
2011-12-15 11:58 . 2010-02-14 23:23 155648 ----a-w- c:\windows\system32\Oemdspif.dll
2011-12-15 11:58 . 2010-02-14 23:23 43520 ----a-w- c:\windows\system32\ati2edxx.dll
2011-12-15 11:58 . 2010-02-14 23:23 26112 ----a-w- c:\windows\system32\Ati2mdxx.exe
2011-12-15 11:58 . 2010-02-14 23:23 233472 ----a-w- c:\windows\system32\atiadlxx.dll
2011-12-10 14:24 . 2011-11-29 11:44 20464 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-12-02 00:52 . 2011-12-02 00:12 107888 ----a-w- c:\windows\system32\CmdLineExt.dll
2011-11-09 21:39 . 2011-11-09 21:39 59904 ----a-w- c:\windows\system32\OpenVideo.dll
2011-11-09 21:39 . 2011-11-09 21:39 54784 ----a-w- c:\windows\system32\OVDecode.dll
2011-11-09 21:38 . 2011-11-09 21:38 14375936 ----a-w- c:\windows\system32\amdocl.dll
2011-11-09 21:37 . 2011-11-09 21:37 44032 ----a-w- c:\windows\system32\OpenCL.dll
2012-01-06 08:36 . 2011-05-06 09:12 121816 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll
2006-05-03 10:06 163328 --sh--r- c:\windows\system32\flvDX.dll
2007-02-21 11:47 31232 --sh--r- c:\windows\system32\msfDX.dll
2008-03-16 13:30 216064 --sh--r- c:\windows\system32\nbDX.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"FreePDF Assistant"="c:\programme\FreePDF_XP\fpassist.exe" [2009-09-05 385024]
"ATICustomerCare"="c:\programme\ATI\ATICustomerCare\ATICustomerCare.exe" [2010-05-04 311296]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2009-09-04 935288]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-10-03 35696]
"Malwarebytes' Anti-Malware"="e:\betriebsprogramme\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-12-24 460872]
"StartCCC"="c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-11-09 98304]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2011-12-15 258512]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Andreas\Startmenü\Programme\Autostart\
SpeedFan.lnk - c:\programme\SpeedFan\speedfan.exe [2009-8-9 3986552]
.
c:\dokumente und einstellungen\Andreas\Startmenü\Programme\Autostart\
SpeedFan.lnk - c:\programme\SpeedFan\speedfan.exe [2009-8-9 3986552]
.
c:\dokumente und einstellungen\Andreas\Startmenü\Programme\Autostart\
SpeedFan.lnk - c:\programme\SpeedFan\speedfan.exe [2009-8-9 3986552]
.
c:\dokumente und einstellungen\Andreas\Startmenü\Programme\Autostart\
SpeedFan.lnk - c:\programme\SpeedFan\speedfan.exe [2009-8-9 3986552]
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoRecentDocsNetHood"= 1 (0x1)
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Exif Launcher S.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Exif Launcher S.lnk
backup=c:\windows\pss\Exif Launcher S.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
c:\windows\system32\dumprep 0 -k [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
2010-06-03 00:50 1144104 ----a-w- c:\programme\DivX\DivX Update\DivXUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ENISysTray]
2005-02-01 15:17 245760 ----a-w- c:\programme\3S Software\CoDeSys ENI Server\ENISysTray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-10-29 13:49 249064 ----a-w- c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\totalcmd\\TOTALCMD.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"e:\\Internetgutes\\Toll\\BF1942\\BF1942.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Programme\\Winamp\\winamp.exe"=
"e:\\Betriebsprogramme\\Steam\\SteamApps\\common\\amd driver updater, xp, 32 bit\\Setup.exe"=
"e:\\Betriebsprogramme\\Steam\\SteamApps\\common\\napoleon total war\\Napoleon.exe"=
"e:\\Betriebsprogramme\\Steam\\SteamApps\\common\\empire total war\\Empire.exe"=
"e:\\Betriebsprogramme\\Steam\\SteamApps\\common\\sid meier's civilization v\\Launcher.exe"=
"e:\\Betriebsprogramme\\Steam\\SteamApps\\common\\pt boats knights of the sea\\PT-Boats.exe"=
"e:\\Betriebsprogramme\\Steam\\SteamApps\\common\\pt boats south gambit\\PTBoatsSG.exe"=
"e:\\Betriebsprogramme\\Steam\\SteamApps\\common\\Children of the Nile Alexandria\\CoTN.exe"=
"e:\\Betriebsprogramme\\Steam\\SteamApps\\common\\Children of the Nile\\CoTN.exe"=
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [19.01.2012 18:14 36000]
R2 acedrv11;acedrv11;c:\windows\system32\drivers\acedrv11.sys [24.02.2010 11:22 185472]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [19.01.2012 18:14 86224]
R2 ENI Server;ENI Server;c:\programme\3S Software\CoDeSys ENI Server\ENI.exe [28.05.2011 01:59 565248]
R2 MBAMService;MBAMService;e:\betriebsprogramme\Malwarebytes' Anti-Malware\mbamservice.exe [29.11.2011 12:44 652872]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [29.11.2011 12:44 20464]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.03.2010 13:16 130384]
S2 gupdate;Google Update-Dienst (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [08.11.2011 13:47 136176]
S3 3SRTE;RTE 3S System Driver;c:\windows\system32\drivers\3SRTE.sys [28.05.2011 01:59 298043]
S3 cpuz130;cpuz130;\??\c:\dokume~1\Andreas\LOKALE~1\Temp\cpuz130\cpuz_x32.sys --> c:\dokume~1\Andreas\LOKALE~1\Temp\cpuz130\cpuz_x32.sys [?]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [08.11.2011 13:47 136176]
S3 ibpcimpm;ibpcimpm;c:\windows\system32\drivers\ibpcimpm.sys [28.05.2011 01:59 264124]
S3 pnicml;pnicml;\??\c:\dokume~1\Andreas\LOKALE~1\Temp\pnicml.sys --> c:\dokume~1\Andreas\LOKALE~1\Temp\pnicml.sys [?]
