ComboFix Code:
ComboFix 07-11-08.1 - Psike 2007-11-12 10:45:43.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.366 [GMT 1:00]
ausgeführt von:: E:\Dokumente und Einstellungen\Psike\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.
Nicht in der Lage Systemrechte zu erhalten
(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
E:\Programme\SecCenter
E:\Programme\SecCenter\scprot4.exe.bak
E:\WINDOWS\system32\__c0052BD0.dat
E:\WINDOWS\system32\__c00878F6.dat
E:\WINDOWS\system32\__c00B1E4.dat
E:\WINDOWS\system32\__c00CC31B.dat
E:\WINDOWS\system32\__c00DDC58.dat
E:\WINDOWS\system32\__c00E1C7A.dat
E:\WINDOWS\system32\aqwnsyvn.dll
E:\WINDOWS\system32\Cache
E:\WINDOWS\system32\dchadevf.dll
E:\WINDOWS\system32\efqfvuck.dll
E:\WINDOWS\system32\fkmdvbtn
E:\WINDOWS\system32\fkmdvbtn\bg1.gif
E:\WINDOWS\system32\fkmdvbtn\bgtop.gif
E:\WINDOWS\system32\fkmdvbtn\bottom1.gif
E:\WINDOWS\system32\fkmdvbtn\essentials.gif
E:\WINDOWS\system32\fkmdvbtn\fkmdvbtn1.exe
E:\WINDOWS\system32\fkmdvbtn\fkmdvbtn2.exe
E:\WINDOWS\system32\fkmdvbtn\fkmdvbtn3.exe
E:\WINDOWS\system32\fkmdvbtn\icon1.ico
E:\WINDOWS\system32\fkmdvbtn\install1.gif
E:\WINDOWS\system32\fkmdvbtn\left1.gif
E:\WINDOWS\system32\fkmdvbtn\li.gif
E:\WINDOWS\system32\fkmdvbtn\logo.gif
E:\WINDOWS\system32\fkmdvbtn\main.htm
E:\WINDOWS\system32\fkmdvbtn\mainframe.htm
E:\WINDOWS\system32\fkmdvbtn\reinstall1.gif
E:\WINDOWS\system32\fkmdvbtn\right1.gif
E:\WINDOWS\system32\fkmdvbtn\s1.htm
E:\WINDOWS\system32\fkmdvbtn\s2.htm
E:\WINDOWS\system32\fkmdvbtn\s3.htm
E:\WINDOWS\system32\fkmdvbtn\SMTop1.gif
E:\WINDOWS\system32\fkmdvbtn\SMTop2.gif
E:\WINDOWS\system32\fkmdvbtn\SMTop3.gif
E:\WINDOWS\system32\fkmdvbtn\SMTop4.gif
E:\WINDOWS\system32\fkmdvbtn\soft1_off.gif
E:\WINDOWS\system32\fkmdvbtn\soft1_off_ext.gif
E:\WINDOWS\system32\fkmdvbtn\soft1_on.gif
E:\WINDOWS\system32\fkmdvbtn\soft1_on_ext.gif
E:\WINDOWS\system32\fkmdvbtn\soft2_off.gif
E:\WINDOWS\system32\fkmdvbtn\soft2_off_ext.gif
E:\WINDOWS\system32\fkmdvbtn\soft2_on.gif
E:\WINDOWS\system32\fkmdvbtn\soft2_on_ext.gif
E:\WINDOWS\system32\fkmdvbtn\soft3_off.gif
E:\WINDOWS\system32\fkmdvbtn\soft3_off_ext.gif
E:\WINDOWS\system32\fkmdvbtn\soft3_on.gif
E:\WINDOWS\system32\fkmdvbtn\soft3_on_ext.gif
E:\WINDOWS\system32\fkmdvbtn\softbottom_off.gif
E:\WINDOWS\system32\fkmdvbtn\softbottom_on.gif
E:\WINDOWS\system32\fkmdvbtn\softleft_off.gif
E:\WINDOWS\system32\fkmdvbtn\softleft_on.gif
E:\WINDOWS\system32\fkmdvbtn\top1.gif
E:\WINDOWS\system32\fkmdvbtn\top2.gif
E:\WINDOWS\system32\fkmdvbtn\turnoff1.gif
E:\WINDOWS\system32\fkmdvbtn\turnon1.gif
E:\WINDOWS\system32\fsolburw.dll
E:\WINDOWS\system32\igykyvva.dll
E:\WINDOWS\system32\jknnolhi.dll
E:\WINDOWS\system32\kvvxrvvx.dll
E:\WINDOWS\system32\lumikhxo.dll
E:\WINDOWS\system32\madxylnk.dll
E:\WINDOWS\system32\nyjudwil.dll
E:\WINDOWS\system32\oalacemo.dll
E:\WINDOWS\system32\qmjkgbrm.dll
E:\WINDOWS\system32\ssttt.dll
E:\WINDOWS\system32\tttss.bak1
E:\WINDOWS\system32\tttss.bak2
E:\WINDOWS\system32\tttss.ini
E:\WINDOWS\system32\tttss.ini2
E:\WINDOWS\system32\tttss.tmp
E:\WINDOWS\system32\votdpqkw.dll
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\LEGACY_DOMAINSERVICE
-------\DomainService
((((((((((((((((((((((( Dateien erstellt von 2007-10-12 bis 2007-11-12 ))))))))))))))))))))))))))))))
.
