:dankeschoen: schon mal für die Hilfe mit meinem Laptop! :party:
Combofix Logfile vom PC: :crazy: Code:
Combofix Logfile:
Code:
ComboFix 13-08-14.02 - Sonde 15.08.2013 17:32:01.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.3326.2503 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Sonde\Eigene Dateien\Downloads\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Sonde\Anwendungsdaten\convert\convert.exe
c:\dokumente und einstellungen\Sonde\Anwendungsdaten\skype.ini
c:\programme\DealPly
c:\programme\DealPly\uninst.exe
c:\windows\system32\roboot.exe
c:\windows\system32\tmpAC.tmp
c:\windows\system32\tmpAD.tmp
.
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_BROWSERDEFENDERT
-------\Legacy_WSYSSVC
-------\Service_BrowserDefendert
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-07-15 bis 2013-08-15 ))))))))))))))))))))))))))))))
.
.
2013-08-14 19:18 . 2013-08-14 19:18 -------- d-----w- c:\dokumente und einstellungen\Sonde\Anwendungsdaten\six-updater
2013-08-14 19:18 . 2013-08-14 19:18 -------- d-----w- c:\dokumente und einstellungen\Sonde\Anwendungsdaten\six-zsync
2013-08-14 19:14 . 2013-08-14 19:14 -------- d-----w- c:\programme\SIX Projects
2013-08-14 18:48 . 2013-08-14 18:54 -------- d-----w- c:\windows\system32\MRT
2013-08-13 20:15 . 2013-08-13 20:15 -------- d-----w- c:\dokumente und einstellungen\Sonde\Lokale Einstellungen\Anwendungsdaten\SIX Updater
2013-08-13 20:02 . 2013-08-13 20:02 -------- d-----w- c:\dokumente und einstellungen\Sonde\Lokale Einstellungen\Anwendungsdaten\IsolatedStorage
2013-08-13 20:00 . 2013-08-13 20:00 -------- d-----w- c:\programme\SIX Networks
2013-08-13 17:22 . 2013-08-13 17:22 -------- d-----w- C:\FRST
2013-08-12 15:55 . 2013-08-12 15:55 -------- d-----w- c:\dokumente und einstellungen\Sonde\Anwendungsdaten\Malwarebytes
2013-08-12 15:50 . 2013-08-12 15:50 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-08-12 15:49 . 2013-08-12 15:51 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2013-08-12 15:49 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys
2013-08-11 21:53 . 2013-08-11 21:53 -------- d-----w- c:\programme\Gemeinsame Dateien\BattlEye
2013-08-11 20:17 . 2013-08-11 20:17 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Bohemia Interactive Studio
2013-08-11 20:13 . 2013-08-15 14:05 -------- d-----w- c:\dokumente und einstellungen\Sonde\Lokale Einstellungen\Anwendungsdaten\ArmA 2 OA
2013-08-11 20:03 . 2013-08-11 20:07 -------- d-----w- c:\dokumente und einstellungen\Sonde\Lokale Einstellungen\Anwendungsdaten\ArmA 2
2013-08-11 17:11 . 2008-11-07 16:55 16928 ------w- c:\windows\system32\spmsgXP_2k3.dll
2013-08-11 17:09 . 2013-08-11 17:09 25200 ----a-w- c:\windows\system32\drivers\ggsemc.sys
2013-08-11 17:09 . 2013-08-11 17:09 1461992 ----a-w- c:\windows\system32\WdfCoInstaller01009.dll
2013-08-11 17:09 . 2013-08-11 17:09 12400 ----a-w- c:\windows\system32\drivers\ggflt.sys
2013-08-11 17:08 . 2013-08-11 17:08 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Sony Ericsson
2013-08-11 17:07 . 2013-08-11 17:07 -------- d-----w- c:\programme\Sony Ericsson
2013-08-11 16:31 . 2013-08-11 16:31 -------- d-----w- c:\programme\Sony
2013-08-11 16:31 . 2013-08-11 16:31 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Sony
2013-08-10 19:58 . 2013-08-12 18:34 -------- d-----w- c:\programme\Tepfel
2013-08-10 19:58 . 2013-08-12 18:29 -------- d-----w- c:\dokumente und einstellungen\Sonde\Anwendungsdaten\Tepfel
2013-08-10 19:57 . 2013-08-14 19:04 -------- d-----w- c:\dokumente und einstellungen\Sonde\Lokale Einstellungen\Anwendungsdaten\DM
2013-08-10 19:39 . 2013-08-10 21:10 -------- d-----w- C:\e878691a3652038c0b
2013-08-10 19:37 . 2013-08-10 19:37 -------- d--h--w- c:\windows\msdownld.tmp
2013-08-10 17:18 . 2013-08-12 18:34 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\BrowserDefender
2013-08-10 17:17 . 2013-08-10 17:17 -------- d-----w- c:\dokumente und einstellungen\Sonde\Lokale Einstellungen\Anwendungsdaten\DealPlyLive
