outerspace | 08.03.2014 13:38 | Hallo Schrauber,
vielen Dank, dass Du Dich um mein Problem kümmert, einfach toll!
Ich habe combofix laufen lassen, musste dabei Wiederherstellungskonsole installieren, hat geklappt. Security Essentials deaktiviert (Sicherheitscenter meldet es wie gewohnt) , Zonealarm nicht, habe einige Male combofix bei ZA zulassen müssen, hat geklappt. Scan über 10 Min., ich glaube 50 Stufen durchlaufen, bei 2. Stufe für einige Zeit Taskleiste weg, Scan wohl normal durchgelaufen, combofix hat neu gebootet und Logfile erstellt. Cisco Anyconnect hat keinen VPN Service mehr, hat es beim Starten durch combofix gemeldet. Habe ansonsten jetzt noch keine Programme geprüft, ob noch ok. Kurz bevor combofix das Logfile fertig hatte meldete sich ZoneAlarm: IP-Konfigurationsprogramm will auf Netzwerk zugreifen, es wurde geändert, habe es zugelassen, dann ging es weiter.
Hier das combofixl-ogfile, vielen Dank für Deine weitere Hilfe: Code:
ComboFix 14-03-05.01 - ***** 08.03.2014 12:16:47.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1535.917 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\*****\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\~VM29.tmp
C:\~VM2A.tmp
C:\~VM2B.tmp
C:\~VM2C.tmp
C:\~VM2D.tmp
C:\~VM2E.tmp
C:\~VM2F.tmp
C:\~VM30.tmp
C:\~VM31.tmp
c:\dokumente und einstellungen\*****\hobjni.dll
c:\dokumente und einstellungen\*****\WINDOWS
c:\programme\tcpview\tcpview.exe
c:\programme\WinPCap
c:\programme\WinPCap\daemon_mgm.exe
c:\programme\WinPCap\NetMonInstaller.exe
c:\programme\WinPCap\npf_mgm.exe
c:\programme\WinPCap\rpcapd.exe
c:\programme\WinPCap\Uninstall.exe
c:\windows\acezsoftware
c:\windows\acezsoftware\skywriter\0.txt
c:\windows\acezsoftware\skywriter\1.txt
c:\windows\acezsoftware\skywriter\2.txt
c:\windows\acezsoftware\skywriter\3.txt
c:\windows\acezsoftware\skywriter\4.txt
c:\windows\acezsoftware\skywriter\5.txt
c:\windows\acezsoftware\skywriter\6.txt
c:\windows\acezsoftware\skywriter\7.txt
c:\windows\acezsoftware\skywriter\8.txt
c:\windows\acezsoftware\skywriter\9.txt
c:\windows\acezsoftware\skywriter\A.txt
c:\windows\acezsoftware\skywriter\B.txt
c:\windows\acezsoftware\skywriter\bluesky.bmp
c:\windows\acezsoftware\skywriter\C.txt
c:\windows\acezsoftware\skywriter\cloud.bmp
c:\windows\acezsoftware\skywriter\cloud1.bmp
c:\windows\acezsoftware\skywriter\D.txt
c:\windows\acezsoftware\skywriter\dash.txt
c:\windows\acezsoftware\skywriter\Do Not Delete Files.txt
c:\windows\acezsoftware\skywriter\E.txt
c:\windows\acezsoftware\skywriter\engine0.wav
c:\windows\acezsoftware\skywriter\engine1.wav
c:\windows\acezsoftware\skywriter\engine2.wav
c:\windows\acezsoftware\skywriter\engine3.wav
c:\windows\acezsoftware\skywriter\engine4.wav
c:\windows\acezsoftware\skywriter\F.txt
c:\windows\acezsoftware\skywriter\fade.bmp
c:\windows\acezsoftware\skywriter\G.txt
c:\windows\acezsoftware\skywriter\H.txt
c:\windows\acezsoftware\skywriter\I.txt
c:\windows\acezsoftware\skywriter\J.txt
c:\windows\acezsoftware\skywriter\K.txt
c:\windows\acezsoftware\skywriter\L.txt
c:\windows\acezsoftware\skywriter\logo.bmp
c:\windows\acezsoftware\skywriter\M.txt
