Okay danke, da hätte ich auch selbst drauf kommen können erst mal den Pfad zu überprüfen. Er findet das in der stinger.exe, die Dir sicher bekannt ist. Code:
ComboFix 12-10-31.03 - Hans-Jürgen 02.11.2012 17:21:59.1.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.2047.1374 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Hans-J³rgen\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Enabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
. ADS - WINDOWS: deleted 48 bytes in 1 streams.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Administrator\WINDOWS
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\dokumente und einstellungen\Default User\WINDOWS
c:\dokumente und einstellungen\SPRO-IT\WINDOWS
c:\programme\Audio\Youripper\yoURipper.exe
c:\programme\msoffice
c:\programme\msoffice\Access_2003.exe
c:\programme\msoffice\Office 2007 Enterprise\_.md5
c:\programme\msoffice\Office 2007 Enterprise\Access.exe
c:\programme\msoffice\Office 2007 Enterprise\Clip Organizer.exe
c:\programme\msoffice\Office 2007 Enterprise\Excel.exe
c:\programme\msoffice\Office 2007 Enterprise\InfoPath.exe
c:\programme\msoffice\Office 2007 Enterprise\Loader.exe
c:\programme\msoffice\Office 2007 Enterprise\Office Diagnostics.exe
c:\programme\msoffice\Office 2007 Enterprise\OneNote.exe
c:\programme\msoffice\Office 2007 Enterprise\Outlook.exe
c:\programme\msoffice\Office 2007 Enterprise\Picture Manager.exe
c:\programme\msoffice\Office 2007 Enterprise\PowerPoint.exe
c:\programme\msoffice\Office 2007 Enterprise\Publisher.exe
c:\programme\msoffice\Office 2007 Enterprise\Word.exe
c:\programme\msoffice\PStart.exe
c:\programme\msoffice\PStart.xml
c:\windows\IsUn0407.exe
c:\windows\system32\config\systemprofile\WINDOWS
c:\windows\system32\SET47F.tmp
c:\windows\system32\SET48B.tmp
c:\windows\system32\SET498.tmp
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\fusion.dll
c:\windows\system32\URTTemp\mscoree.dll
c:\windows\system32\URTTemp\mscoree.dll.local
c:\windows\system32\URTTemp\mscorsn.dll
c:\windows\system32\URTTemp\mscorwks.dll
c:\windows\system32\URTTemp\msvcr71.dll
c:\windows\unin0407.exe
.
.
((((((((((((((((((((((( Dateien erstellt von 2012-10-02 bis 2012-11-02 ))))))))))))))))))))))))))))))
.
.
2012-11-02 15:26 . 2012-11-02 15:26 29904 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{2DD80612-3B01-424C-AAE0-67C291E375EC}\MpKsl446ca2fb.sys
2012-11-01 17:09 . 2012-11-01 17:09 29904 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{2DD80612-3B01-424C-AAE0-67C291E375EC}\MpKsl55879051.sys
2012-11-01 16:55 . 2012-10-12 05:56 6918632 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{2DD80612-3B01-424C-AAE0-67C291E375EC}\mpengine.dll
2012-10-31 08:36 . 2012-10-12 05:56 6918632 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2012-10-28 23:16 . 2012-10-28 23:16 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton
2012-10-28 23:16 . 2012-10-28 23:30 -------- d-----w- c:\dokumente und einstellungen\Hans-Jürgen\Lokale Einstellungen\Anwendungsdaten\NPE
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-10-22 06:13 . 2012-08-31 14:55 696760 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-10-22 06:13 . 2011-05-18 18:03 73656 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-09-29 18:54 . 2008-11-15 17:15 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-09-09 19:28 . 2012-09-10 15:37 51144 ----a-w- c:\windows\system32\drivers\Soluto.sys
2012-08-30 20:03 . 2010-10-24 20:25 193552 ----a-w- c:\windows\system32\drivers\MpFilter.sys
2012-08-28 15:05 . 2005-08-17 12:30 916992 ----a-w- c:\windows\system32\wininet.dll
2012-08-28 15:05 . 2005-08-17 12:29 43520 ----a-w- c:\windows\system32\licmgr10.dll
2012-08-28 15:05 . 2005-08-17 12:29 1469440 ------w- c:\windows\system32\inetcpl.cpl