2013-08-10 17:17 . 2013-08-10 17:17 -------- d-----w- c:\dokumente und einstellungen\Sonde\Lokale Einstellungen\Anwendungsdaten\Wajam
2013-08-05 17:08 . 2013-08-05 17:12 3184 ----a-w- c:\windows\system32\ASOROSet.bin
2013-08-05 16:24 . 2013-08-05 16:40 -------- d-----w- c:\programme\MyPC Backup
2013-08-05 16:24 . 2013-08-12 13:16 -------- d-----w- c:\dokumente und einstellungen\Sonde\Anwendungsdaten\Systweak
2013-08-05 16:23 . 2013-08-05 16:23 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Babylon
2013-08-05 16:23 . 2013-08-05 16:24 -------- d-----w- c:\dokumente und einstellungen\Sonde\Anwendungsdaten\GoforFiles
2013-07-19 17:49 . 2013-07-19 17:49 -------- d-----w- c:\dokumente und einstellungen\Sonde\Lokale Einstellungen\Anwendungsdaten\PCHealth
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-08-12 21:14 . 2012-09-14 21:39 139832 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2013-08-12 21:14 . 2012-09-27 18:36 281768 ----a-w- c:\windows\system32\PnkBstrB.xtr
2013-08-12 21:14 . 2012-09-14 21:38 281768 ----a-w- c:\windows\system32\PnkBstrB.exe
2013-08-12 21:05 . 2012-09-14 21:38 281768 ----a-w- c:\windows\system32\PnkBstrB.ex0
2013-07-26 02:47 . 2004-08-04 12:00 920064 ----a-w- c:\windows\system32\wininet.dll
2013-07-26 02:47 . 2004-08-04 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll
2013-07-26 02:47 . 2004-08-04 12:00 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2013-07-25 15:52 . 2004-08-04 12:00 385024 ----a-w- c:\windows\system32\html.iec
2013-07-10 10:37 . 2004-08-04 12:00 406016 ----a-w- c:\windows\system32\usp10.dll
2013-07-04 07:33 . 2004-08-04 12:00 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-07-04 07:33 . 2004-08-04 00:50 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-06-11 19:01 . 2012-09-14 23:07 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-06-11 19:01 . 2012-09-14 23:07 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-06-05 09:08 . 2004-08-04 12:00 1876864 ----a-w- c:\windows\system32\win32k.sys
2013-06-04 07:22 . 2004-08-04 12:00 563712 ----a-w- c:\windows\system32\qedit.dll
2013-05-28 01:59 . 2004-08-04 12:00 590848 ----a-w- c:\windows\system32\rpcrt4.dll
2013-05-28 01:05 . 2010-08-13 17:44 7168 ----a-w- c:\windows\system32\xpsp4res.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2013-07-03 345144]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2013-01-31 15517472]
"NvMediaCenter"="NvMCTray.dll" [2013-01-31 108832]
"nwiz"="c:\programme\NVIDIA Corporation\nview\nwiz.exe" [2013-01-31 1982312]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Sonde^Startmenü^Programme^Autostart^OpenOffice.org 3.4.1.lnk]
path=c:\dokumente und einstellungen\Sonde\Startmenü\Programme\Autostart\OpenOffice.org 3.4.1.lnk
backup=c:\windows\pss\OpenOffice.org 3.4.1.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2013-04-04 21:06 958576 ----a-w- c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
2008-04-14 05:52 15360 ----a-w- c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON Stylus DX4000 Series]
2006-09-21 03:01 139264 ----a-w- c:\windows\system32\spool\drivers\w32x86\3\E_FATIBEE.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PDFPrint]
2013-03-20 11:55 162856 ----a-w- c:\programme\PDF24\pdf24.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
2012-06-06 12:00 20065936 ----a-w- c:\windows\RTHDCPL.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\snpstd3]
2004-12-16 18:55 339968 ----a-w- c:\windows\vsnpstd3.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony PC Companion]
2013-05-29 10:34 449248 ----a-w- c:\programme\Sony\Sony PC Companion\PCCompanion.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
2012-07-03 21:48 98304 ----a-w- c:\dokumente und einstellungen\Sonde\Eigene Dateien\ATI.ACE\Core-Static\CLIStart.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\starter4g]