c:\windows\acezsoftware\skywriter\N.txt
c:\windows\acezsoftware\skywriter\O.txt
c:\windows\acezsoftware\skywriter\P.txt
c:\windows\acezsoftware\skywriter\plane.bmp
c:\windows\acezsoftware\skywriter\Q.txt
c:\windows\acezsoftware\skywriter\R.txt
c:\windows\acezsoftware\skywriter\S.txt
c:\windows\acezsoftware\skywriter\smcloud.bmp
c:\windows\acezsoftware\skywriter\smcloud1.bmp
c:\windows\acezsoftware\skywriter\smfade.bmp
c:\windows\acezsoftware\skywriter\smoke.bmp
c:\windows\acezsoftware\skywriter\smplane.bmp
c:\windows\acezsoftware\skywriter\smsmoke.bmp
c:\windows\acezsoftware\skywriter\T.txt
c:\windows\acezsoftware\skywriter\U.txt
c:\windows\acezsoftware\skywriter\V.txt
c:\windows\acezsoftware\skywriter\W.txt
c:\windows\acezsoftware\skywriter\wig1.txt
c:\windows\acezsoftware\skywriter\wig2.txt
c:\windows\acezsoftware\skywriter\wig3.txt
c:\windows\acezsoftware\skywriter\wig4.txt
c:\windows\acezsoftware\skywriter\wig5.txt
c:\windows\acezsoftware\skywriter\X.txt
c:\windows\acezsoftware\skywriter\Y.txt
c:\windows\acezsoftware\skywriter\Z.txt
c:\windows\CdaC13BA.EXE
c:\windows\CdaC14BA.DLL
c:\windows\dasetup.log
c:\windows\help\wmplayer.bak
c:\windows\IsUn0407.exe
c:\windows\iun6002.exe
c:\windows\ST6UNST.000
c:\windows\system\MSVCRT40.DLL
c:\windows\system32\dllcache\wmpvis.dll
c:\windows\system32\drivers\etc\hosts.bho
c:\windows\System32\erASext.dll
c:\windows\system32\SET154.tmp
c:\windows\system32\SET160.tmp
c:\windows\system32\SET1A2.tmp
c:\windows\unin0407.exe
c:\windows\winfile.exe
c:\windows\wininit.ini
.
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NPF
-------\Legacy_VPNAGENT
-------\Service_NPF
-------\Service_vpnagent
.
.
((((((((((((((((((((((( Dateien erstellt von 2014-02-08 bis 2014-03-08 ))))))))))))))))))))))))))))))
.
.
2014-03-08 01:39 . 2014-02-06 07:08 7947048 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{48B16FC3-57A8-4877-996C-6503A973DFAC}\mpengine.dll
2014-03-08 01:37 . 2014-02-26 23:28 13312 -c----w- c:\windows\system32\dllcache\xp_eos.exe
2014-03-08 01:37 . 2014-02-26 23:28 13312 ------w- c:\windows\system32\xp_eos.exe
2014-03-08 01:34 . 2014-02-06 07:08 7947048 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2014-03-08 00:18 . 2014-03-08 00:18 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\PCHealth
2014-03-07 23:43 . 2014-03-07 23:46 -------- d-----w- C:\FRST
2014-03-05 17:41 . 2014-03-05 17:41 -------- d-----w- c:\windows\system32\wbem\Repository
2014-03-01 17:43 . 2014-03-01 17:43 28276 ----a-w- c:\windows\system32\drivers\MxlW2k.sys
2014-03-01 15:14 . 2013-12-18 20:10 877480 ----a-w- c:\windows\system32\npdeployJava1.dll
2014-03-01 15:14 . 2013-12-18 20:10 800168 ----a-w- c:\windows\system32\deployJava1.dll
2014-03-01 15:02 . 2013-12-18 20:10 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2014-03-01 14:42 . 2014-03-01 14:45 159744 ----a-w- c:\programme\Internet Explorer\PLUGINS\npqtplugin5.dll
2014-03-01 14:42 . 2014-03-01 14:45 159744 ----a-w- c:\programme\Internet Explorer\PLUGINS\npqtplugin4.dll
2014-03-01 14:42 . 2014-03-01 14:45 159744 ----a-w- c:\programme\Internet Explorer\PLUGINS\npqtplugin3.dll