2007-11-12 10:42 51,200 --a------ E:\WINDOWS\NirCmd.exe
2007-11-11 23:37 88,128 --a------ E:\WINDOWS\system32\hijvfaes.dll
2007-11-11 23:34 79,936 --a------ E:\WINDOWS\system32\laaqvywd.dll
2007-11-11 23:25 71,232 --a------ E:\WINDOWS\system32\acmudrsa.exe
2007-11-11 16:51 16,288 --------- E:\WINDOWS\system32\drivers\pxhelp20.sys
2007-11-11 16:50 <DIR> d-------- E:\Programme\DVD Complete
2007-11-11 16:49 <DIR> d-------- E:\Programme\directx
2007-11-11 16:48 <DIR> d-------- E:\Programme\DAZZLE
2007-11-11 16:41 15,360 --a------ E:\WINDOWS\system32\drivers\StreamIP.sys
2007-11-11 16:41 15,360 --a--c--- E:\WINDOWS\system32\dllcache\streamip.sys
2007-11-11 16:41 10,880 --a------ E:\WINDOWS\system32\drivers\NdisIP.sys
2007-11-11 16:41 10,880 --a--c--- E:\WINDOWS\system32\dllcache\ndisip.sys
2007-11-11 16:41 5,504 --a------ E:\WINDOWS\system32\drivers\MSTEE.sys
2007-11-11 16:41 5,504 --a--c--- E:\WINDOWS\system32\dllcache\mstee.sys
2007-11-11 16:40 85,376 --a------ E:\WINDOWS\system32\drivers\NABTSFEC.sys
2007-11-11 16:40 85,376 --a--c--- E:\WINDOWS\system32\dllcache\nabtsfec.sys
2007-11-11 16:40 19,328 --a------ E:\WINDOWS\system32\drivers\WSTCODEC.SYS
2007-11-11 16:40 19,328 --a--c--- E:\WINDOWS\system32\dllcache\wstcodec.sys
2007-11-11 16:40 17,024 --a------ E:\WINDOWS\system32\drivers\CCDECODE.sys
2007-11-11 16:40 17,024 --a--c--- E:\WINDOWS\system32\dllcache\ccdecode.sys
2007-11-11 16:40 11,136 --a------ E:\WINDOWS\system32\drivers\SLIP.sys
2007-11-11 16:40 11,136 --a--c--- E:\WINDOWS\system32\dllcache\slip.sys
2007-11-11 16:39 25,024 -ra------ E:\WINDOWS\system32\drivers\nuvaud2.sys
2007-11-11 16:38 <DIR> E:\WINDOWS\LastGood.Tmp
2007-11-11 16:38 153,760 -ra------ E:\WINDOWS\system32\drivers\nuvvid2.sys
2007-11-11 16:38 139,264 -ra------ E:\WINDOWS\system32\NUVTwain.dll
2007-11-11 16:38 81,920 -ra------ E:\WINDOWS\system32\nuvyuv.dll
2007-11-11 16:38 54,272 --a------ E:\WINDOWS\system32\vfwwdm32.dll
2007-11-11 16:38 54,272 --a--c--- E:\WINDOWS\system32\dllcache\vfwwdm32.dll
2007-11-10 15:28 81,472 --a------ E:\WINDOWS\system32\cpvoisik.dll
2007-11-10 14:45 <DIR> d-------- E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\G DATA
2007-11-10 14:45 45,768 --a------ E:\WINDOWS\system32\drivers\MiniIcpt.sys
2007-11-10 14:45 41,928 --a------ E:\WINDOWS\system32\drivers\GDTdiIcpt.sys
2007-11-10 14:45 32,072 --a------ E:\WINDOWS\system32\drivers\HookCentre.sys
2007-11-10 14:40 <DIR> d-------- E:\Programme\Gemeinsame Dateien\G DATA
2007-11-10 14:40 <DIR> d-------- E:\Programme\G DATA AntiVirus Trial
2007-11-10 14:23 81,472 --a------ E:\WINDOWS\system32\vcgmthtk.dll
2007-11-10 14:08 71,232 --a------ E:\WINDOWS\system32\vuxssivx.exe
2007-11-10 09:19 <DIR> d-------- E:\Dokumente und Einstellungen\Psike\.housecall6.6
2007-11-10 09:19 102,664 --a------ E:\WINDOWS\system32\drivers\tmcomm.sys
2007-11-10 09:15 <DIR> d-------- E:\Programme\Trend Micro
2007-11-09 13:31 81,472 --a------ E:\WINDOWS\system32\mffmmoxw.dll
2007-11-09 13:29 <DIR> d-------- E:\Dokumente und Einstellungen\Administrator.LARS\Anwendungsdaten\Nero
