EpicWinner | 20.03.2011 00:53 | Combofix Logfile: Code:
ComboFix 11-03-19.01 - Alex96 20.03.2011 1:44.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1783.1313 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Alex96\Desktop\Combo-Fix.exe
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
* Neuer Wiederherstellungspunkt wurde erstellt
.
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\1.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\a.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\b.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\c.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\d.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\e.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\f.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\g.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\h.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\i.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\J.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\k.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\l.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\m.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\mru.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\n.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\o.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\p.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\q.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\r.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\s.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\t.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\u.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\v.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\w.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\x.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\y.xml
c:\dokumente und einstellungen\Alex96\Anwendungsdaten\PriceGong\Data\z.xml
c:\windows\system32\drivers\npf.sys
c:\windows\system32\Packet.dll
c:\windows\system32\wpcap.dll
.
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NPF
-------\Service_NPF
.
.
((((((((((((((((((((((( Dateien erstellt von 2011-02-19 bis 2011-03-19 ))))))))))))))))))))))))))))))
.
.
2011-03-20 04:07 . 2011-03-06 22:12 2234368 ----a-r- C:\OTLPE.exe
2011-03-20 04:07 . 2011-03-20 04:07 -------- d-----w- C:\_OTL
2011-03-20 00:25 . 2011-03-20 00:25 -------- d-----w- c:\dokumente und einstellungen\LocalService\Startmenü
2011-03-18 16:41 . 2011-03-18 16:41 -------- d-----w- c:\programme\CCleaner
2011-03-18 16:09 . 2011-03-03 10:08 16432 ----a-w- c:\windows\system32\lsdelete.exe
2011-03-18 16:00 . 2011-03-18 16:01 -------- dc-h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{EBDD7DE0-D012-47DF-859B-DB1061E2D512}
2011-03-18 15:59 . 2011-03-18 16:01 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft
2011-03-18 15:59 . 2011-03-18 15:59 -------- d-----w- c:\programme\Lavasoft
2011-03-18 15:57 . 2006-06-19 12:01 69632 ----a-w- c:\windows\system32\ztvcabinet.dll
2011-03-18 15:57 . 2006-05-25 14:52 162304 ----a-w- c:\windows\system32\ztvunrar36.dll
2011-03-18 15:57 . 2005-08-26 00:50 77312 ----a-w- c:\windows\system32\ztvunace26.dll
2011-03-18 15:57 . 2003-02-02 19:06 153088 ----a-w- c:\windows\system32\UNRAR3.dll
2011-03-18 15:57 . 2002-03-06 00:00 75264 ----a-w- c:\windows\system32\unacev2.dll
2011-03-18 15:57 . 2011-03-18 15:58 -------- d-----w- c:\programme\Trojan Remover
2011-03-18 15:57 . 2011-03-18 15:57 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Simply Super Software
2011-03-18 15:57 . 2011-03-18 15:57 -------- d-----w- c:\dokumente und einstellungen\Alex96\Anwendungsdaten\Simply Super Software
2011-03-18 14:50 . 2011-03-18 14:50 -------- d-----w- c:\dokumente und einstellungen\Alex96\Lokale Einstellungen\Anwendungsdaten\Help
2011-03-18 14:40 . 2011-03-18 16:41 -------- d-s---w- c:\dokumente und einstellungen\Alex96\UserData
2011-03-18 13:47 . 2011-03-18 14:32 -------- d-----w- c:\windows\system32\NtmsData
2011-03-18 13:46 . 2011-03-18 13:46 -------- d-----w- c:\dokumente und einstellungen\Alex96\Anwendungsdaten\Avira
2011-03-18 13:43 . 2011-03-20 00:25 137656 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-03-18 13:43 . 2011-01-10 13:23 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-03-18 13:43 . 2010-06-17 13:27 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2011-03-18 13:43 . 2010-06-17 13:27 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2011-03-18 13:43 . 2011-03-18 13:43 -------- d-----w- c:\programme\Avira
