herrkerian | 21.09.2010 17:26 | Da muss man ja ganz schön auf seinem System rumreiten ^^
Combofix Logfile: Code:
ComboFix 10-09-20.07 - Administrator 21.09.2010 18:11:46.1.4 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3327.2855 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Administrator\Desktop\cofi.exe
AV: McAfee Anti-Virus und Anti-Spyware *On-access scanning disabled* (Updated) {84B5EE75-6421-4CDE-A33A-DD43BA9FAD83}
FW: McAfee Firewall *disabled* {94894B63-8C7F-4050-BDA4-813CA00DA3E8}
* Im Speicher befindliches AV aktiv.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\dokumente und einstellungen\Administrator\Anwendungsdaten\.#
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_NPF
-------\Legacy_SSHNAS
((((((((((((((((((((((( Dateien erstellt von 2010-08-21 bis 2010-09-21 ))))))))))))))))))))))))))))))
.
2010-09-20 08:54 . 2010-09-20 08:54 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2010-09-20 08:54 . 2010-09-20 08:54 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-09-20 08:54 . 2010-04-29 10:19 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-09-20 08:54 . 2010-04-29 10:19 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-09-20 04:56 . 2010-09-20 04:56 960 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SecTaskMan\icn_1CF327F06067768468C6EC08DA92D2FA.dll
2010-09-15 21:54 . 2010-06-20 02:21 214016 ----a-w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Thunderbird\Profiles\tuuzqovv.default\extensions\{e2fda1a4-762b-4020-b5ad-a41df1933103}\components\calbscmp.dll
2010-09-10 13:48 . 2010-09-10 13:48 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Auslogics
2010-09-05 12:33 . 2010-09-05 12:33 56765 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DivXPlusShortcuts\Uninstaller.exe
2010-09-05 12:33 . 2010-09-05 12:33 53600 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Update\Uninstaller.exe
2010-08-29 22:15 . 2010-08-29 22:15 -------- d-----w- c:\programme\Veoh Networks
2010-08-29 21:27 . 2010-08-29 21:27 -------- d-----w- c:\programme\Gemeinsame Dateien\Java
2010-08-29 21:25 . 2010-09-05 12:16 185640 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Setup\finishPlugin.dll
2010-08-29 21:25 . 2010-08-29 21:25 56997 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\WebPlayer\Uninstaller.exe
2010-08-29 21:25 . 2010-08-29 21:25 57691 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Player\Uninstaller.exe
2010-08-29 21:22 . 2010-08-29 21:22 54153 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DFXPlugin\Uninstaller.exe
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-09-21 15:53 . 2009-09-30 11:08 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Media Player Classic
2010-09-21 07:29 . 2010-07-10 22:58 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\ICQ
2010-09-20 22:12 . 2009-02-06 23:56 36464 ----a-w- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2010-09-20 05:01 . 2010-09-20 04:56 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SecTaskMan
2010-09-20 04:56 . 2010-09-20 04:56 334 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SecTaskMan\icn_10F61E61D2E284244AF26762C141B7C6.dll
2010-09-15 21:38 . 2010-04-12 18:23 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft Help
2010-09-14 08:21 . 2010-06-09 19:43 -------- d-----w- c:\programme\Microsoft Silverlight
2010-09-12 15:32 . 2009-07-21 13:02 189480 ----a-w- c:\windows\system32\PnkBstrB.exe
2010-09-12 14:20 . 2009-07-21 13:02 137544 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2010-09-12 14:18 . 2009-07-10 20:38 139152 ----a-w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\PnkBstrK.sys
2010-09-12 14:18 . 2009-07-10 20:38 139152 ----a-w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\PnkBstrK.sys
2010-09-12 14:18 . 2009-07-21 12:36 794408 ----a-w- c:\windows\system32\pbsvc.exe
2010-09-10 15:30 . 2010-07-27 07:47 -------- d-----w- c:\programme\Pando Networks
2010-09-10 13:38 . 2009-02-06 22:47 -------- d--h--w- c:\programme\InstallShield Installation Information