2014-03-01 14:42 . 2014-03-01 14:45 159744 ----a-w- c:\programme\Internet Explorer\PLUGINS\npqtplugin2.dll
2014-03-01 14:42 . 2014-03-01 14:45 159744 ----a-w- c:\programme\Internet Explorer\PLUGINS\npqtplugin.dll
2014-03-01 14:41 . 2014-03-01 14:42 -------- d-----w- c:\programme\QuickTime
2014-02-12 17:08 . 2014-02-22 22:39 -------- d-----w- c:\dokumente und einstellungen\*****\Anwendungsdaten\Notepad++
2014-02-12 17:08 . 2014-02-18 12:33 -------- d-----w- c:\programme\Notepad++
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-02-23 18:00 . 2012-04-22 14:38 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2014-02-23 18:00 . 2011-05-22 13:11 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2014-02-05 23:20 . 2006-06-23 11:27 920064 ----a-w- c:\windows\system32\wininet.dll
2014-02-05 23:19 . 2003-09-20 23:41 43520 ----a-w- c:\windows\system32\licmgr10.dll
2014-02-05 23:19 . 2003-09-20 23:41 1469440 ------w- c:\windows\system32\inetcpl.cpl
2014-02-05 23:18 . 2003-09-20 23:41 18944 ----a-w- c:\windows\system32\corpol.dll
2014-02-05 22:24 . 2004-08-04 07:42 385024 ----a-w- c:\windows\system32\html.iec
2014-01-19 07:32 . 2013-08-06 21:29 231584 ------w- c:\windows\system32\MpSigStub.exe
2014-01-17 15:24 . 2014-01-17 15:24 94208 ----a-w- c:\windows\system32\QuickTimeVR.qtx
2014-01-17 15:24 . 2014-01-17 15:24 69632 ----a-w- c:\windows\system32\QuickTime.qts
2014-01-04 03:12 . 2003-09-20 23:41 420864 ----a-w- c:\windows\system32\vbscript.dll
2013-12-18 19:46 . 2012-02-18 21:07 145408 ----a-w- c:\windows\system32\javacpl.cpl
2013-12-12 22:36 . 2013-12-12 22:36 11152 ----a-w- c:\windows\system32\vpncategories.dll
2013-12-12 22:36 . 2013-12-12 22:36 34192 ----a-w- c:\windows\system32\vpnevents.dll
2013-12-12 22:18 . 2013-07-19 21:12 23976 ----a-w- c:\windows\system32\drivers\vpnva.sys
2013-12-12 22:14 . 2013-10-01 14:11 58736 ----a-r- c:\windows\system32\drivers\acsmux.sys
2013-12-12 22:14 . 2013-08-06 18:15 40304 ----a-r- c:\windows\system32\drivers\acsint.sys
2004-08-03 23:57 . 2006-08-29 00:57 83456 ----a-w- c:\programme\Gemeinsame Dateien\olepro32.dll
2004-08-03 23:57 . 2006-08-29 00:57 553472 ------w- c:\programme\Gemeinsame Dateien\oleaut32.dll
2004-08-03 23:57 . 2006-08-29 00:57 65024 ----a-w- c:\programme\Gemeinsame Dateien\asycfilt.dll
2004-03-08 23:00 . 2006-08-29 00:57 1081616 ----a-w- c:\programme\Gemeinsame Dateien\MSCOMCTL.OCX
2004-02-22 22:00 . 2006-08-29 00:57 1386496 ----a-w- c:\programme\Gemeinsame Dateien\MSVBVM60.DLL
2003-08-14 18:13 . 2003-09-22 20:55 40960 ----a-w- c:\programme\Uninstall_PCM.exe
2001-08-23 12:00 . 2006-08-29 00:57 3584 ----a-w- c:\programme\Gemeinsame Dateien\comcat.dll
2001-08-23 12:00 . 2006-08-29 00:57 17920 ------w- c:\programme\Gemeinsame Dateien\stdole2.tlb
2010-10-12 15:33 . 2014-02-19 12:16 124344 ----a-w- c:\programme\mozilla firefox\plugins\CCMSDK.dll
2010-10-12 15:35 . 2014-02-19 12:16 91576 ----a-w- c:\programme\mozilla firefox\plugins\confmgr.dll
2010-10-12 15:34 . 2014-02-19 12:16 22464 ----a-w- c:\programme\mozilla firefox\plugins\ctxlogging.dll