2009-06-17 10:28 157968 ----a-r- c:\windows\starter4g.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
2013-07-26 22:46 1807272 ----a-w- c:\programme\Steam\Steam.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\WINDOWS\\system32\\msiexec.exe"=
"c:\\Programme\\Deep Silver\\S.T.A.L.K.E.R. - Clear Sky\\bin\\xrEngine.exe"=
"c:\\Programme\\Deep Silver\\S.T.A.L.K.E.R. - Clear Sky\\bin\\dedicated\\xrEngine.exe"=
"c:\\Programme\\Steam\\SteamApps\\common\\napoleon total war\\Napoleon.exe"=
"c:\\Programme\\Steam\\steam.exe"=
"c:\\Programme\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"=
"c:\\Programme\\Sony Ericsson\\Update Engine\\Sony Ericsson Update Engine.exe"=
"c:\\Programme\\Steam\\SteamApps\\common\\arma 2 operation arrowhead\\Expansion\\beta\\Arma2OA.exe"=
"c:\\Programme\\Steam\\SteamApps\\common\\Arma 2\\arma2.exe"=
"c:\\Programme\\Steam\\SteamApps\\common\\arma 2 operation arrowhead\\ArmA2OA.exe"=
"c:\\Programme\\NVIDIA Corporation\\NVIDIA Update Core\\daemonu.exe"=
"c:\\Dokumente und Einstellungen\\Sonde\\Eigene Dateien\\ArmA 2\\expansion\\beta\\arma2oa.exe"=
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [24.03.2013 14:53 37352]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [24.03.2013 14:54 84024]
R2 Freemake Improver;Freemake Improver;c:\dokumente und einstellungen\All Users\Anwendungsdaten\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [18.05.2013 12:38 101888]
R2 FreemakeVideoCapture;FreemakeVideoCapture;c:\programme\Freemake\CaptureLib\CaptureLibService.exe [04.11.2012 14:50 9216]
R2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [12.08.2013 17:50 418376]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [12.08.2013 17:50 701512]
R2 npf;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [11.02.2011 23:23 35088]
R2 winzipersvc;WinZiper service;c:\programme\WinZipper\winzipersvc.exe [18.06.2013 21:59 424104]
R2 WTGService;WTGService;c:\programme\XSManager\WTGService.exe [14.09.2012 22:11 304592]
R2 XS Stick Service;XS Stick Service;c:\windows\service4g.exe [14.09.2012 22:11 125200]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [12.08.2013 17:49 22856]
S2 gupdate;Google Update-Dienst (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [25.03.2013 20:35 136176]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [14.09.2012 23:48 1691480]
S3 BEService;BattlEye Service;c:\programme\Gemeinsame Dateien\BattlEye\BEService.exe [11.08.2013 23:53 49152]
S3 cmnsusbser;Mobile Connector USB Device for Legacy Serial Communication LCT2053s;c:\windows\system32\drivers\cmnsusbser.sys [14.09.2012 22:11 103424]
S3 getbus;getbus;\??\c:\dokume~1\Sonde\LOKALE~1\Temp\getbus.sys --> c:\dokume~1\Sonde\LOKALE~1\Temp\getbus.sys [?]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [11.08.2013 19:09 12400]
S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [25.03.2013 20:35 136176]
S3 Sony PC Companion;Sony PC Companion;c:\programme\Sony\Sony PC Companion\PCCService.exe [11.08.2013 18:32 155824]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-08-02 18:07 1173456 ----a-w- c:\programme\Google\Chrome\Application\28.0.1500.95\Installer\chrmstp.exe
.
Inhalt des "geplante Tasks" Ordners
.
2013-08-15 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-09-14 19:01]
.
2013-08-15 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2013-03-25 18:35]
.
2013-08-15 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2013-03-25 18:35]
.
2013-08-15 c:\windows\Tasks\Plus-HD-1.6-chromeinstaller.job
- c:\programme\Plus-HD-1.6\Plus-HD-1.6-chromeinstaller.exe [2013-06-18 17:39]
.
2013-08-15 c:\windows\Tasks\Plus-HD-1.6-codedownloader.job
- c:\programme\Plus-HD-1.6\Plus-HD-1.6-codedownloader.exe [2013-06-18 17:40]
.
2013-08-15 c:\windows\Tasks\Plus-HD-1.6-enabler.job
- c:\programme\Plus-HD-1.6\Plus-HD-1.6-enabler.exe [2013-06-18 17:41]
.
2013-08-15 c:\windows\Tasks\Plus-HD-1.6-firefoxinstaller.job
- c:\programme\Plus-HD-1.6\Plus-HD-1.6-firefoxinstaller.exe [2013-06-18 17:40]
.