2010-09-09 20:03 . 2009-02-07 00:02 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Thunderbird
2010-09-05 12:33 . 2010-04-28 22:52 57344 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\RunAsUser\RUNASUSERPROCESS.dll
2010-09-05 12:33 . 2010-04-28 22:49 -------- d-----w- c:\programme\DivX
2010-09-05 12:33 . 2010-04-28 22:49 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX
2010-09-05 12:15 . 2010-04-28 22:51 1062184 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Setup\Resource.dll
2010-09-05 12:15 . 2010-04-28 22:49 144696 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\RunAsUser\RUNASUSERPROCESS.exe
2010-09-05 12:15 . 2010-04-28 22:51 850200 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Setup\DivXSetup.exe
2010-08-30 21:33 . 2009-03-01 15:45 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Xfire
2010-08-29 21:27 . 2009-08-08 12:11 -------- d-----w- c:\programme\Java
2010-08-18 20:23 . 2009-02-10 21:59 1 ----a-w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-08-17 13:17 . 2002-12-31 12:00 58880 ----a-w- c:\windows\system32\spoolsv.exe
2010-08-12 23:02 . 2010-08-12 23:02 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_ggsemc_01007.Wdf
2010-08-12 23:02 . 2010-08-12 23:02 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_ggflt_01007.Wdf
2010-08-12 23:02 . 2010-08-12 23:02 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_Kernel_01007_Coinstaller_Critical.Wdf
2010-08-12 23:00 . 2010-08-12 23:00 27632 ----a-w- c:\windows\system32\drivers\seehcri.sys
2010-08-12 23:00 . 2010-08-12 23:00 25512 ----a-w- c:\windows\system32\drivers\ggsemc.sys
2010-08-12 23:00 . 2010-08-12 23:00 13224 ----a-w- c:\windows\system32\drivers\ggflt.sys
2010-08-12 23:00 . 2010-08-12 23:00 1112288 ----a-w- c:\windows\system32\WdfCoInstaller01007.dll
2010-08-12 21:31 . 2002-12-31 12:00 526596 ----a-w- c:\windows\system32\perfh007.dat
2010-08-12 21:31 . 2002-12-31 12:00 104896 ----a-w- c:\windows\system32\perfc007.dat
2010-08-08 09:08 . 2010-08-05 17:11 -------- d-----w- c:\programme\McAfee
2010-08-06 21:52 . 2010-08-05 17:12 -------- d-----w- c:\programme\McAfee.com
2010-08-06 14:57 . 2010-08-06 14:57 503808 ----a-w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-58dc6773-n\msvcp71.dll
2010-08-06 14:57 . 2010-08-06 14:57 499712 ----a-w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-58dc6773-n\jmc.dll
2010-08-06 14:57 . 2010-08-06 14:57 348160 ----a-w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-58dc6773-n\msvcr71.dll
2010-08-06 14:57 . 2010-08-06 14:57 61440 ----a-w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\42\4488892a-7d7d2a05-n\decora-sse.dll
2010-08-06 14:57 . 2010-08-06 14:57 12800 ----a-w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\42\4488892a-7d7d2a05-n\decora-d3d.dll
2010-08-06 14:52 . 2010-08-05 17:01 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\McAfee
2010-08-06 14:51 . 2010-08-05 17:12 -------- d-----w- c:\programme\Gemeinsame Dateien\McAfee
2010-08-01 01:36 . 2010-08-01 01:36 415752 ----a-w- c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-823518204-115176313-839522115-500-0.dat
2010-08-01 01:36 . 2010-07-28 22:27 284938 ----a-w- c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2010-07-26 19:03 . 2010-07-23 16:10 -------- d-----w- c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mount&Blade Warband
2010-07-22 15:48 . 2002-12-31 12:00 590848 ----a-w- c:\windows\system32\rpcrt4.dll
2010-07-22 06:19 . 2008-05-05 05:25 5632 ----a-w- c:\windows\system32\xpsp4res.dll
2010-07-17 03:00 . 2010-04-24 14:28 423656 ----a-w- c:\windows\system32\deployJava1.dll
2010-06-30 12:28 . 2002-12-31 12:00 149504 ----a-w- c:\windows\system32\schannel.dll
2010-06-24 12:22 . 2002-12-31 12:00 916480 ----a-w- c:\windows\system32\wininet.dll
2010-06-24 09:02 . 2002-12-31 12:00 1852032 ----a-w- c:\windows\system32\win32k.sys