2007-11-09 13:28 <DIR> dr------- E:\Dokumente und Einstellungen\Administrator.LARS\Eigene Dateien
2007-11-09 13:26 <DIR> d--h----- E:\Dokumente und Einstellungen\Administrator.LARS\Vorlagen
2007-11-09 13:26 <DIR> dr------- E:\Dokumente und Einstellungen\Administrator.LARS\Startmen
2007-11-09 13:26 <DIR> d--h----- E:\Dokumente und Einstellungen\Administrator.LARS\Netzwerkumgebung
2007-11-09 13:26 <DIR> d--h----- E:\Dokumente und Einstellungen\Administrator.LARS\Lokale Einstellungen
2007-11-09 13:26 <DIR> dr------- E:\Dokumente und Einstellungen\Administrator.LARS\Favoriten
2007-11-09 13:26 <DIR> d--h----- E:\Dokumente und Einstellungen\Administrator.LARS\Druckumgebung
2007-11-09 13:26 <DIR> d-------- E:\Dokumente und Einstellungen\Administrator.LARS\Anwendungsdaten\Intel
2007-11-09 13:26 <DIR> dr-h----- E:\Dokumente und Einstellungen\Administrator.LARS\Anwendungsdaten
2007-11-09 13:06 71,232 --a------ E:\WINDOWS\system32\schbgpak.exe
2007-11-09 05:43 <DIR> d-------- E:\Dokumente und Einstellungen\Administrator\Bluetooth Software
2007-11-09 05:26 <DIR> d-------- E:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Nero
2007-11-09 05:25 <DIR> d--h----- E:\Dokumente und Einstellungen\Administrator\Vorlagen
2007-11-09 05:25 <DIR> dr------- E:\Dokumente und Einstellungen\Administrator\Startmen
2007-11-09 05:25 <DIR> d--h----- E:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung
2007-11-09 05:25 <DIR> d--h----- E:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen
2007-11-09 05:25 <DIR> dr------- E:\Dokumente und Einstellungen\Administrator\Favoriten
2007-11-09 05:25 <DIR> dr------- E:\Dokumente und Einstellungen\Administrator\Eigene Dateien
2007-11-09 05:25 <DIR> d--h----- E:\Dokumente und Einstellungen\Administrator\Druckumgebung
2007-11-09 05:25 <DIR> d-------- E:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Intel
2007-11-09 05:25 <DIR> dr-h----- E:\Dokumente und Einstellungen\Administrator\Anwendungsdaten
2007-11-08 11:23 81,472 --a------ E:\WINDOWS\system32\vxlejjqp.dll
2007-11-08 11:14 167,936 --a------ E:\WINDOWS\system32\nvwrszht.dll
2007-11-08 11:14 126,976 --a------ E:\WINDOWS\system32\nvrszht.dll
2007-11-08 10:55 81,472 --a------ E:\WINDOWS\system32\ciqwwxfj.dll
2007-11-08 09:43 81,472 --a------ E:\WINDOWS\system32\cuklxcfv.dll
2007-11-07 09:40 81,472 --a------ E:\WINDOWS\system32\ulxqvtwv.dll
2007-11-07 07:34 71,232 --a------ E:\WINDOWS\system32\edpvfsdj.exe
2007-11-06 19:01 <DIR> d-------- E:\Programme\ElcomSoft
2007-11-06 10:44 81,472 --a------ E:\WINDOWS\system32\qnajhawf.dll
2007-11-06 10:27 <DIR> d-------- E:\VundoFix Backups
2007-11-06 10:04 <DIR> d---s---- E:\Dokumente und Einstellungen\Psike\UserData
2007-11-06 09:50 <DIR> d-------- E:\Programme\Gemeinsame Dateien\Merge Modules
2007-11-06 09:49 <DIR> d-------- E:\Programme\Microsoft Visual FoxPro 9
2007-11-06 09:49 <DIR> d-------- E:\Programme\Microsoft UDDI SDK
2007-11-06 09:45 <DIR> d-------- E:\Programme\MSSOAP
2007-11-05 15:38 <DIR> d-------- E:\Programme\ScreenshotCaptor
2007-11-05 15:38 <DIR> d-------- E:\Dokumente und Einstellungen\Psike\Anwendungsdaten\DonationCoder