2013-08-15 c:\windows\Tasks\Plus-HD-1.6-updater.job
- c:\programme\Plus-HD-1.6\Plus-HD-1.6-updater.exe [2013-06-18 17:41]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
mStart Page = hxxp://www.google.com
uSearchAssistant = hxxp://feed.snapdo.com/?publisher=VertiTechnologyYB&dpid=VertiTechnologyYB&co=DE&userid=212849a7-8af3-4604-6e1d-a99d1030e8a2&searchtype=ds&q={searchTerms}&installDate=08/08/2013
IE: Free YouTube Download
IE: Free YouTube to MP3 Converter
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\dokumente und einstellungen\Sonde\Anwendungsdaten\Mozilla\Firefox\Profiles\vtzm7t9l.default\
FF - prefs.js: browser.search.selectedEngine - Delta Search
FF - prefs.js: browser.startup.homepage - hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=24FD3085A9426400&affID=119357&tsp=4970
FF - prefs.js: keyword.URL - hxxp://feed.snapdo.com/?publisher=VertiTechnologyYB&dpid=VertiTechnologyYB&co=DE&userid=212849a7-8af3-4604-6e1d-a99d1030e8a2&searchtype=ds&installDate=08/08/2013&q=
FF - ExtSQL: 2013-06-18 19:40; 6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com; c:\dokumente und einstellungen\Sonde\Anwendungsdaten\Mozilla\Firefox\Profiles\vtzm7t9l.default\extensions\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com
FF - ExtSQL: 2013-06-18 19:49; betterads@BetterAds.org; c:\dokumente und einstellungen\Sonde\Anwendungsdaten\Mozilla\Firefox\Profiles\vtzm7t9l.default\extensions\betterads@BetterAds.org.xpi
FF - user.js: extensions.delta.tlbrSrchUrl -
FF - user.js: extensions.delta.id - 24fdf45a0000000000003085a9426400
FF - user.js: extensions.delta.appId - {C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
FF - user.js: extensions.delta.instlDay - 15927
FF - user.js: extensions.delta.vrsn - 1.8.22.0
FF - user.js: extensions.delta.vrsni - 1.8.22.0
FF - user.js: extensions.delta.vrsnTs - 1.8.22.019:19
FF - user.js: extensions.delta.prtnrId - delta
FF - user.js: extensions.delta.prdct - delta
FF - user.js: extensions.delta.aflt - babsst
FF - user.js: extensions.delta.smplGrp - none
FF - user.js: extensions.delta.tlbrId - base
FF - user.js: extensions.delta.instlRef - sst
FF - user.js: extensions.delta.dfltLng - de
FF - user.js: extensions.delta.excTlbr - false
FF - user.js: extensions.delta.ffxUnstlRst - true
FF - user.js: extensions.delta.admin - false
FF - user.js: extensions.delta_i.babTrack - affID=119357&tsp=4970
FF - user.js: extensions.delta_i.babExt -
FF - user.js: extensions.delta_i.srcExt - ss
FF - user.js: extensions.delta.autoRvrt - false
FF - user.js: extensions.delta.rvrt - false
FF - user.js: extensions.delta.newTab - false
FF - user.js: extentions.webcake.installId - ebcdb4ec-5124-4c46-8984-97b2b46f1081
FF - user.js: extentions.webcake.defaultEnableAppsList - layers/banner,layers/inline,layers/search,layers/shopping,newOffers/wc
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
MSConfigStartUp-Skype - c:\programme\Skype\Phone\Skype.exe
MSConfigStartUp-WebCake Desktop - c:\dokumente und einstellungen\Sonde\Anwendungsdaten\Tepfel\WebCakeDesktop.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-08-15 17:42
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-1935655697-299502267-839522115-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:99,1e,85,59,4b,54,00,bd,b0,7d,1f,31,1c,19,84,5f,2f,9b,c0,b5,bb,7a,ad,
78,dc,f2,09,88,11,7d,1c,20,68,1e,7c,95,77,e3,12,16,b6,d6,23,61,94,06,a9,c8,\
"??"=hex:49,d9,f0,46,a4,d6,0a,01,97,d8,bc,05,79,a2,4b,d4
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(704)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\atiadlxx.dll
.
- - - - - - - > 'explorer.exe'(2912)
c:\programme\NVIDIA Corporation\nview\nview.dll
c:\programme\NVIDIA Corporation\nview\NVWRSDE.DLL
c:\windows\system32\msi.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\programme\ArcSoft\Software Suite\PhotoImpression\share\pihook.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\windows\system32\nvsvc32.exe
c:\programme\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
c:\windows\system32\PnkBstrA.exe
c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\windows\system32\RunDLL32.exe
c:\windows\system32\rundll32.exe
c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-08-15 17:46:08 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2013-08-15 15:45
.
Vor Suchlauf: 14 Verzeichnis(se), 388.892.467.200 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 390.115.336.192 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - A6842C3112647604D03E42B7149D2AAA --- --- ---
72B8CE41AF0DE751C946802B3ED844B4
LG Aurorah |