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"="c:\programme\NVIDIA Corporation\nView\nwiz.exe" [2009-07-08 1657376]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-07-14 13877248]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-07-14 86016]
"Launch LgDeviceAgent"="c:\programme\Logitech\GamePanel Software\LgDevAgt.exe" [2009-08-13 357384]
"Launch LCDMon"="c:\programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" [2009-08-13 1573384]
"Launch LGDCore"="c:\programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" [2009-08-13 3161608]
"mcui_exe"="c:\programme\McAfee.com\Agent\mcagent.exe" [2010-06-24 1193848]
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2010-09-01 1164584]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\acaptuser32.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^VPN Client.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\VPN Client.lnk
backup=c:\windows\pss\VPN Client.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 8.0]
2010-06-19 10:36 640440 ----a-w- d:\programme\Adobe\Acrobat 9.0\Acrobat\acrotray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Acrobat Speed Launcher]
2010-06-19 17:04 38840 ----a-w- d:\programme\Adobe\Acrobat 9.0\Acrobat\acrobat_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-06-09 08:06 976832 ----a-w- c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2010-06-20 02:04 35760 ----a-w- d:\programme\Adobe\Reader 9.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS4ServiceManager]
2008-08-14 05:58 611712 ----a-w- c:\programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
2005-05-03 10:43 69632 ----a-r- c:\windows\ALCMTR.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Comrade.exe]
2008-10-01 16:52 800256 ----a-w- c:\programme\GameSpy\Comrade\Comrade.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2007-03-01 13:57 153136 ----a-w- c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RivaTunerStartupDaemon]
2009-02-25 17:55 2781184 ----a-w- d:\programme\RivaTuner v2.24\RivaTuner.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
2007-06-13 06:49 16377344 ----a-r- c:\windows\RTHDCPL.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-05-14 09:44 248552 ----a-w- c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"CVPND"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"d:\\Programme\\Miranda IM\\miranda32.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"f:\\Left4Dead\\left4dead.exe"=
"f:\\BattleForge\\Bootstrapper.exe"=
"f:\\BattleForge\\BattleForge.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"f:\\COD4\\iw3mp.exe"=
"f:\\World in Conflict\\wic.exe"=
"f:\\World in Conflict\\wic_online.exe"=
"f:\\World in Conflict\\wic_ds.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"=
"f:\\ANNO 1404\\Anno4.exe"=
"f:\\ANNO 1404\\tools\\Anno4Web.exe"=
"g:\\Steam\\Steam.exe"=
"k:\\Battlefield Bad Company 2\\BFBC2Updater.exe"=
"k:\\League of Legends\\Air\\LolClient.exe"=
"k:\\League of Legends\\Game\\League of Legends.exe"=
"c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"g:\\Steam\\steamapps\\common\\league of legends\\Air\\LolClient.exe"=
"g:\\Steam\\steamapps\\common\\league of legends\\Game\\League of Legends.exe"=
"g:\\Steam\\steamapps\\common\\guild wars\\Gw.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"d:\\Programme\\ICQ7.2\\ICQ.exe"=
"d:\\Programme\\ICQ7.2\\aolload.exe"=
"g:\\Steam\\steamapps\\common\\aliens vs predator\\AvP_Launcher.exe"=
"g:\\Steam\\steamapps\\common\\aliens vs predator\\AvP_DX11.exe"=
"g:\\Steam\\steamapps\\common\\aliens vs predator\\AvP.exe"=
"g:\\Steam\\steamapps\\common\\arsenal of democracy\\aodgame.exe"=
"c:\\Programme\\Gemeinsame Dateien\\McAfee\\McSvcHost\\McSvHost.exe"=
"d:\\Programme\\Sony Ericsson\\Update Service\\Update Service.exe"=
"c:\\Programme\\Veoh Networks\\VeohWebPlayer\\veohwebplayer.exe"=
"g:\\Steam\\steamapps\\common\\left 4 dead 2\\left4dead2.exe"=
"g:\\Steam\\steamapps\\common\\mountblade warband\\mb_warband.exe"=
"g:\\Steam\\steamapps\\common\\left 4 dead\\left4dead.exe"=