2007-11-05 15:38 <DIR> d-------- E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DonationCoder
2007-11-05 15:38 58 --a------ E:\WINDOWS\system32\DonationCoder_ScreenshotCaptor_InstallInfo.dat
2007-11-05 10:30 <DIR> d-------- E:\Programme\Microsoft Virtual PC
2007-11-05 09:42 <DIR> d-------- E:\Programme\Microsoft Virtual Server
2007-11-05 09:23 <DIR> d-------- E:\WINDOWS\IIS Temporary Compressed Files
2007-11-05 09:19 <DIR> d-------- E:\Inetpub
2007-11-04 22:47 82,061 --a------ E:\WINDOWS\system32\drivers\klick.dat
2007-11-04 22:47 81,549 --a------ E:\WINDOWS\system32\drivers\klin.dat
2007-11-04 22:45 <DIR> d-------- E:\Programme\Kaspersky Lab
2007-11-04 22:45 <DIR> d-------- E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2007-11-04 22:45 17,834,016 --ahs---- E:\WINDOWS\system32\drivers\fidbox.dat
2007-11-04 22:45 140,320 --ahs---- E:\WINDOWS\system32\drivers\fidbox2.dat
2007-11-04 07:54 <DIR> d-------- E:\Programme\Microsoft CAPICOM 2.1.0.2
2007-11-03 13:33 <DIR> d-------- E:\Programme\CannaPower-Tool
2007-11-03 13:33 <DIR> d-------- E:\Dokumente und Einstellungen\Psike\Anwendungsdaten\.CannaPower
2007-11-02 15:21 <DIR> dr------- E:\Dokumente und Einstellungen\LocalService\Favoriten
2007-11-02 15:15 <DIR> d-------- E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SiteAdvisor
2007-11-02 15:03 <DIR> d-------- E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee
2007-11-02 14:51 <DIR> d-------- E:\WINDOWS\McAfee.com
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-12 09:56 90,044 --sha-w E:\WINDOWS\system32\drivers\fidbox.idx
2007-11-12 09:56 15,356 --sha-w E:\WINDOWS\system32\drivers\fidbox2.idx
2007-11-12 09:55 --------- d-----w E:\Dokumente und Einstellungen\Psike\Anwendungsdaten\uTorrent
2007-11-11 15:55 --------- d--h--w E:\Programme\InstallShield Installation Information
2007-11-10 18:22 --------- d-----w E:\Dokumente und Einstellungen\Psike\Anwendungsdaten\Skype
2007-11-08 09:49 --------- d-----w E:\Programme\DAEMON Tools Pro
2007-11-06 09:45 --------- d-----w E:\Programme\ICQ6
2007-11-06 08:38 --------- d-----w E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2007-11-03 12:33 --------- d-----w E:\Dokumente und Einstellungen\Psike\Anwendungsdaten\.CannaPower
2007-10-20 17:46 --------- d-----w E:\Programme\Allok AVI to DVD SVCD VCD Converter
2007-10-19 13:23 4,194 ----a-w E:\WINDOWS\system32\drivers\sthdae.log
2007-10-15 19:04 22,328 ----a-w E:\WINDOWS\system32\drivers\PnkBstrK.sys
2007-10-15 19:04 103,736 ----a-w E:\WINDOWS\system32\PnkBstrB.exe
2007-10-15 14:16 --------- d-----w E:\Programme\Gemeinsame Dateien\InstallShield
2007-10-11 17:01 --------- d-----w E:\Programme\Lexmark_HostCD
2007-10-11 17:01 --------- d-----w E:\Programme\Lexmark
2007-10-11 08:50 --------- d-----w E:\Dokumente und Einstellungen\Psike\Anwendungsdaten\gtk-2.0
2007-10-10 08:00 --------- d-----w E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ALM
2007-10-10 07:57 --------- d-----w E:\Programme\Gemeinsame Dateien\Adobe
2007-10-10 06:36 --------- d-----w E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FLEXnet