2012-08-28 12:07 . 2005-08-17 12:29 385024 ----a-w- c:\windows\system32\html.iec
2012-08-24 13:53 . 2005-08-17 12:30 177664 ----a-w- c:\windows\system32\wintrust.dll
2012-08-23 06:26 . 2005-08-17 12:30 2195200 ----a-w- c:\windows\system32\ntoskrnl.exe
2012-08-23 06:26 . 2004-08-04 00:50 2071936 ----a-w- c:\windows\system32\ntkrnlpa.exe
2009-04-07 06:56 . 2009-04-07 06:56 3135488 ----a-w- c:\programme\Gemeinsame DateienDDBACSetup.msi
2008-10-08 10:18 . 2009-05-18 08:57 3125248 ----a-w- c:\programme\Gemeinsame Dateien\sapxlhelper.dll
2008-10-08 10:18 . 2009-05-18 08:57 192512 ----a-w- c:\programme\Gemeinsame Dateien\sapconsr3.dll
2008-10-08 10:18 . 2009-05-18 08:57 626688 ----a-w- c:\programme\Gemeinsame Dateien\sapconsaccess.dll
2008-10-08 10:18 . 2009-05-18 08:57 40960 ----a-w- c:\programme\Gemeinsame Dateien\DigitalSignature.ocx
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2009-11-01 . 9C3C12975C97119412802B181FBEEFFE . 167936 . . [5.1.2600.2180] . . c:\windows\system32\appmgmts.dll
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TOSCDSPD"="c:\programme\TOSHIBA\TOSCDSPD\toscdspd.exe" [2005-04-12 65536]
"Nokia.PCSync"="c:\programme\Nokia\Nokia PC Suite 7\PcSync2.exe" [2009-06-23 745472]
"Skype"="c:\programme\Skype\\Phone\Skype.exe" [2012-07-13 17418928]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TPSMain"="TPSMain.exe" [2005-08-03 266240]
"SynTPLpr"="c:\programme\Synaptics\SynTP\SynTPLpr.exe" [2004-10-14 98394]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2004-10-14 688218]
"SoundMAXPnP"="c:\programme\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-07-27 1388544]
"ATIPTA"="c:\programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-04-14 344064]
"THotkey"="c:\programme\Toshiba\Toshiba Applet\thotkey.exe" [2005-07-06 356352]
"TFncKy"="TFncKy.exe" [BU]
"PadTouch"="c:\programme\TOSHIBA\Touch and Launch\PadExe.exe" [2004-11-17 1077327]
"IntelZeroConfig"="c:\programme\Intel\WiFi\bin\ZCfgSvc.exe" [2009-11-03 1372160]
"IntelWireless"="c:\programme\Gemeinsame Dateien\Intel\WirelessCommon\iFrmewrk.exe" [2009-11-03 1202448]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-01-11 246504]
"MSC"="c:\programme\Microsoft Security Client\msseces.exe" [2012-09-12 947176]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]
.
c:\dokumente und einstellungen\Hans-Jürgen\Startmenü\Programme\Autostart\
Bginfo.lnk - c:\programme\Tools\BgInfo\Bginfo.exe [2009-3-1 845864]
del.bat [2009-5-11 42]
WinMySQLadmin.lnk - c:\xampplite\mysql\bin\winmysqladmin.exe [N/A]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SolutoService]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Hans-Jürgen^Startmenü^Programme^Autostart^HotSync Manager.lnk]
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Hans-Jürgen^Startmenü^Programme^Autostart^Monitor.lnk]
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Hans-Jürgen^Startmenü^Programme^Autostart^OpenOffice.org 2.0.lnk]
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Hans-Jürgen^Startmenü^Programme^Autostart^Scheduler.lnk]
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Hans-Jürgen^Startmenü^Programme^Autostart^Sticky Notes.lnk]
path=c:\dokumente und einstellungen\Hans-Jürgen\Startmenü\Programme\Autostart\Sticky Notes.lnk
backup=c:\windows\pss\Sticky Notes.lnkStartup
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AWatch
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AGRSMMSG]
2005-04-12 22:24 88358 ----a-w- c:\windows\agrsmmsg.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ConnectionCenter]
2010-10-12 15:24 304568 ----a-w- c:\programme\Citrix\ICA Client\concentr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 02:22 1695232 --sh--w- c:\programme\Messenger\msmsgs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\openvpn-gui]