"g:\\Steam\\steamapps\\herrkerian\\counter-strike source\\hl2.exe"=
"g:\\Steam\\steamapps\\common\\america's army 3\\Binaries\\AA3Game.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
"5353:TCP"= 5353:TCP:Adobe CSI CS4
"8394:TCP"= 8394:TCP:League of Legends Launcher
"8394:UDP"= 8394:UDP:League of Legends Launcher
"6892:TCP"= 6892:TCP:League of Legends Launcher
"6892:UDP"= 6892:UDP:League of Legends Launcher
"6946:TCP"= 6946:TCP:League of Legends Launcher
"6946:UDP"= 6946:UDP:League of Legends Launcher
"6987:TCP"= 6987:TCP:League of Legends Launcher
"6987:UDP"= 6987:UDP:League of Legends Launcher
"6909:TCP"= 6909:TCP:League of Legends Launcher
"6909:UDP"= 6909:UDP:League of Legends Launcher
"6984:TCP"= 6984:TCP:League of Legends Launcher
"6984:UDP"= 6984:UDP:League of Legends Launcher
"6959:TCP"= 6959:TCP:League of Legends Launcher
"6959:UDP"= 6959:UDP:League of Legends Launcher
"6897:TCP"= 6897:TCP:League of Legends Launcher
"6897:UDP"= 6897:UDP:League of Legends Launcher
R1 Asapi;Asapi;c:\windows\system32\drivers\asapi.sys [26.04.2010 20:59 11264]
R1 mfetdi2k;McAfee Inc. mfetdi2k;c:\windows\system32\drivers\mfetdi2k.sys [06.08.2010 01:28 82952]
R1 VBoxDrv;VirtualBox Service;c:\windows\system32\drivers\VBoxDrv.sys [29.03.2010 00:06 123856]
R1 VBoxUSBMon;VirtualBox USB Monitor Driver;c:\windows\system32\drivers\VBoxUSBMon.sys [29.03.2010 00:06 41680]
R2 McMPFSvc;McAfee Personal Firewall-Dienst;"c:\programme\Gemeinsame Dateien\Mcafee\McSvcHost\McSvHost.exe" /McCoreSvc [06.08.2010 01:27 271480]
R2 McNaiAnn;McAfee VirusScan Announcer;"c:\programme\Gemeinsame Dateien\McAfee\McSvcHost\McSvHost.exe" /McCoreSvc [06.08.2010 01:27 271480]
R2 mfefire;McAfee Firewall Core Service;c:\programme\Gemeinsame Dateien\McAfee\SystemCore\mfefire.exe [06.08.2010 01:28 188136]
R2 mfevtp;McAfee Validation Trust Protection Service;c:\programme\Gemeinsame Dateien\McAfee\SystemCore\mfevtps.exe [06.08.2010 01:28 141792]
R3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys [06.08.2010 01:28 55456]
R3 LGBusEnum;Logitech GamePanel Virtual Bus Enumerator Driver;c:\windows\system32\drivers\LGBusEnum.sys [14.07.2009 16:35 19720]
R3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys [06.08.2010 01:28 312616]
R3 mfendiskmp;mfendiskmp;c:\windows\system32\drivers\mfendisk.sys [06.08.2010 01:28 88480]
R3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\drivers\seehcri.sys [13.08.2010 01:00 27632]
R3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;c:\windows\system32\drivers\VBoxNetAdp.sys [25.03.2010 20:06 99728]
R3 VBoxNetFlt;VBoxNetFlt Service;c:\windows\system32\drivers\VBoxNetFlt.sys [25.03.2010 20:06 110608]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.03.2010 13:16 130384]
S3 cpuz130;cpuz130;\??\c:\dokume~1\ADMINI~1\LOKALE~1\Temp\cpuz130\cpuz_x32.sys --> c:\dokume~1\ADMINI~1\LOKALE~1\Temp\cpuz130\cpuz_x32.sys [?]
S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [13.08.2010 01:00 13224]
S3 mfendisk;McAfee Core NDIS Intermediate Filter;c:\windows\system32\drivers\mfendisk.sys [06.08.2010 01:28 88480]
S3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys [06.08.2010 01:28 83496]
S3 MSI_DVD_010507;MSI_DVD_010507;c:\progra~3\MSI\MSIWDev\DVDSYS32_100507.sys [10.05.2010 10:44 22328]
S3 MSI_MSIBIOS_010507;MSI_MSIBIOS_010507;c:\progra~3\MSI\MSIWDev\msibios32_100507.sys [10.05.2010 10:44 25912]
S3 MSI_VGASYS_010507;MSI_VGASYS_010507;c:\progra~3\MSI\MSIWDev\VGASYS32_100507.sys [10.05.2010 10:44 16696]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\h:\ntglm7x.sys --> h:\NTGLM7X.sys [?]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.03.2010 13:16 753504]
S4 PMP;Password Manager Pro;d:\programme\PMP\bin\wrapper.exe -s d:\programme\PMP\conf\wrapper.conf --> d:\programme\PMP\bin\wrapper.exe -s d:\programme\PMP\conf\wrapper.conf [?]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [28.02.2009 01:08 717296]
--- Andere Dienste/Treiber im Speicher ---
*Deregistered* - mfeavfk01
.