2007-10-10 06:22 --------- d-----w E:\Programme\Bonjour
2007-10-10 06:17 --------- d-----w E:\Programme\Gemeinsame Dateien\Macrovision Shared
2007-10-09 11:13 --------- d-----w E:\Programme\QuickTime
2007-10-09 11:13 --------- d-----w E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer
2007-10-09 11:12 --------- d-----w E:\Programme\Apple Software Update
2007-10-09 11:12 --------- d-----w E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple
2007-10-08 17:43 --------- d-----w E:\Programme\Xvid
2007-10-08 17:41 --------- d-----w E:\Programme\Philips
2007-10-08 09:37 --------- d-----w E:\Programme\GIMP-2.0
2007-10-08 09:37 --------- d-----w E:\Programme\Gemeinsame Dateien\GTK
2007-10-08 09:31 --------- d-----w E:\Programme\dFotoCut
2007-10-08 08:56 --------- d-----w E:\Programme\Samsung
2007-10-08 07:36 --------- d-----w E:\Programme\HBX6
2007-10-07 07:31 --------- d-----w E:\Programme\MSXML 4.0
2007-10-06 09:42 --------- d---a-w E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2007-10-06 09:42 --------- d-----w E:\Programme\Gemeinsame Dateien\Blizzard Entertainment
2007-10-06 09:05 --------- d-----w E:\Programme\rK's DemoWatcher
2007-10-05 11:31 --------- d-----w E:\Programme\Xilisoft
2007-10-05 11:29 --------- d-----w E:\Programme\EO Video
2007-10-05 11:27 724,992 ----a-w E:\WINDOWS\iun6002.exe
2007-10-05 08:30 --------- d-----w E:\Dokumente und Einstellungen\Psike\Anwendungsdaten\Nero
2007-10-05 08:29 --------- d-----w E:\Programme\Gemeinsame Dateien\Nero
2007-10-05 08:26 --------- d-----w E:\Programme\Real Alternative
2007-10-05 08:26 --------- d-----w E:\Programme\Nero
2007-10-05 08:26 --------- d-----w E:\Dokumente und Einstellungen\Psike\Anwendungsdaten\Media Player Classic
2007-10-05 08:26 --------- d-----w E:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nero
2007-10-05 07:24 --------- d-----w E:\Programme\Windows Media Connect 2
2007-10-05 02:25 81,920 ----a-w E:\WINDOWS\system32\nvwddi.dll
2007-10-05 02:25 81,920 ----a-w E:\WINDOWS\system32\nvmctray.dll
2007-10-05 02:25 8,491,008 ----a-w E:\WINDOWS\system32\nvcpl.dll
2007-10-05 02:25 6,854,368 ----a-w E:\WINDOWS\system32\drivers\nv4_mini.sys
2007-10-05 02:25 6,750,208 ----a-w E:\WINDOWS\system32\nvoglnt.dll
2007-10-05 02:25 6,344,704 ----a-w E:\WINDOWS\system32\nvdisps.dll
2007-10-05 02:25 5,755,520 ----a-w E:\WINDOWS\system32\nv4_disp.dll
2007-10-05 02:25 5,509,120 ----a-w E:\WINDOWS\system32\nvdispsr.dll
2007-10-05 02:25 466,944 ----a-w E:\WINDOWS\system32\nvshell.dll
2007-10-05 02:25 458,752 ----a-w E:\WINDOWS\system32\nvmccssr.dll
2007-10-05 02:25 45,056 ----a-w E:\WINDOWS\system32\nvmccsrs.dll
2007-10-05 02:25 442,368 ----a-w E:\WINDOWS\system32\nvappbar.exe
2007-10-05 02:25 425,984 ----a-w E:\WINDOWS\system32\keystone.exe
2007-10-05 02:25 364,544 ----a-w E:\WINDOWS\system32\nvapi.dll
2007-10-05 02:25 36,864 ----a-w E:\WINDOWS\system32\nvcodins.dll
2007-10-05 02:25 36,864 ----a-w E:\WINDOWS\system32\nvcod.dll
2007-10-05 02:25 335,872 ----a-w E:\WINDOWS\system32\nvwrses.dll
2007-10-05 02:25 335,872 ----a-w E:\WINDOWS\system32\nvwrsel.dll