2011-03-18 13:43 . 2011-03-18 13:43 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2011-03-15 18:18 . 2011-03-15 18:18 -------- d-----w- c:\programme\ValuSoft
2011-03-11 23:39 . 2011-03-11 23:39 -------- d-----w- c:\dokumente und einstellungen\Alex96\Anwendungsdaten\Petroglyph
2011-03-11 23:36 . 2011-03-15 17:31 -------- d-----w- c:\dokumente und einstellungen\Alex96\Anwendungsdaten\skypePM
2011-03-11 23:35 . 2011-03-11 23:35 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype
2011-03-11 23:35 . 2011-03-11 23:35 -------- d-----r- c:\programme\Skype
2011-03-11 23:35 . 2011-03-15 17:35 -------- d-----w- c:\dokumente und einstellungen\Alex96\Anwendungsdaten\Skype
2011-03-11 23:35 . 2011-03-11 23:35 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype
2011-03-11 19:20 . 2011-03-11 19:25 -------- d-----w- c:\dokumente und einstellungen\Alex96\Anwendungsdaten\gtk-2.0
2011-03-11 19:19 . 2011-03-11 19:19 -------- d-----w- c:\dokumente und einstellungen\Alex96\.thumbnails
2011-03-11 19:19 . 2011-03-11 19:25 -------- d-----w- c:\dokumente und einstellungen\Alex96\.gimp-2.6
2011-03-11 19:18 . 2011-03-11 19:18 -------- d-----w- c:\programme\GIMP-2.0
2011-03-11 18:57 . 2011-03-11 19:50 -------- d-----w- c:\programme\LucasArts
2011-03-11 18:55 . 2005-04-03 22:02 753664 ----a-w- c:\programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\11\00\Intel32\iKernel.dll
2011-03-11 18:55 . 2005-04-03 22:02 69714 ----a-w- c:\programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\11\00\Intel32\ctor.dll
2011-03-11 18:55 . 2005-04-03 22:01 274432 ----a-w- c:\programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\11\00\Intel32\iscript.dll
2011-03-11 18:55 . 2005-04-03 22:00 184320 ----a-w- c:\programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\11\00\Intel32\iuser.dll
2011-03-11 18:55 . 2005-04-03 21:59 5632 ----a-w- c:\programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\11\00\Intel32\DotNetInstaller.exe
2011-03-11 18:55 . 2011-03-11 18:55 200836 ----a-w- c:\programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\11\00\Intel32\iGdi.dll
2011-03-11 18:55 . 2011-03-11 18:55 331908 ----a-w- c:\programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\11\00\Intel32\setup.dll
2011-03-11 17:21 . 2011-03-11 17:21 -------- d-----w- c:\dokumente und einstellungen\Alex96\Anwendungsdaten\Sierra Entertainment
2011-03-11 17:12 . 2011-03-11 17:12 -------- d-----w- c:\windows\system32\AGEIA
2011-03-11 17:12 . 2011-03-11 17:12 -------- d-----w- c:\programme\AGEIA Technologies
2011-03-11 17:12 . 2011-03-11 17:12 -------- d-----w- c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2011-03-11 16:55 . 2011-03-11 16:55 -------- d-----w- c:\dokumente und einstellungen\Alex96\Anwendungsdaten\InstallShield
2011-03-11 16:45 . 2007-12-02 12:28 53248 ----a-w- c:\windows\system\PhysXLoader.dll
2011-03-09 08:27 . 2011-03-09 08:27 86016 ----a-w- c:\windows\system32\frapsvid.dll
2011-03-08 20:40 . 2011-03-08 20:40 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Electronic Arts
2011-03-08 20:40 . 2011-03-08 20:40 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\EA Core
2011-03-08 12:56 . 2011-03-08 12:56 -------- d-----w- c:\programme\booddanet
2011-03-06 18:31 . 2011-03-06 18:31 -------- d-----w- c:\dokumente und einstellungen\Alex96\Anwendungsdaten\FFSJ
2011-03-06 14:49 . 2011-03-06 14:49 -------- d-----w- c:\windows\system32\FFSJ
2011-03-06 14:49 . 2011-03-06 14:49 794906 ----a-w- c:\windows\unins000.exe
2011-03-05 16:57 . 2011-03-05 16:57 -------- d-----w- c:\programme\Microsoft Games
2011-03-04 14:54 . 2011-03-04 14:54 -------- d-----w- c:\programme\Lavalys
2011-03-03 14:54 . 2011-03-03 14:54 -------- d-----w- c:\dokumente und einstellungen\Alex96\Anwendungsdaten\InstallShield Installation Information
2011-02-27 01:54 . 2011-02-27 01:54 -------- d-----w- c:\dokumente und einstellungen\Alex96\Lokale Einstellungen\Anwendungsdaten\SKIDROW
2011-02-26 19:53 . 2011-02-26 19:53 -------- d-----w- c:\dokumente und einstellungen\Alex96\Lokale Einstellungen\Anwendungsdaten\My Games
2011-02-26 19:42 . 2009-09-04 16:29 1892184 ----a-w- c:\windows\system32\D3DX9_42.dll
