Hallo Schrauber,
danke für deine Antwort. Hab Combofix gleich laufenlassen. Hier das Log: Code:
ComboFix 14-01-23.02 - Dirk 23.01.2014 23:44:24.1.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.2047.1023 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Dirk\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\dlprotect.exe
c:\dokumente und einstellungen\Dirk\WINDOWS
c:\windows\IsUn0407.exe
c:\windows\system32\ctfmon(2).exe
c:\windows\system32\dllcache\wmpvis.dll
c:\windows\system32\wl.exe
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-12-23 bis 2014-01-23 ))))))))))))))))))))))))))))))
.
.
2014-01-22 12:32 . 2014-01-22 12:32 -------- d-----w- c:\programme\MindFusion Limited
2014-01-18 15:45 . 2013-12-18 19:46 145408 ----a-w- c:\windows\system32\javacpl.cpl
2014-01-18 15:44 . 2013-12-18 20:10 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2014-01-14 04:06 . 2014-01-14 04:07 -------- d-----w- c:\dokumente und einstellungen\Dirk\Lokale Einstellungen\Anwendungsdaten\VMware
2014-01-14 04:06 . 2014-01-14 19:43 -------- d-----w- c:\dokumente und einstellungen\Dirk\Anwendungsdaten\VMware
2014-01-14 04:05 . 2014-01-14 04:05 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\VMware
2014-01-14 04:01 . 2014-01-14 19:46 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\VMware
2014-01-14 03:18 . 2014-01-14 03:35 -------- d-----w- c:\dokumente und einstellungen\Dirk\VirtualBox VMs
2014-01-14 03:17 . 2014-01-14 03:40 -------- d-----w- c:\dokumente und einstellungen\Dirk\.VirtualBox
2014-01-14 03:15 . 2013-12-18 16:39 203024 ----a-w- c:\windows\system32\drivers\VBoxDrv.sys
2014-01-14 03:15 . 2014-01-14 19:43 -------- dc----w- c:\windows\system32\DRVSTORE
2014-01-14 03:15 . 2013-12-18 16:38 103696 ----a-w- c:\windows\system32\drivers\VBoxUSBMon.sys
2014-01-01 05:09 . 2014-01-01 05:09 -------- d-----w- c:\programme\Gemeinsame Dateien\Blizzard Entertainment
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-01-23 12:42 . 2012-11-23 07:42 21840 ----atw- c:\windows\system32\SIntfNT.dll
2014-01-23 12:42 . 2012-11-23 07:42 17212 ----atw- c:\windows\system32\SIntf32.dll
2014-01-23 12:42 . 2012-11-23 07:42 12067 ----atw- c:\windows\system32\SIntf16.dll
2014-01-23 12:24 . 2012-11-23 07:07 2829 ----a-w- c:\windows\DIIUnin.pif
2014-01-23 12:24 . 2012-11-23 07:07 102400 ----a-w- c:\windows\DIIUnin.exe
2013-12-18 16:38 . 2013-12-18 16:38 114960 ----a-w- c:\windows\system32\drivers\VBoxNetAdp.sys
2013-12-18 06:11 . 2013-12-18 06:11 354656 ----a-w- c:\windows\system32\DivXControlPanelApplet.cpl
2013-12-17 12:51 . 2013-11-05 01:15 135648 ----a-w- c:\windows\system32\drivers\avipbb.sys
2013-12-17 12:51 . 2013-11-05 01:15 90400 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2013-12-10 21:15 . 2012-12-06 17:18 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-12-10 21:14 . 2012-12-06 17:18 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-11-27 20:21 . 2002-08-29 12:00 40960 ----a-w- c:\windows\system32\drivers\ndproxy.sys
2013-11-13 02:59 . 2002-08-29 12:00 150528 ----a-w- c:\windows\system32\imagehlp.dll
2013-11-07 05:38 . 2002-08-29 12:00 591360 ----a-w- c:\windows\system32\rpcrt4.dll
2013-11-06 01:36 . 2008-05-05 06:25 8192 ----a-w- c:\windows\system32\xpsp4res.dll
2013-10-30 02:51 . 2002-08-29 12:00 1879168 ----a-w- c:\windows\system32\win32k.sys
2013-10-29 07:57 . 2002-08-29 12:00 920064 ----a-w- c:\windows\system32\wininet.dll
2013-10-29 07:57 . 2002-08-29 12:00 43520 ------w- c:\windows\system32\licmgr10.dll
2013-10-29 07:57 . 2002-08-29 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl
2013-10-29 07:57 . 2002-08-29 12:00 18944 ----a-w- c:\windows\system32\corpol.dll
2013-10-29 00:45 . 2012-11-22 22:45 385024 ------w- c:\windows\system32\html.iec
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseNormal]
@="{C5994560-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994560-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 64792 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseModified]
@="{C5994561-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994561-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 64792 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseConflict]
@="{C5994562-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994562-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 64792 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseLocked]
@="{C5994563-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994563-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 64792 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseReadOnly]
@="{C5994564-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994564-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 64792 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseDeleted]