S3 RTIOdrvAPIC;RTIOdrvAPIC;c:\windows\system32\drivers\RTIOdrvAPIC.sys [28.05.2011 01:59 23618]
S3 RTIOdrvApplicom;RTIOdrvApplicom;c:\windows\system32\drivers\RTIOdrvApplicom.sys [28.05.2011 01:59 218956]
S3 RTIOdrvAutomata;RTIOdrvAutomata;c:\windows\system32\drivers\RTIOdrvAutomata.sys [28.05.2011 01:59 300264]
S3 RTIOdrvCP5613;RTIOdrvCP5613;c:\windows\system32\drivers\RTIOdrvCP5613.sys [28.05.2011 01:59 398712]
S3 RTIOdrvDAMP;RTIOdrvDAMP;c:\windows\system32\drivers\RTIOdrvDAMP.sys [28.05.2011 01:59 80756]
S3 RTIOdrvFC310x;RTIOdrvFC310x;c:\windows\system32\drivers\RTIOdrvFC310x.sys [28.05.2011 01:59 203176]
S3 RTIOdrvHilscherDPM;RTIOdrvHilscherDPM;c:\windows\system32\drivers\RTIOdrvHilscherDPM.sys [28.05.2011 01:59 57936]
S3 RTIOdrvHMS;RTIOdrvHMS;c:\windows\system32\drivers\RTIOdrvHMS.sys [28.05.2011 01:59 30268]
S3 RTIOdrvSJA;RTIOdrvSJA;c:\windows\system32\drivers\RTIOdrvSJA.sys [28.05.2011 01:59 108796]
S3 RTService;RT Service 3S KM;c:\programme\3S Software\CoDeSys SP RTE\RTService.exe [28.05.2011 01:59 544825]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.03.2010 13:16 753504]
.
Inhalt des "geplante Tasks" Ordners
.
2012-01-20 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2011-11-08 12:47]
.
2012-01-20 c:\windows\Tasks\Lrdqlhgvek.job
- c:\windows\system32\perfprocg.dll [2012-01-18 02:04]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.heute.de/
IE: Free YouTube to MP3 Converter - c:\dokumente und einstellungen\Andreas\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\dokumente und einstellungen\Andreas\Anwendungsdaten\Mozilla\Firefox\Profiles\nh7rzrgl.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.heute.de/
FF - prefs.js: network.proxy.type - 2
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
SafeBoot-35679699.sys
MSConfigStartUp-Buskb - c:\dokumente und einstellungen\Andreas\Anwendungsdaten\Atlmon\comnew.exe
MSConfigStartUp-DAEMON Tools Lite - c:\programme\DAEMON Tools Lite\DTLite.exe
AddRemove-Pharaoh - c:\windows\IsUn0407.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-01-20 15:18
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-527237240-1220945662-839522115-1003\Software\SecuROM\License information*]
"datasecu"=hex:a7,cf,e8,f2,2c,dc,26,f3,41,92,b6,b0,d7,84,32,6a,26,d2,1b,f8,80,
84,76,33,04,ae,f9,bd,07,29,f8,06,46,49,5f,c5,dd,4b,e6,55,a9,a2,85,72,e8,f5,\
"rkeysecu"=hex:bd,25,01,60,dc,54,17,78,c2,50,55,66,42,35,ba,3d
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(544)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\atiadlxx.dll
.
- - - - - - - > 'explorer.exe'(1724)
c:\windows\system32\msi.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\rundll32.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\PnkBstrA.exe
c:\programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\windows\System32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-01-20 15:21:12 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2012-01-20 14:21
.
Vor Suchlauf: 16 Verzeichnis(se), 16.286.900.224 Bytes frei
Nach Suchlauf: 17 Verzeichnis(se), 16.738.082.816 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn
.
- - End Of File - - 7C045CEFDA0D4DB7C8A1EA0B754EE751 |