2010-10-12 15:32 . 2014-02-19 12:16 255416 ----a-w- c:\programme\mozilla firefox\plugins\ctxmui.dll
2010-10-12 15:35 . 2014-02-19 12:16 31672 ----a-w- c:\programme\mozilla firefox\plugins\icafile.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BrowserChoice"="c:\windows\system32\browserchoice.exe" [2010-02-12 293376]
"H/PC Connection Agent"="c:\programme\Microsoft ActiveSync\wcescomm.exe" [2005-11-15 1204224]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Cmaudio"="cmicnfg.cpl" [2003-09-12 2244608]
"Dit"="Dit.exe" [2002-08-28 73728]
"Iomega Startup Options"="c:\programme\Iomega\Common\ImgStart.exe" [2000-06-02 32768]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"PinnacleDriverCheck"="c:\windows\System32\PSDrvCheck.exe" [2003-05-28 394240]
"InCD"="c:\programme\Ahead\InCD\InCD.exe" [2006-03-23 1398272]
"Adobe Version Cue CS2"="c:\programme\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe" [2005-04-06 856064]
"Acrobat Assistant 7.0"="c:\programme\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe" [2008-04-23 483328]
"ConnectionCenter"="c:\programme\Citrix\ICA Client\concentr.exe" [2010-10-12 304568]
"APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2013-04-21 59720]
"CanonMyPrinter"="c:\programme\Canon\MyPrinter\BJMyPrt.exe" [2011-03-14 2565520]
"CanonSolutionMenuEx"="c:\programme\Canon\Solution Menu EX\CNSEMAIN.EXE" [2011-03-28 1611160]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-11-21 959904]
"MSC"="c:\programme\Microsoft Security Client\msseces.exe" [2013-10-23 948440]
"Cisco AnyConnect Secure Mobility Agent for Windows"="c:\programme\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe" [2013-12-12 707472]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
"InfoCockpit"="c:\programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE" [2007-01-16 176128]
"DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Adobe Acrobat - Schnellstart.lnk - c:\windows\Installer\{AC76BA86-1033-F400-7760-100000000002}\SC_Acrobat.exe [2008-11-22 25214]
Adobe Gamma.lnk - c:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2004-4-29 110592]
WDDMStatus.lnk - c:\programme\Western Digital\WD SmartWare\WD Drive Manager\WDDMStatus.exe [2011-3-9 3986944]
Zone Labs Security.lnk - c:\programme\Zone Labs\ZoneAlarm\zlclient.exe [2004-8-19 693528]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
c:\windows\system32\dumprep 0 -k [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
2011-08-31 10:19 136176 ----atw- c:\dokumente und einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Opera 9.62\\opera.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"c:\\Programme\\Samsung\\SAMSUNG PC Share Manager\\WiselinkPro.exe"=
"c:\\Programme\\Samsung\\SAMSUNG PC Share Manager\\http_ss_win_pro.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
"c:\programme\Microsoft ActiveSync\rapimgr.exe"= c:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\programme\Microsoft ActiveSync\wcescomm.exe"= c:\programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\programme\Microsoft ActiveSync\WCESMgr.exe"= c:\programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
.
