Sabine01 | 31.10.2007 13:29 | Hallo!
Hier der Report: Zitat:
SDFix: Version 1.113
Run by (BENUTZERNAME) on 31.10.2007 at 13:10
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\DOKUME~1\DATENL~1\Desktop\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
Trojan Files Found:
C:\WINDOWS\SYSTEM32\IEQN.DLL - Deleted
C:\WINDOWS\regedit.com - Deleted
Removing Temp Files...
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
catchme 0.3.1253 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-10-31 13:20:55
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch]
"Epoch"=dword:0001a1f3
scanning hidden registry entries ...
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComputerDescriptions]
"\x2019%\xde?]%Q%\xa5?\xcd?"=""
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
"C:\\Programme\\Mozilla Firefox\\firefox.exe"="C:\\Programme\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"
"C:\\Programme\\Real\\RealPlayer\\realplay.exe"="C:\\Programme\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
"C:\\Programme\\DSL Connection Manager\\DSLCoMan.exe"="C:\\Programme\\DSL Connection Manager\\DSLCoMan.exe:*:Enabled:DSL Connection Manager"
"C:\\Programme\\eMule\\emule.exe"="C:\\Programme\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\WINDOWS\\system32\\svchost.exe"="C:\\WINDOWS\\system32\\svchost.exe:*:Enabled:svchost"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
Remaining Files:
---------------
File Backups: - C:\DOKUME~1\DATENL~1\Desktop\SDFix\backups\backups.zip
Files with Hidden Attributes:
Wed 4 Aug 2004 93,184 A.SH. --- "C:\Programme\Internet Explorer\iexplore.exe"
Wed 4 Aug 2004 60,416 A.SH. --- "C:\Programme\Outlook Express\msimn.exe"
Wed 4 Aug 2004 4,639 A.SH. --- "C:\Programme\Windows Media Player\mplayer2.exe"
Fri 3 Nov 2006 64,000 A.SH. --- "C:\Programme\Windows Media Player\wmplayer.exe"
Fri 3 Sep 2004 56 A.SHR --- "C:\WINDOWS\system32\01280A0D6B.sys"
Sun 26 Nov 2006 12,938 A.SH. --- "C:\WINDOWS\system32\KGyGaAvL.sys"
Tue 16 May 2006 4,348 A.SH. --- "C:\Dokumente und Einstellungen\All Users\DRM\DRMv1.bak"
Fri 6 Jul 2007 0 A.SH. --- "C:\Dokumente und Einstellungen\All Users\DRM\Cache\Indiv02.tmp"
Sat 10 Mar 2007 84,480 ...H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Vorlagen\~WRL2407.tmp"
Tue 7 Jun 2005 22,528 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0003.tmp"
Tue 21 Sep 2004 466,432 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0004.tmp"
Sat 26 Mar 2005 240,128 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0005.tmp"
Tue 7 Jun 2005 24,576 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0006.tmp"
Sat 2 Sep 2006 19,968 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0007.tmp"
Mon 23 May 2005 24,064 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0071.tmp"
Fri 22 Apr 2005 26,112 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0135.tmp"
Fri 22 Apr 2005 27,648 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0214.tmp"
Sat 2 Sep 2006 33,792 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0223.tmp"
Fri 22 Apr 2005 29,184 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0322.tmp"
Fri 10 Jun 2005 30,720 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0336.tmp"
Fri 22 Apr 2005 34,816 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0354.tmp"
Fri 10 Jun 2005 28,160 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0372.tmp"
Sun 27 Mar 2005 1,043,968 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0380.tmp"
Fri 10 Jun 2005 25,600 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0387.tmp"
Tue 7 Jun 2005 24,576 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0398.tmp"
Fri 22 Apr 2005 28,160 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0544.tmp"
Sun 27 Mar 2005 1,022,464 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0705.tmp"
Sun 27 Mar 2005 1,043,456 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0840.tmp"
Sun 27 Mar 2005 1,022,976 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0934.tmp"
Sat 26 Mar 2005 1,019,904 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL0981.tmp"
Mon 23 May 2005 19,968 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL1157.tmp"
Fri 10 Jun 2005 27,136 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL1307.tmp"
Mon 23 May 2005 19,456 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL1328.tmp"
Fri 22 Apr 2005 32,768 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL1405.tmp"
Mon 23 May 2005 22,016 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL1512.tmp"
Fri 22 Apr 2005 32,768 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL1610.tmp"
Thu 24 Feb 2005 120,320 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL1613.tmp"
Sat 26 Mar 2005 241,664 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL1615.tmp"
Sat 2 Sep 2006 27,648 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL1623.tmp"
Fri 22 Apr 2005 27,648 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL1768.tmp"
Sun 27 Mar 2005 1,022,976 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL1861.tmp"
Fri 10 Jun 2005 26,624 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL1915.tmp"
Sun 27 Mar 2005 1,022,464 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL1974.tmp"
Sat 26 Mar 2005 241,664 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL2031.tmp"
Fri 22 Apr 2005 27,136 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL2046.tmp"
Tue 7 Jun 2005 24,576 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL2069.tmp"
Sat 26 Mar 2005 243,712 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL2071.tmp"
Sat 26 Mar 2005 244,736 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL2366.tmp"
Fri 22 Apr 2005 27,648 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL2430.tmp"
Fri 22 Apr 2005 32,768 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL2521.tmp"
Fri 22 Apr 2005 29,184 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL2611.tmp"
Fri 22 Apr 2005 30,720 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL2683.tmp"
Sat 26 Mar 2005 946,176 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL2746.tmp"
Sat 26 Mar 2005 956,928 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL2845.tmp"
Sat 2 Sep 2006 19,968 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL2875.tmp"
Fri 22 Apr 2005 29,696 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL2935.tmp"
Mon 23 May 2005 21,504 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL3126.tmp"
Fri 22 Apr 2005 33,280 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL3142.tmp"
Sat 11 Jun 2005 27,648 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL3149.tmp"
Sat 26 Mar 2005 245,760 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL3152.tmp"
Fri 22 Apr 2005 25,600 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL3333.tmp"
Fri 22 Apr 2005 28,160 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL3649.tmp"
Mon 23 May 2005 26,112 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL3675.tmp"
Fri 22 Apr 2005 28,672 A..H. --- "C:\Dokumente und Einstellungen\(BENUTZERNAME)\Anwendungsdaten\Microsoft\Word\~WRL3858.tmp"
Finished!
| |