CC ausgeführt, dann cofi.exe ausgeführt, das war der Log: Code:
ComboFix 09-12-07.09 - *** 08.12.2009 17:15.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3327.2932 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\***\Desktop\cofi.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\dokumente und einstellungen\***\Anwendungsdaten\.#
c:\dokumente und einstellungen\***\Anwendungsdaten\.#\MBX@C10@3C41B0.###
c:\dokumente und einstellungen\***\Anwendungsdaten\.#\MBX@C10@3C41E0.###
c:\dokumente und einstellungen\***\Anwendungsdaten\.#\MBX@C10@3C4210.###
c:\dokumente und einstellungen\***\Anwendungsdaten\.#\MBX@DB4@3C41B0.###
c:\dokumente und einstellungen\***\Anwendungsdaten\.#\MBX@DB4@3C41E0.###
c:\dokumente und einstellungen\***\Anwendungsdaten\.#\MBX@DB4@3C4210.###
c:\dokumente und einstellungen\***\Anwendungsdaten\.#\MBX@F58@3C41B0.###
c:\dokumente und einstellungen\***\Anwendungsdaten\.#\MBX@F58@3C41E0.###
c:\dokumente und einstellungen\***\Anwendungsdaten\.#\MBX@F58@3C4210.###
c:\dokumente und einstellungen\***\Anwendungsdaten\logs.dat
c:\programme\INSTALL.LOG
.
((((((((((((((((((((((( Dateien erstellt von 2009-11-08 bis 2009-12-08 ))))))))))))))))))))))))))))))
.
2009-12-08 12:45 . 2009-12-08 12:57 -------- d-----w- C:\Lop SD
2009-12-07 21:23 . 2009-08-06 18:23 215920 ----a-w- c:\windows\system32\muweb.dll
2009-12-07 10:41 . 2009-12-07 10:41 -------- d-----w- C:\rsit
2009-12-07 10:33 . 2009-12-07 10:33 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\Malwarebytes
2009-12-07 10:33 . 2009-12-03 15:14 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-12-07 10:33 . 2009-12-07 10:33 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2009-12-07 10:33 . 2009-12-07 10:33 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-12-07 10:33 . 2009-12-03 15:13 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-12-07 10:27 . 2009-12-07 10:27 -------- d-----w- c:\programme\CCleaner
2009-12-07 10:17 . 2009-12-07 10:17 -------- d-----w- C:\Programfiler
2009-12-07 10:08 . 2009-12-07 10:08 -------- d-----w- c:\programme\Trend Micro
2009-12-04 15:03 . 2008-04-13 19:45 60032 -c--a-w- c:\windows\system32\dllcache\usbaudio.sys
2009-12-04 15:03 . 2008-04-13 19:45 60032 ----a-w- c:\windows\system32\drivers\USBAUDIO.sys
2009-12-03 23:35 . 2009-12-03 23:35 33360 ----a-w- c:\dokumente und einstellungen\***\Anwendungsdaten\SQLite3.dll
2009-11-28 18:52 . 2009-11-28 18:54 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\TrueCrypt
2009-11-28 18:51 . 2009-11-28 18:51 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TrueCrypt
2009-11-28 18:51 . 2009-11-28 18:51 223440 ----a-w- c:\windows\system32\drivers\truecrypt.sys
2009-11-28 18:51 . 2009-11-28 18:51 -------- d-----w- c:\programme\TrueCrypt
2009-11-28 16:06 . 2009-11-28 16:06 -------- d-----w- c:\programme\WinDjView
2009-11-26 07:58 . 2009-11-26 07:58 152576 ----a-w- c:\dokumente und einstellungen\***\Anwendungsdaten\Sun\Java\jre1.6.0_17\lzma.dll
2009-11-26 07:58 . 2009-11-26 07:58 79488 ----a-w- c:\dokumente und einstellungen\***\Anwendungsdaten\Sun\Java\jre1.6.0_17\gtapi.dll
2009-11-25 13:41 . 2009-11-25 13:41 -------- d-----w- c:\programme\JRE
2009-11-25 13:34 . 2009-11-26 13:23 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\FileZilla
2009-11-25 13:33 . 2009-11-25 13:33 -------- d-----w- c:\programme\FileZilla FTP Client
2009-11-17 14:42 . 2007-03-12 22:34 162304 ----a-w- c:\windows\system32\ztvunrar36.dll
2009-11-17 14:42 . 2007-03-12 22:34 77312 ----a-w- c:\windows\system32\ztvunace26.dll
2009-11-17 14:42 . 2007-03-12 22:34 69632 ----a-w- c:\windows\system32\ztvcabinet.dll
2009-11-17 14:42 . 2009-11-17 14:42 -------- d-----w- c:\programme\TUGZip
2009-11-10 16:23 . 2009-11-10 16:23 -------- d-----w- C:\users
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-08 15:31 . 2008-09-27 13:13 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\Skype