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [03.10.2009 15:45 64288]
R1 A2DDA;A2 Direct Disk Access Support Driver;c:\dokumente und einstellungen\*****\Eigene Dateien\temp\EmsisoftEmergencyKit\Run\a2ddax86.sys [17.06.2012 16:49 22056]
R1 ATMhelpr;ATMhelpr;c:\windows\system32\drivers\ATMHELPR.SYS [07.02.2004 18:17 4064]
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [15.10.2011 14:00 36000]
R1 ctxusbm;Citrix USB Monitor Driver;c:\windows\system32\drivers\ctxusbm.sys [14.07.2010 12:51 65584]
R2 Apache2.2;Apache2.2;c:\xampp\apache\bin\httpd.exe [18.10.2010 01:32 20549]
R2 NPF_devolo;NetGroup Packet Filter Driver (devolo);c:\windows\system32\drivers\npf_devolo.sys [13.05.2008 16:00 35840]
R2 WDDMService;WDDMService;c:\programme\Western Digital\WD SmartWare\WD Drive Manager\WDDMService.exe [09.03.2011 10:07 238592]
R3 PhTVTune;MEDION TV-TUNER 7134 MK2/3;c:\windows\system32\drivers\PhTVTune.sys [12.06.2003 07:47 24704]
S1 MpKsl45f85cbd;MpKsl45f85cbd;\??\c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{48B16FC3-57A8-4877-996C-6503A973DFAC}\MpKsl45f85cbd.sys --> c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{48B16FC3-57A8-4877-996C-6503A973DFAC}\MpKsl45f85cbd.sys [?]
S2 WDFME;WD File Management Engine;c:\programme\Western Digital\WD SmartWare\Front Parlor\WDFME\WDFME.exe [09.03.2011 10:18 1060864]
S2 WDSC;WD File Management Shadow Engine;c:\programme\Western Digital\WD SmartWare\Front Parlor\WDSC.exe [09.03.2011 10:16 484352]
S3 acsint;acsint;c:\windows\system32\drivers\acsint.sys [06.08.2013 19:15 40304]
S3 acsmux;acsmux;c:\windows\system32\drivers\acsmux.sys [01.10.2013 15:11 58736]
S3 AllShare;SAMSUNG AllShare Service;c:\programme\Samsung\SAMSUNG PC Share Manager\WiselinkPro.exe [16.07.2010 17:23 6638080]
S3 BrlAPI;BrlAPI;c:\programme\cygwin\bin\cygrunsrv.exe [12.05.2008 23:09 68096]
S3 CA_LIC_CLNT;CA-Lizenz-Client;c:\programme\CA\SharedComponents\CA_LIC\lic98rmt.exe --> c:\programme\CA\SharedComponents\CA_LIC\lic98rmt.exe [?]
S3 CA_LIC_SRVR;CA-Lizenzserver;c:\programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe --> c:\programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe [?]
S3 cleanhlp;cleanhlp;c:\dokumente und einstellungen\*****\Eigene Dateien\temp\EsoftEmergencyKit\Run\cleanhlp32.sys [05.03.2014 23:54 50200]
S3 MTOnlPktAlyX;MTOnlPktAlyX NDIS Protocol Driver;c:\progra~1\T-Online\T-ONLI~2\BASIS-~1\Basis1\MTOnlPktAlyX.SYS [09.08.2006 14:44 17536]
S3 PRISM_A00;PRISM 802.11g Driver;c:\windows\system32\drivers\PRISMA00.sys [10.09.2003 12:22 362688]
S3 TODslService;T-Online DSL-Manager;c:\programme\T-Online\DSL-Manager\TODslSvc.exe [01.03.2006 15:54 159744]
S3 uxddrv;Dynamically loaded UxdDrv;\??\g:\diagnose\WSTGER\uxddrv.sys --> g:\diagnose\WSTGER\uxddrv.sys [?]
S3 WDC_SAM;WD SCSI Pass Thru driver;c:\windows\system32\drivers\wdcsam.sys [10.07.2012 20:31 11520]
S4 LogWatch;Event Log Watch;c:\programme\CA\SharedComponents\CA_LIC\LogWatNT.exe --> c:\programme\CA\SharedComponents\CA_LIC\LogWatNT.exe [?]
.
Inhalt des "geplante Tasks" Ordners
.
2014-02-23 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-22 18:00]
.
2013-06-24 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57]
.
2014-03-08 c:\windows\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
- c:\windows\system32\xp_eos.exe [2014-03-08 23:28]
.