.
------- Zusätzlicher Suchlauf -------
.
IE: {{B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - f:\partygaming\PartyCasino\RunApp.exe
Trusted Zone: com\www.msi
Trusted Zone: com.tw\asia.msi
Trusted Zone: com.tw\global.msi
FF - ProfilePath - c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\xln8svww.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - prefs.js: network.proxy.type - 4
FF - plugin: c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\xln8svww.default\extensions\battlefieldheroespatcher@ea.com\platform\WINNT_x86-msvc\plugins\npBFHUpdater.dll
FF - plugin: c:\programme\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: c:\programme\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - plugin: c:\programme\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
FF - plugin: c:\programme\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
FF - plugin: d:\programme\Adobe\Reader 9.0\Reader\browser\nppdf32.dll
FF - plugin: d:\programme\Mozilla Firefox\plugins\npwachk.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- FIREFOX Richtlinien ----
d:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
d:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
d:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
MSConfigStartUp-boincmgr - d:\programme\BOINC\boincmgr.exe
MSConfigStartUp-boinctray - d:\programme\BOINC\boinctray.exe
MSConfigStartUp-GameTracker - e:\gametracker\GTLite.exe
MSConfigStartUp-Steam - f:\steam\Steam.exe
MSConfigStartUp-XA5RJ9EADJ - c:\dokume~1\ADMINI~1\LOKALE~1\Temp\Ylr.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2010-09-21 18:18
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
[HKEY_USERS\S-1-5-21-823518204-115176313-839522115-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,11,aa,66,6f,24,eb,a1,49,b2,e7,13,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,0f,df,1b,05,76,5e,99,49,91,91,20,\
"6256FFB019F8FDFBD36745B06F4540E9AEAF222A25"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,11,aa,66,6f,24,eb,a1,49,b2,e7,13,\
[HKEY_USERS\S-1-5-21-823518204-115176313-839522115-500\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"??"=hex:40,fa,26,e3,a1,45,23,98,c2,68,6d,59,20,a7,0e,26,dd,9e,aa,9d,7a,3d,1e,
d3,04,14,71,b8,0d,b2,35,a8,4d,99,73,f7,70,b8,80,6c,b0,a2,fe,e3,50,62,18,d3,\
"??"=hex:a7,ec,e4,d8,d7,f8,29,0e,64,03,31,b9,5a,79,0a,bc
[HKEY_USERS\S-1-5-21-823518204-115176313-839522115-500\Software\SecuROM\License information*]
"datasecu"=hex:89,33,00,c9,b6,30,d9,22,4f,f3,e5,93,80,4f,fa,23,85,7c,51,a4,74,
27,34,3d,3d,dd,f8,c7,d7,9c,65,8e,53,bd,0d,a7,48,08,99,6a,d4,c4,5f,15,b4,18,\
"rkeysecu"=hex:c2,dd,a7,ab,6a,f9,54,db,6e,6e,b0,d7,90,09,24,ed
[HKEY_LOCAL_MACHINE\software\DeterministicNetworks\DNE\Parameters]
"SymbolicLinkValue"=hex(6):5c,00,52,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,79,00,73,00,\
[HKEY_LOCAL_MACHINE\software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,11,aa,66,6f,24,eb,a1,49,b2,e7,13,\
"6256FFB019F8FDFBD36745B06F4540E9AEAF222A25"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,11,aa,66,6f,24,eb,a1,49,b2,e7,13,\
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•6~*]
"AB141C35E9F4BF344B9FC010BB17F68A"=""
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'explorer.exe'(884)
c:\windows\system32\webcheck.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\PnkBstrB.exe
c:\windows\system32\wdfmgr.exe
c:\programme\Gemeinsame Dateien\McAfee\SystemCore\mcshield.exe
c:\windows\system32\RUNDLL32.EXE
c:\programme\Logitech\GamePanel Software\Applets\LCDClock.exe
c:\programme\Logitech\GamePanel Software\Applets\LCDPop3.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2010-09-21 18:22:20 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2010-09-21 16:22
Vor Suchlauf: 9 Verzeichnis(se), 12.921.753.600 Bytes frei
Nach Suchlauf: 12 Verzeichnis(se), 12.820.910.080 Bytes frei
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
- - End Of File - - E45282678ABC0F2395D472E105E5279A --- --- --- |