@="{C5994565-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994565-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 64792 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseAdded]
@="{C5994566-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994566-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 64792 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\8TortoiseIgnored]
@="{C5994567-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994567-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 64792 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\9TortoiseUnversioned]
@="{C5994568-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994568-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 64792 ----a-w- c:\programme\Gemeinsame Dateien\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"FreeMem Pro"="c:\programme\FreeMem Standard\freemem.exe" [2000-03-18 394752]
"SandboxieControl"="c:\programme\Sandboxie\SbieCtrl.exe" [2012-03-22 452880]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2006-03-01 577536]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-03 13529088]
"nwiz"="nwiz.exe" [2008-05-03 1630208]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-05-03 86016]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-11-21 959904]
"DivXMediaServer"="c:\programme\DivX\DivX Media Server\DivXMediaServer.exe" [2013-12-23 450560]
"Profiler"="c:\programme\Saitek\Software\Profiler.exe" [2003-04-10 151552]
"SaiSmart"="c:\programme\Saitek\Software\SaiSmart.exe" [2003-04-10 86016]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2013-07-02 254336]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2013-12-17 684600]
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2013-11-15 1861968]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"SpUninstallDeleteDir"="rmdir" [X]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Microsoft Office.lnk - c:\programme\Microsoft Office\Office\OSA9.EXE -b -l [1999-2-17 65588]
WlanUtility.lnk - c:\programme\MicroStar\WLANUtility\WlanUtility.exe [2005-3-8 146944]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Maxis\\SimCity 3000 Deutschland\\Apps\\Updater\\UPDATER.EXE"=
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [05.11.2013 02:15 37352]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [23.11.2012 07:28 242240]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [05.11.2013 02:15 440376]
S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\d:\ntglm7x.sys --> d:\NTGLM7X.sys [?]
S3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;c:\windows\system32\drivers\VBoxNetAdp.sys [18.12.2013 17:38 114960]
S3 VBoxNetFlt;VirtualBox Bridged Networking Service;c:\windows\system32\DRIVERS\VBoxNetFlt.sys --> c:\windows\system32\DRIVERS\VBoxNetFlt.sys [?]
S3 vmci;VMware VMCI Bus Driver;c:\windows\system32\DRIVERS\vmci.sys --> c:\windows\system32\DRIVERS\vmci.sys [?]
.
Inhalt des "geplante Tasks" Ordners
.
2014-01-23 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-12-06 21:15]
.
2014-01-23 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2013-08-06 00:09]
.
2014-01-23 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2013-08-06 00:09]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
TCP: Interfaces\{EBDA2BF2-00FE-4D04-8289-51FD4446158C}: NameServer = 192.168.2.1
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\dokumente und einstellungen\Dirk\Anwendungsdaten\Mozilla\Firefox\Profiles\qcid18kn.default-1384716634546\
FF - prefs.js: browser.startup.homepage - www.google.de
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-Oolite - e:\oolite\UninstOolite.exe
AddRemove-SimCity 3000 Deutschland - c:\windows\IsUn0407.exe
AddRemove-VIS - c:\dokumente und einstellungen\Dirk\Anwendungsdaten\Windows Net Data\uninstaller.exe
AddRemove-Codec Pack Packages - c:\dokumente und einstellungen\Dirk\Anwendungsdaten\0D0S1L2Z1P1B0T1P1B2Z\Codec Pack Packages\uninstaller.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2014-01-23 23:55
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,34,c8,7e,14,db,60,a8,42,94,ea,49,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,34,c8,7e,14,db,60,a8,42,94,ea,49,\
.
Zeit der Fertigstellung: 2014-01-23 23:58:04
ComboFix-quarantined-files.txt 2014-01-23 22:57
.
Vor Suchlauf: 13 Verzeichnis(se), 136.852.348.928 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 137.254.961.152 Bytes frei
.
- - End Of File - - 3E462E3BCC408AB1713CADE0D7D18DF3
8F558EB6672622401DA993E1E865C861 Wenn irgendwas sein sollte, ich warte dann hier... genau hier... also, wenn du mich suchst... :)
Geckoo |