2013-11-28 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-4002166758-2175761165-1689496989-1008Core.job
- c:\dokumente und einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2011-08-31 10:19]
.
2014-03-08 c:\windows\Tasks\Microsoft Antimalware Scheduled Scan.job
- c:\programme\Microsoft Security Client\MpCmdRun.exe [2013-10-23 14:01]
.
2014-03-08 c:\windows\Tasks\MpIdleTask.job
- c:\programme\Microsoft Security Client\MpCmdRun.exe [2013-10-23 14:01]
.
2012-12-19 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-4002166758-2175761165-1689496989-1008.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2012-01-30 16:45]
.
2013-11-01 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-4002166758-2175761165-1689496989-1008.job
- c:\programme\Real\RealUpgrade\realupgrade.exe [2012-01-30 16:45]
.
2014-01-27 c:\windows\Tasks\User_Feed_Synchronization-{3C02F5BF-F272-491C-9B64-FC309658994F}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = file:///D:/Homepage-Themen/selfhtml81/index.htm
IE: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - c:\programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Auswahl in Adobe PDF konvertieren - c:\programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Auswahl in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Easy-WebPrint - Drucken - c:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
IE: Easy-WebPrint - Schnelldruck - c:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
IE: Easy-WebPrint - Vorschau - c:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
IE: Easy-WebPrint - Zu Druckliste hinzufügen - c:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
IE: In Adobe PDF konvertieren - c:\programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: In vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Verknüpfungsziel in Adobe PDF konvertieren - c:\programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
LSP: spacklsp.dll
Trusted Zone: teamweb
Trusted Zone: uni-mainz.de\extranet
Trusted Zone: uni-mainz.de\opentext-01.zdv
Trusted Zone: uni-mainz.de\opentext.zdv
Trusted Zone: uni-mainz.de\reddot1.zdv
TCP: DhcpNameServer = 192.168.2.1
Handler: IW - {F4CB1DC2-BF71-42F5-81AB-4606998A6B56} - c:\programme\Walker\ImageWalker220\ImageWalkerHtml.dll
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {5F2AD7EC-B98B-4D4D-BE1E-659B357342BA} - hxxp://reddot1.zdv.uni-mainz.de/cms/Controls/RDDragDrop.ocx
DPF: {E5E12E21-262C-49EC-BC9F-097936AA1672} - hxxp://reddot1.zdv.uni-mainz.de/cms/Controls/RDControlActivator.ocx
FF - ProfilePath - c:\dokumente und einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\Firefox3\
FF - prefs.js: browser.startup.homepage - file:///D:/Homepage-Themen/selfhtml81/index.htm
FF - prefs.js: network.proxy.type - 0
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-AdressLittle - (no file)
SafeBoot-CleanHlp
SafeBoot-CleanHlp.sys
MSConfigStartUp-WebRebates0 - c:\programme\Web_Rebates\WebRebates0.exe
MSConfigStartUp-Winad Client - c:\program files\Winad Client\Winad.exe
AddRemove-Adobe PhotoDeluxe Business Edition 1.1 - c:\windows\UNIN0407.EXE
AddRemove-Adobe Photoshop Elements 2.0 - c:\windows\ISUN0407.EXE
AddRemove-Adobe Type Manager 4.0 - c:\windows\unin0407.exe
AddRemove-AK Freeware neu - c:\windows\unin0407.exe
AddRemove-CdaC13Ba - c:\windows\CdaC13BA.EXE
AddRemove-CorelDRAW 10 - c:\windows\Corel\uninst32.exe
AddRemove-Das große Schülerlexikon - c:\progra~1\DASGRO~1\UNWISE.EXE