2005-04-21 09:46 98816 ----a-w- c:\programme\OpenVPN\bin\openvpn-gui.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
2009-06-25 14:12 1414144 ----a-w- c:\programme\Nokia\Nokia PC Suite 7\PCSuite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-11-29 16:38 421888 ----a-w- c:\programme\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmoothView]
2005-05-13 09:01 118784 ----a-w- c:\programme\Toshiba\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UIExec]
2009-12-02 17:08 132096 ----a-w- c:\programme\DSL\O2N\Mobile Partner Manager\UIExec.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"SandraTheSrv"=3 (0x3)
"SandraDataSrv"=3 (0x3)
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableUnicastResponsesToMulticastBroadcast"= 1 (0x1)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Firefox\\firefox.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\SAP\\FrontEnd\\SAPgui\\saplogon.exe"=
"c:\\Programme\\Tools\\Viewer\\ProjectViewer\\PViewer\\jre\\launch4j-tmp\\VMStarter.exe"=
"c:\\Programme\\Java\\jre6\\bin\\java.exe"=
"c:\\Programme\\Gemeinsame Dateien\\XpressUpdate\\XPressUpdate.exe"=
"c:\\Programme\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"c:\\Programme\\Skype\\Teamviewer\\TeamViewer.exe"=
"c:\\Programme\\Logitech\\Logitech Harmony Remote Software 7\\HarmonyRemote.exe"=
"c:\\Programme\\Tools\\soapUI-3.0.1\\bin\\soapUI-3.0.1.exe"=
"c:\\Programme\\Java\\jre6\\bin\\javaw.exe"=
"c:\\DATA\\xampplite\\apache\\bin\\httpd.exe"=
"c:\\WINDOWS\\system32\\java.exe"=
"c:\\Programme\\Soluto\\SolutoCleanup.exe"=
"c:\\Programme\\Soluto\\Soluto.exe"=
"c:\\Programme\\Soluto\\SolutoService.exe"=
"c:\\Programme\\Soluto\\SolutoConsole.exe"=
"c:\\Programme\\Soluto\\SolutoUpdateService.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"139:TCP"= 139:TCP:192.168.0.101/255.255.255.255:Enabled:@xpsp2res.dll,-22004
"445:TCP"= 445:TCP:192.168.0.101/255.255.255.255:Enabled:@xpsp2res.dll,-22005
"137:UDP"= 137:UDP:192.168.0.101/255.255.255.255:Enabled:@xpsp2res.dll,-22001
"138:UDP"= 138:UDP:192.168.0.101/255.255.255.255:Enabled:@xpsp2res.dll,-22002
"2799:UDP"= 2799:UDP:Altova License Metering Port (UDP)
"2799:TCP"= 2799:TCP:Altova License Metering Port (TCP)
.
R0 oodisr;O&O DiskImage Snapshot/Restore Driver;c:\windows\system32\drivers\oodisr.sys [27.08.2008 22:49 95752]
R0 oodisrh;oodisrh;c:\windows\system32\drivers\oodisrh.sys [27.08.2008 22:49 28680]
R0 Soluto;Soluto;c:\windows\system32\drivers\Soluto.sys [10.09.2012 16:37 51144]
R1 ctxusbm;Citrix USB Monitor Driver;c:\windows\system32\drivers\ctxusbm.sys [14.07.2010 11:51 65584]
R1 MpKsl446ca2fb;MpKsl446ca2fb;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{2DD80612-3B01-424C-AAE0-67C291E375EC}\MpKsl446ca2fb.sys [02.11.2012 16:26 29904]
R1 Ndisprot;GreenPacket NDIS Protocol Driver;c:\windows\system32\drivers\Ndisprot.sys [07.12.2010 16:56 21504]
R1 tidnet;TID NDIS Protocol Driver;c:\windows\system32\drivers\tidnet.sys [08.07.2010 12:41 26008]
R1 uiwbrdr;uiwbrdr;c:\windows\system32\drivers\uiwbrdr.SYS [06.04.2007 23:25 149120]
R2 Apache2.2;Apache2.2;c:\data\xampplite\apache\bin\httpd.exe [06.01.2010 16:47 29416]
R2 SolutoService;Soluto PCGenome Core Service;c:\programme\Soluto\SolutoService.exe [09.09.2012 20:34 606224]
R2 TGCM_ImportWiFiSvc;TGCM_ImportWiFiSvc;c:\programme\DSL\O2\Mobile Connection Manager\ImpWiFiSvc.exe [02.08.2010 11:40 199600]
R3 AVMDSLPPPOE;AVM DSL PPPoE CAPI Treiber;c:\windows\system32\drivers\avmdsloe.sys [11.06.2003 01:00 39552]
R3 AVMNDSL;AVM DSL NDIS WAN CAPI Treiber;c:\windows\system32\drivers\avmndsl.sys [11.06.2003 01:00 38992]
R3 AVMWAN;AVM NDIS WAN CAPI-Treiber;c:\windows\system32\drivers\avmwan.sys [04.10.2005 19:06 37568]
R3 cpuz135;cpuz135;\??\c:\tmp\cpuz135\cpuz135_x32.sys --> c:\tmp\cpuz135\cpuz135_x32.sys [?]