2007-10-05 02:25 327,680 ----a-w E:\WINDOWS\system32\nvwrsfr.dll
2007-10-05 02:25 327,680 ----a-w E:\WINDOWS\system32\nvwrsesm.dll
2007-10-05 02:25 327,680 ----a-w E:\WINDOWS\system32\nvrshe.dll
2007-10-05 02:25 327,680 ----a-w E:\WINDOWS\system32\nvrsar.dll
2007-10-05 02:25 323,584 ----a-w E:\WINDOWS\system32\nvwrspt.dll
2007-10-05 02:25 319,488 ----a-w E:\WINDOWS\system32\nvwrsptb.dll
2007-10-05 02:25 319,488 ----a-w E:\WINDOWS\system32\nvwrsnl.dll
2007-10-05 02:25 315,392 ----a-w E:\WINDOWS\system32\nvwrsru.dll
2007-10-05 02:25 311,296 ----a-w E:\WINDOWS\system32\nvwrsde.dll
2007-10-05 02:25 303,104 ----a-w E:\WINDOWS\system32\nvwrstr.dll
2007-10-05 02:25 303,104 ----a-w E:\WINDOWS\system32\nvwrssl.dll
2007-10-05 02:25 303,104 ----a-w E:\WINDOWS\system32\nvwrsfi.dll
2007-10-05 02:25 3,629,056 ----a-w E:\WINDOWS\system32\nvvitvsr.dll
2007-10-05 02:25 3,551,232 ----a-w E:\WINDOWS\system32\nvvitvs.dll
2007-10-05 02:25 3,334,144 ----a-w E:\WINDOWS\system32\nvgames.dll
2007-10-05 02:25 3,166,208 ----a-w E:\WINDOWS\system32\nvgamesr.dll
2007-10-05 02:25 299,008 ----a-w E:\WINDOWS\system32\nvwrssk.dll
2007-10-05 02:25 299,008 ----a-w E:\WINDOWS\system32\nvwrsno.dll
2007-10-05 02:25 294,912 ----a-w E:\WINDOWS\system32\nvwrssv.dll
2007-10-05 02:25 294,912 ----a-w E:\WINDOWS\system32\nvwrspl.dll
2007-10-05 02:25 294,912 ----a-w E:\WINDOWS\system32\nvwrsda.dll
2007-10-05 02:25 286,720 ----a-w E:\WINDOWS\system32\nvwrseng.dll
2007-10-05 02:25 286,720 ----a-w E:\WINDOWS\system32\nvwrscs.dll
2007-10-05 02:25 286,720 ----a-w E:\WINDOWS\system32\nvnt4cpl.dll
2007-10-05 02:25 282,624 ----a-w E:\WINDOWS\system32\nvwrsar.dll
2007-10-05 02:25 282,624 ----a-w E:\WINDOWS\system32\nvrsfr.dll
2007-10-05 02:25 282,624 ----a-w E:\WINDOWS\system32\nvrses.dll
2007-10-05 02:25 282,624 ----a-w E:\WINDOWS\system32\nvrsel.dll
2007-10-05 02:25 278,528 ----a-w E:\WINDOWS\system32\nvwrshe.dll
2007-10-05 02:25 278,528 ----a-w E:\WINDOWS\system32\nvrsde.dll
2007-10-05 02:25 274,432 ----a-w E:\WINDOWS\system32\nvrspt.dll
2007-10-05 02:25 274,432 ----a-w E:\WINDOWS\system32\nvrsnl.dll
2007-10-05 02:25 274,432 ----a-w E:\WINDOWS\system32\nvrsesm.dll
2007-10-05 02:25 270,336 ----a-w E:\WINDOWS\system32\nvrsru.dll
2007-10-05 02:25 266,240 ----a-w E:\WINDOWS\system32\nvrsptb.dll
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{20fdcbd4-adf0-4225-9558-36413481fbfa}]
2007-11-11 23:34 79936 --a------ E:\WINDOWS\system32\laaqvywd.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Dell QuickSet"="E:\Programme\Dell\QuickSet\quickset.exe" [2007-05-14 13:23]
"IntelZeroConfig"="E:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" [2007-07-25 15:32]
"IntelWireless"="E:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" [2007-07-25 15:30]
"SynTPEnh"="E:\Programme\Synaptics\SynTP\SynTPEnh.exe" [2006-03-08 11:48]
"NvCplDaemon"="E:\WINDOWS\system32\NvCpl.dll" [2007-10-05 03:25]
"nwiz"="nwiz.exe" [2007-10-05 03:25 E:\WINDOWS\system32\nwiz.exe]
"SunJavaUpdateSched"="E:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11]