2009-12-08 15:27 . 2008-09-29 17:01 -------- d-----w- c:\programme\WebCraft
2009-12-08 15:01 . 2008-09-27 13:14 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\skypePM
2009-12-07 23:32 . 2009-11-04 14:17 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-12-07 19:31 . 2008-09-23 19:27 39288 ----a-w- c:\dokumente und einstellungen\***\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-12-02 01:31 . 2009-02-07 11:19 -------- d-----w- c:\programme\Steam
2009-12-01 00:32 . 2009-08-03 23:14 1 ----a-w- c:\dokumente und einstellungen\***\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-11-29 01:57 . 2008-09-29 16:34 -------- d-----w- c:\programme\Cheat Engine
2009-11-28 03:23 . 2009-11-05 19:31 -------- d-----w- c:\programme\Gemeinsame Dateien\BioWare
2009-11-26 07:59 . 2008-10-01 19:40 -------- d-----w- c:\programme\Java
2009-11-25 23:47 . 2003-12-31 23:18 -------- d--h--w- c:\programme\InstallShield Installation Information
2009-11-25 17:35 . 2009-07-11 07:01 193048 ----a-w- c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2009-11-25 13:41 . 2009-08-03 23:13 -------- d-----w- c:\programme\OpenOffice.org 3
2009-11-04 14:17 . 2009-01-21 23:10 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\NuSphere
2009-11-04 14:17 . 2009-11-04 14:17 -------- d-----w- c:\programme\Avira
2009-11-04 14:17 . 2009-11-04 14:17 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2009-10-29 22:46 . 2008-09-29 15:42 -------- d-----w- c:\programme\iTunes
2009-10-29 22:45 . 2008-09-29 15:41 -------- d-----w- c:\programme\Gemeinsame Dateien\Apple
2009-10-29 22:40 . 2009-10-29 22:40 79144 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer\Installer Cache\iTunes 9.0.2.25\SetupAdmin.exe
2009-10-29 17:02 . 2008-10-10 14:12 -------- d-----w- c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2009-10-25 12:47 . 2001-08-23 12:00 89914 ----a-w- c:\windows\system32\perfc007.dat
2009-10-25 12:47 . 2001-08-23 12:00 473624 ----a-w- c:\windows\system32\perfh007.dat
2009-10-21 19:07 . 2008-10-01 22:48 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe
2009-10-11 03:17 . 2009-04-21 12:48 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-10-09 19:07 . 2009-07-20 16:31 -------- d-----w- c:\dokumente und einstellungen\***\Anwendungsdaten\dvdcss
2009-09-24 21:43 . 2009-09-24 21:43 79144 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer\Installer Cache\iTunes 9.0.1.8\SetupAdmin.exe
2009-09-11 14:17 . 2001-08-23 12:00 136192 ----a-w- c:\windows\system32\msv1_0.dll
2009-09-10 21:40 . 2009-09-10 21:40 79144 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer\Installer Cache\iTunes 9.0.0.70\SetupAdmin.exe
2003-12-18 10:33 . 2009-10-26 19:30 20102 ----a-w- c:\programme\Readme.txt
2003-09-03 06:46 . 2009-10-26 19:30 10960 ----a-w- c:\programme\EULA.txt
2009-05-01 21:02 . 2009-05-01 21:02 1044480 ----a-w- c:\programme\mozilla firefox\plugins\libdivx.dll
2009-05-01 21:02 . 2009-05-01 21:02 200704 ----a-w- c:\programme\mozilla firefox\plugins\ssldivx.dll
2009-05-01 21:02 . 2009-05-01 21:02 1044480 ----a-w- c:\programme\opera\program\plugins\libdivx.dll
2009-05-01 21:02 . 2009-05-01 21:02 200704 ----a-w- c:\programme\opera\program\plugins\ssldivx.dll
1999-04-23 22:22 . 1999-04-23 22:22 12 -csha-w- c:\windows\system\WININETICMP32.drv
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-02-09 13680640]
"TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2009-06-15 198160]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\programme\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
backup=c:\windows\pss\Microsoft Office.lnkCommon Startup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^VPN Client.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\VPN Client.lnk
backup=c:\windows\pss\VPN Client.lnkCommon Startup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Windows Search.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk
backup=c:\windows\pss\Windows Search.lnkCommon Startup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^***^Startmenü^Programme^Autostart^Adobe Gamma.lnk]
path=c:\dokumente und einstellungen\***\Startmenü\Programme\Autostart\Adobe Gamma.lnk
backup=c:\windows\pss\Adobe Gamma.lnkStartup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^***^Startmenü^Programme^Autostart^OpenOffice.org 3.1.lnk]
path=c:\dokumente und einstellungen\***\Startmenü\Programme\Autostart\OpenOffice.org 3.1.lnk
backup=c:\windows\pss\OpenOffice.org 3.1.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
c:\windows\system32\dumprep 0 -k [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2009-09-04 10:08 935288 ----a-r- c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2009-10-03 02:08 35696 ----a-w- c:\programme\Adobe\Reader 9.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppleSyncNotifier]
2009-08-13 13:51 177440 ----a-w- c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]
2009-03-02 12:08 209153 ----a-w- c:\programme\Avira\AntiVir Desktop\avgnt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\C-Media Mixer]
2003-03-19 23:21 1855488 ------w- c:\windows\mixer.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
2005-05-19 13:47 57344 -c--a-w- c:\programme\SlySoft\CloneCD\CloneCDTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
2008-04-14 02:22 15360 ------w- c:\windows\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTHelper]
2007-04-09 10:32 19456 -c--a-w- c:\windows\system32\CtHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTxfiHlp]
2007-04-09 10:32 19968 -c--a-w- c:\windows\system32\Ctxfihlp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2009-10-28 19:21 141600 ----a-w- c:\programme\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 02:22 1695232 ----a-w- c:\programme\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2009-02-09 12:18 13680640 ----a-w- c:\windows\system32\nvcpl.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
2009-02-09 12:18 86016 ----a-w- c:\windows\system32\nvmctray.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
2009-02-09 12:18 1657376 ----a-w- c:\windows\system32\nwiz.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PDFPrint]
2008-01-31 07:17 134144 -c--a-w- c:\programme\pdf24\PDFBackend.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2009-09-04 23:54 417792 ----a-w- c:\programme\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2009-10-11 03:17 149280 ----a-w- c:\programme\Java\jre6\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
2009-06-15 14:22 198160 ----a-w- c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"WMPNetworkSvc"=3 (0x3)
"iPod Service"=3 (0x3)
"FLEXnet Licensing Service"=3 (0x3)
"Bonjour Service"=2 (0x2)
"Apple Mobile Device"=2 (0x2)
"Adobe LM Service"=3 (0x3)
"MDM"=2 (0x2)
"Imapi Helper"=3 (0x3)
"idsvc"=3 (0x3)
"IDriverT"=3 (0x3)
"PnkBstrB"=2 (0x2)
"PnkBstrA"=2 (0x2)
"JavaQuickStarterService"=2 (0x2)
"ASKUpgrade"=2 (0x2)
"ASKService"=2 (0x2)
"DAUpdaterSvc"=3 (0x3)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
"c:\\Programme\\WinSCP\\WinSCP.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\Wolfram Research\\Mathematica\\6.0\\Mathematica.exe"=
"c:\\Programme\\Wolfram Research\\Mathematica\\6.0\\MathKernel.exe"=
"c:\\Programme\\Wolfram Research\\Mathematica\\6.0\\math.exe"=
"c:\\Programme\\ICQ6.5\\ICQ.exe"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\Programme\\Java\\jre6\\bin\\java.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [04.11.2009 15:17 108289]
S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [10.10.2008 15:09 717296]
S3 cpuz132;cpuz132;\??\c:\dokume~1\***\LOKALE~1\Temp\cpuz132\cpuz132_x32.sys --> c:\dokume~1\***\LOKALE~1\Temp\cpuz132\cpuz132_x32.sys [?]
S3 RAMDiskXP;RAMDiskXP;c:\windows\system32\Drivers\RAMDiskXP.sys --> c:\windows\system32\Drivers\RAMDiskXP.sys [?]