S2 XServer;XServer; [x]
S3 FDLUBASE;AVM FRITZ!Card DSL SL USB (WinXP/2000);c:\windows\system32\drivers\fdlubase.sys [11.06.2003 01:00 659200]
S3 fpcmbase;AVM ISDN-Controller FRITZ!Card PCMCIA;c:\windows\system32\drivers\fpcmbase.sys [04.10.2005 19:06 441728]
S3 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\programme\VS\Ad-Awarel\Ad-Aware\AAWService.exe [23.09.2010 08:46 1375992]
S3 Lavasoft Kernexplorer;Lavasoft helper driver;c:\programme\VS\Ad-Awarel\Ad-Aware\kernexplorer.sys [23.09.2010 08:46 15264]
S3 massfilter;ZTE Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys [07.12.2010 16:56 9216]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\Mozilla Maintenance Service\maintenanceservice.exe [25.04.2012 17:19 114144]
S3 NETFWDSL;AVM FRITZ!web DSL PPP; [x]
S3 PL2501NW;Hi-Speed USB-USB Network Adapter;c:\windows\system32\drivers\PL2501NW.sys [14.02.2009 15:41 11520]
S3 PLUsbbc2;Hi-Speed USB Bridge Cable Driver;c:\windows\system32\drivers\usbbc2.sys [14.02.2009 15:41 7936]
S3 SAP DBTech-.M760018 (quick);SAP DBTech-.M760018 (quick); [x]
S3 SAP DBTech-.M760018 (slow);SAP DBTech-.M760018 (slow); [x]
S3 SAP DBTech-.M760018 (test);SAP DBTech-.M760018 (test); [x]
S3 SAP DBTech-.M760018;SAP DBTech-.M760018; [x]
S3 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [13.07.2012 12:28 160944]
S3 SMA_USBBus;SMA USB Serial Converter;c:\windows\system32\drivers\FTD2XX.sys [25.07.2007 06:42 29292]
S3 tap0801;TAP-Win32 Adapter V8;c:\windows\system32\drivers\tap0801.sys [24.06.2004 02:54 23552]
S3 UI Assistant Service;UI Assistant Service;c:\programme\DSL\O2N\Mobile Partner Manager\AssistantServices.exe [07.12.2010 16:56 246272]
S4 SAPOsCol;SAPOsCol; [x]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - MPKSL446CA2FB
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com/
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uInternet Settings,ProxyServer = 10.218.10.254:8080
uInternet Settings,ProxyOverride = <local>
uSearchURL,(Default) = hxxp://www.google.com/keyword/%s
TCP: Interfaces\{DEE1C0C0-9E59-4642-88E1-17E4283F7FB9}: NameServer = 192.168.0.1
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
DPF: {62BA437C-7712-48C6-9F0B-D251FA43192B} - hxxp://www.sayatv.com/download/SayaTV.cab
FF - ProfilePath - c:\dokumente und einstellungen\Hans-Jürgen\Anwendungsdaten\Mozilla\Firefox\Profiles\o155kh93.default\
FF - prefs.js: browser.search.selectedEngine - Wikipedia (de)
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - prefs.js: network.proxy.type - 4
FF - ExtSQL: !HIDDEN! 2009-09-01 09:17; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
MSConfigStartUp-MaxtorOneTouch - c:\programme\Maxtor\OneTouch\utils\Onetouch.exe
MSConfigStartUp-mxomssmenu - c:\programme\Maxtor\OneTouch Status\maxmenumgr.exe
MSConfigStartUp-Picasa Media Detector - c:\programme\Google\Picasa2\PicasaMediaDetector.exe
MSConfigStartUp-UVS10 Preload - c:\programme\Ulead Systems\Ulead VideoStudio SE DVD\uvPL.exe
AddRemove-CK Escape 1.2 - c:\windows\unin0407.exe
AddRemove-HBCIFM99 2.0 - c:\windows\IsUn0407.exe
AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe
AddRemove-PC-Diagnose-Tool - c:\windows\IsUn0407.exe
AddRemove-Power Saver - c:\windows\IsUn0407.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-11-02 17:29
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MySql]
"ImagePath"="C:/xampplite/mysql/bin/mysqld.exe"
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MySql]
"ImagePath"="C:/xampplite/mysql/bin/mysqld.exe"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-1622268329-556238574-513852099-1007\Identities\{DA9C26B9-D7BE-4C28-8029-74D6434A0366}\Software\Microsoft\Outlook Express\5.0\Recent Stationery List]
@DACL=(02 0000)
@SACL=
"File0"="Schönwetter.htm"
"File1"="Natur.htm"
"File2"="Mais.htm"
"File3"="Sonnenblumen.htm"
"File4"="Zitrusmix.htm"
"File5"="Schlicht.htm"
"File6"="Blätter.htm"
.