"NeroFilterCheck"="E:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe" [2007-03-01 14:57]
"NBKeyScan"="E:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 08:51]
"Adobe Reader Speed Launcher"="E:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 02:06]
"QuickTime Task"="E:\Programme\QuickTime\QTTask.exe" [2007-06-29 05:24]
"SigmatelSysTrayApp"="stsystra.exe" [2006-03-24 16:30 E:\WINDOWS\stsystra.exe]
"F-Secure Manager"="E:\Programme\F-Secure Internet Security\Common\FSM32.exe" []
"F-Secure TNB"="E:\Programme\F-Secure Internet Security\FSGUI\TNBUtil.exe" []
"AVP"="E:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2007-06-28 12:51]
"DWPersistentQueuedReporting"="E:\PROGRA~1\GEMEIN~1\MICROS~1\DW\DWTRIG20.exe" [2007-02-26 09:01]
"NvMediaCenter"="E:\WINDOWS\system32\NvMcTray.dll" [2007-10-05 03:25]
"74351e6e"="E:\WINDOWS\system32\hijvfaes.dll" [2007-11-11 23:38]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ICQ"="E:\Programme\ICQ6\ICQ.exe" [2007-08-08 16:03]
"Skype"="E:\Programme\Skype\Phone\Skype.exe" [2007-09-13 12:31]
"DAEMON Tools Pro Agent"="E:\Programme\DAEMON Tools Pro\DTProAgent.exe" [2007-09-06 14:08]
"Steam"="C:\Program Files (x86)\Steam\Steam.exe" [2007-10-05 08:31]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="E:\Programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe" [2007-09-20 14:35]
"ctfmon.exe"="E:\WINDOWS\system32\ctfmon.exe" [2004-08-04 13:00]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mljjigh]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\winzwr32]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Authentication Packages"= msv1_0 E:\WINDOWS\system32\ssttt.dll
R2 Nero BackItUp Scheduler 3;Nero BackItUp Scheduler 3;E:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
R2 SMTPSVC;Simple Mail Transfer Protocol (SMTP);E:\WINDOWS\system32\inetsrv\inetinfo.exe
R3 guardian2;guardian2;E:\WINDOWS\system32\Drivers\oz776.sys
S3 F-Secure Gatekeeper;F-Secure Gatekeeper;\??\E:\Programme\F-Secure Internet Security\Anti-Virus\minifilter\fsgk.sys
S3 klim5;Kaspersky Anti-Virus NDIS Filter;E:\WINDOWS\system32\DRIVERS\klim5.sys
S3 NPF;NetGroup Packet Filter Driver;E:\WINDOWS\system32\drivers\npf.sys
S3 NUVision;NUVision II Video Service;E:\WINDOWS\system32\DRIVERS\nuvvid2.sys
S3 vmh;Virtual Machine-Hilfsdienst;"E:\Programme\Microsoft Virtual Server\vmh.exe" -service
S4 F-Secure Filter;F-Secure File System Filter;\??\E:\Programme\F-Secure Internet Security\Anti-Virus\Win2K\FSfilter.sys
S4 F-Secure Recognizer;F-Secure File System Recognizer;\??\E:\Programme\F-Secure Internet Security\Anti-Virus\Win2K\FSrec.sys
S4 Virtual Server;Virtual Server;"E:\Programme\Microsoft Virtual Server\vssrvc.exe"
.
Inhalt des "geplante Tasks" Ordners
"2007-11-05 13:24:03 E:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- E:\Programme\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************
catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-12 10:57:57
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Eintr„ge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2007-11-12 11:04:23 - machine was rebooted
.
--- E O F --- |