AddRemove-Dev-C++ - c:\dev-cpp\uninstall.exe
AddRemove-DIE GROSSEN DIESER WELT - c:\progra~1\DIEGRO~1\UNWISE.EXE
AddRemove-Digitale Bibliothek 3 - c:\programme\Digitale Bibliothek\3\uninstall.exe
AddRemove-Easy-WebPrint - c:\windows\IsUn0407.exe
AddRemove-FLVPlayer - c:\programme\FLVPlayer\uninstall.exe
AddRemove-FreePortScanner_is1 - c:\programme\Nsasoft\FreePortScanner\unins000.exe
AddRemove-GeToDo - c:\windows\unin0407.exe
AddRemove-Language Pack for Ad-aware 6 - c:\progra~1\Lavasoft\AD-AWA~1\Lang\LANGUA~1\UNWISE.EXE
AddRemove-Language pack for Ad-Aware SE - c:\progra~1\Lavasoft\AD-AWA~2\Plugins\Langs\UNWISE.EXE
AddRemove-LSP Explorer plug-in for Ad-Aware SE - c:\progra~1\Lavasoft\AD-AWA~2\Plugins\LSPEXP~1\UNWISE.EXE
AddRemove-Macromedia Shockwave Player - c:\windows\system32\Macromed\SHOCKW~2\UNWISE.EXE
AddRemove-MediaShow - c:\windows\IsUn0407.exe
AddRemove-Messenger-Control plug-in for Ad-Aware SE - c:\progra~1\Lavasoft\AD-AWA~2\Plugins\MESSEN~1\UNWISE.EXE
AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe
AddRemove-Motherboard Monitor 5.3.7.0 Languages_is1 - c:\programme\Motherboard Monitor 5\Language\unins000.exe
AddRemove-W Messengerctrl plug-in for Ad-Aware SE - c:\progra~1\Lavasoft\AD-AWA~2\Plugins\OEMESS~1\UNWISE.EXE
AddRemove-PF3200P Handbuch - c:\windows\unin0407.exe
AddRemove-PhotoRecord - c:\windows\IsUn0407.exe
AddRemove-Sound'Em 1.0 - c:\programme\DV Series\UNWISE.EXE
AddRemove-Tweak-SE plug-in for Ad-Aware SE - c:\progra~1\Lavasoft\AD-AWA~2\Plugins\tweakse\UNWISE.EXE
AddRemove-VX2 Cleaner plug-in for Ad-Aware SE - c:\progra~1\Lavasoft\AD-AWA~2\Plugins\VX2CLE~1\UNWISE.EXE
AddRemove-WAMP5_is1 - c:\wamp\unins000.exe
AddRemove-{8ADFC4160D694100B5B8A22DE9DCABD9} - c:\programme\DivX\DivXPlayerUninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2014-03-08 12:46
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,90,38,d6,74,c7,4c,19,41,8f,9e,89,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,90,38,d6,74,c7,4c,19,41,8f,9e,89,\
.
[HKEY_USERS\S-1-5-21-4002166758-2175761165-1689496989-1008\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
[HKEY_LOCAL_MACHINE\software\DeterministicNetworks\DNE\Parameters]
"SymbolicLinkValue"=hex(6):5c,00,52,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,79,00,73,00,\
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'lsass.exe'(776)
c:\windows\system32\spacklsp.dll
.
- - - - - - - > 'explorer.exe'(2136)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\programme\WS_FTP Pro\nsftpch.dll
c:\programme\WinSCP\DragExt.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Microsoft Security Client\MsMpEng.exe
c:\programme\Ahead\InCD\InCDsrv.exe
c:\programme\Cisco Systems\VPN Client\cvpnd.exe
c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
c:\xampp\mysql\bin\mysqld.exe
c:\programme\Smith Micro\StuffIt 12.0.1\ArcNameService.exe
c:\windows\system32\wscntfy.exe
c:\windows\Dit.exe
c:\windows\DitExp.exe
c:\progra~1\MI3AA1~1\rapimgr.exe
c:\programme\Citrix\ICA Client\wfcrun32.exe
c:\windows\system32\ZoneLabs\vsmon.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2014-03-08 13:03:13 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2014-03-08 12:02
.
Vor Suchlauf: 44 Verzeichnis(se), 17.280.782.336 Bytes frei
Nach Suchlauf: 47 Verzeichnis(se), 17.189.163.008 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /fastdetect /NoExecute=OptIn
.
- - End Of File - - A60F3FFCC766B1CF4C97138D348186CA
671B81004FDD1588FA9ED1331C9CECA9 |