[HKEY_USERS\S-1-5-21-1622268329-556238574-513852099-1007\Identities\{DA9C26B9-D7BE-4C28-8029-74D6434A0366}\Software\Microsoft\Outlook Express\5.0\Shared Settings]
@DACL=(02 0000)
@SACL=
.
[HKEY_USERS\S-1-5-21-1622268329-556238574-513852099-1007\Software\Microsoft\MediaPlayer\Preferences\ProxySettings]
@DACL=(02 0000)
@SACL=
.
[HKEY_USERS\S-1-5-21-1622268329-556238574-513852099-1007\Software\Sonic\RecordNow\Preference\Drives]
@DACL=(02 0000)
@SACL=
.
[HKEY_USERS\S-1-5-21-1622268329-556238574-513852099-1007\Software\Sonic\RecordNow\Preference\MRUImages]
@DACL=(02 0000)
@SACL=
.
[HKEY_USERS\S-1-5-21-1622268329-556238574-513852099-1007\Software\Toshiba\BluetoothStack\V1.0\SDDB\COMMInfo]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\ATI Technologies Inc.\ATI-Treiber]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\DeterministicNetworks\DNE\Parameters]
"SymbolicLinkValue"=hex(6):5c,00,52,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,79,00,73,00,\
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IEHomePageInfo\RegBackup]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\10.0]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\Objects\Effects\Alchemy]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\services]
@DACL=(02 0000)
@SACL=
"NoServices"=dword:00000000
.
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\Settings]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows Media Device Manager\KnownDeviceClasses]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows Media Device Manager\KnownDevices]
@DACL=(02 0000)
@SACL=
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows Media Device Manager\Plugins\SCP\SCPTRANS]
@DACL=(02 0000)
@SACL=
"ProgID"="MsScp.SCPTRANS.1"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows Media Device Manager\Plugins\SP\WMDMCESP]
@DACL=(02 0000)
@SACL=
"ProgID"="WMDMCESP.WMDMCESP"
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows Media Device Manager\Plugins\SP\WPDSp]
@DACL=(02 0000)
@SACL=
"PnPAware"=dword:00000001
"ProgID"="WPDSp.WPDServiceProvider"
.
[HKEY_LOCAL_MACHINE\software\TOSHIBA\Power Saver\Policies]
@DACL=(02 0000)
@SACL=
"MachinePolicies"=hex:01,00,00,00,04,00,00,00,04,00,00,00,04,00,00,00,04,00,00,
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,32,32,00,00,02,00,00,00,\
"UserPolicies"=hex:01,00,00,00,00,00,00,00,03,00,00,00,00,00,00,00,00,00,00,00,
03,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,32,32,00,00,04,00,00,00,04,\
"ProcessorPolicies"=hex:01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00,03,00,
00,00,a0,86,01,00,a0,86,01,00,a0,86,01,00,28,32,00,00,02,00,00,00,a0,86,01,\
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(1144)
c:\windows\system32\Ati2evxx.dll
c:\windows\System32\uiwbnp.dll
c:\windows\system32\netprovcredman.dll
.
Zeit der Fertigstellung: 2012-11-02 17:33:03
ComboFix-quarantined-files.txt 2012-11-02 16:32
.
Vor Suchlauf: 16 Verzeichnis(se), 45.360.922.624 Bytes frei
Nach Suchlauf: 17 Verzeichnis(se), 45.338.791.936 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 73CCE0C00E6F3014C64FBBF0D3058C52 |