S4 ASKService;ASKService;c:\programme\AskBarDis\bar\bin\AskService.exe [31.08.2009 02:14 464264]
S4 ASKUpgrade;ASKUpgrade;c:\programme\AskBarDis\bar\bin\ASKUpgrade.exe [31.08.2009 02:14 234888]
S4 DAUpdaterSvc;Dragon Age: Origins - Content Updater;d:\dragon age\bin_ship\daupdatersvc.service.exe [28.11.2009 04:18 25832]
.
------- Zusätzlicher Suchlauf -------
.
FF - ProfilePath - c:\dokumente und einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\coj2cs1o.default\
FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nppl3260.dll
FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprjplug.dll
FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprpjplug.dll
FF - plugin: c:\programme\Opera\program\plugins\npdivx32.dll
FF - plugin: c:\programme\Unity\WebPlayer\loader\npUnity3D32.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- FIREFOX Richtlinien ----
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
WebBrowser-{3041D03E-FD4B-44E0-B742-2D9B88305F98} - (no file)
MSConfigStartUp-GMX_GMX MultiMessenger - c:\programme\GMX\GMX MultiMessenger\MESSENGR.EXE
MSConfigStartUp-HKCU - c:\programfiler\Common Files\sytem\install\system\Microsoft_kbh4j3k63.exe
MSConfigStartUp-HKLM - c:\programfiler\Common Files\sytem\install\system\Microsoft_kbh4j3k63.exe
MSConfigStartUp-ICQ - c:\progra~1\ICQ6\ICQ.exe
MSConfigStartUp-PeerGuardian - c:\programme\PeerGuardian2\pg2.exe
AddRemove-SDKSetup_6.0.6001.18000 - c:\programme\Microsoft SDKs\Windows\v6.1\Setup\SDKSetup.exe -x -source:c:\programme\Microsoft SDKs\Windows\v6.1\Setup\1033\;c:\dokumente und einstellungen\***\Lokale Einstellungen\Temp\SDKSetup\WinSDK\;http://download.microsoft.com/download/2/3/F/23F86204-39EE-4CD7-9A51-DB19C9A8F8C4
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-08 17:24
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
[HKEY_USERS\S-1-5-21-1844237615-1592454029-682003330-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:7d,aa,b4,bd,4b,9c,12,b2,f2,d3,be,91,e4,71,31,b1,bb,c2,49,eb,c9,93,16,
7f,e8,48,5b,fe,8e,2f,35,b4,c1,e2,5a,35,23,ec,29,1c,b3,67,7b,07,52,ee,81,e1,\
"??"=hex:35,fc,c6,3d,c9,02,ad,db,37,1f,61,de,0f,33,8f,50
[HKEY_USERS\S-1-5-21-1844237615-1592454029-682003330-1003\Software\SecuROM\License information*]
"datasecu"=hex:54,82,59,9b,b2,8b,4e,bb,ed,e9,23,9b,d2,b7,76,3d,ee,02,1e,7f,ef,
ba,d5,37,e4,16,e8,7e,83,cd,5d,a4,f3,8a,10,85,22,e5,e2,2c,93,19,7e,7c,01,5d,\
"rkeysecu"=hex:5f,1b,58,40,de,75,08,38,1a,92,84,8e,fb,86,1f,98
.
Zeit der Fertigstellung: 2009-12-08 17:25
ComboFix-quarantined-files.txt 2009-12-08 16:25
Vor Suchlauf: 14 Verzeichnis(se), 72.715.431.936 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 77.910.286.336 Bytes frei
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn /usepmtimer
- - End Of File - - 7A30470230E25B6DC62BC3CCC1AA21F6 (Ist das nach dem End of File ne Checksumme? Ich glaub die hab ich ruiniert, als ich mein Name in Verzeichnisnamen mit *** ersetzt habe. Schlimm? Oder sollen wir hier mal die Forenregeln umgehen?^^
Und noch was: Woher habt ihr eugentlich eure ganze Info? Ich darf ohne mich zu schämen sagen, ich studiere Informatik an der ETH zürich, bin also nicht gerade ein Anfänger, aber das konzentrierte Wissen bei manchen eurer Threads überrascht mich sehr - gibt es da eine Möglichkeit, sich das auch anzueignen/dann anderen damit ebenfalls zu helfen? Wäre wirklich ne tolle Sache ;)
Grüsse
bk0 |