2011-02-26 19:40 . 2011-02-26 19:40 -------- d-----w- c:\windows\Logs
2011-02-26 19:33 . 2011-03-10 18:33 -------- d-----w- c:\programme\Sid Meier's Civilization V
2011-02-25 19:51 . 2011-02-25 19:51 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Age of Empires 3
2011-02-24 14:20 . 2010-12-14 13:05 31552 ----a-w- c:\windows\system32\TURegOpt.exe
2011-02-24 14:20 . 2010-12-14 13:00 29504 ----a-w- c:\windows\system32\uxtuneup.dll
2011-02-24 14:19 . 2011-02-24 14:19 -------- d-----w- c:\dokumente und einstellungen\Alex96\Anwendungsdaten\TuneUp Software
2011-02-24 14:19 . 2011-02-24 14:20 -------- d-----w- c:\programme\TuneUp Utilities 2011
2011-02-24 14:18 . 2011-02-24 14:22 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software
2011-02-24 14:18 . 2011-02-24 14:18 -------- d-sh--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
2011-02-19 11:58 . 2008-09-04 20:11 447752 ----a-r- c:\windows\system32\vp6vfw.dll
2011-02-19 11:57 . 2011-02-19 11:57 -------- d-----w- c:\programme\Microsoft WSE
2011-02-19 08:31 . 2011-02-19 08:31 20480 ----a-w- c:\windows\system32\H@tKeysH@@k.DLL
2011-02-19 06:58 . 2011-02-19 06:58 -------- d-----w- c:\programme\PowerISO
2011-02-18 21:07 . 2011-02-18 21:07 -------- d-----w- c:\dokumente und einstellungen\Alex96\SystemRequirementsLab
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2006-05-03 10:06 163328 --sh--r- c:\windows\system32\flvDX.dll
2007-02-21 11:47 31232 --sh--r- c:\windows\system32\msfDX.dll
2008-03-16 13:30 216064 --sh--r- c:\windows\system32\nbDX.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-02-26 13670504]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2010-02-26 110696]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"Apple_KbdMgr"="c:\programme\Boot Camp\Bootcamp.exe" [2010-04-14 439608]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2011-01-10 281768]
"TrojanScanner"="c:\programme\Trojan Remover\Trjscan.exe" [2010-07-05 1167296]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2010-11-29 421888]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Anleitung.exe [2011-3-14 365461]
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"EditLevel"= 0 (0x0)
"NoCommonGroups"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@="Driver Group"
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"uTorrent"="c:\programme\uTorrent\uTorrent.exe"
"msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" /background
"MSMSGS"="c:\programme\Messenger\msmsgs.exe" /background
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" -atboottime
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe"
"PWRISOVM.EXE"=c:\programme\PowerISO\PWRISOVM.EXE
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\Gadu-Gadu 10\\gg.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Programme\\GameSpy Arcade\\Aphex.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
"c:\\Programme\\uTorrent\\uTorrent.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\Programme\\Microsoft Games\\Age of Empires III\\age3y.exe"=
"c:\\Programme\\Microsoft Games\\Age of Empires III\\age3x.exe"=
"c:\\Programme\\LucasArts\\Star Wars Empire at War\\GameData\\sweaw.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Programme\\LucasArts\\Star Wars Empire at War Forces of Corruption\\swfoc.exe"=
.
R0 AppleHFS;AppleHFS;c:\windows\system32\drivers\AppleHFS.sys [14.04.2010 09:44 48768]
R0 AppleMNT;AppleMNT;c:\windows\system32\drivers\AppleMNT.sys [14.04.2010 09:44 5120]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [18.03.2011 14:43 135336]
R2 AppleOSSMgr;Apple OS Switch Manager;c:\windows\system32\AppleOSSMgr.exe [14.04.2010 23:17 144696]
R2 AppleTimeSrv;Apple-Time-Server;c:\windows\system32\AppleTimeSrv.exe [14.04.2010 23:17 99640]
R2 KeyAgent;KeyAgent;c:\windows\system32\drivers\KeyAgent.sys [14.04.2010 09:44 5760]
R2 MacHALDriver;Mac HAL;c:\windows\system32\drivers\MacHALDriver.sys [14.04.2010 09:44 12928]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe [14.12.2010 14:03 1517376]
R3 AppleBtBc;Apple Broadcom Built-in Bluetooth;c:\windows\system32\drivers\AppleBtBc.sys [05.10.2010 18:46 18432]
R3 applemtm;Apple Multitouch Mouse;c:\windows\system32\drivers\applemtm.sys [05.10.2010 18:44 10496]
R3 applemtp;Apple Multitouch;c:\windows\system32\drivers\applemtp.sys [05.10.2010 18:44 29568]
R3 KeyMagic;USB Keyboard HID Filter;c:\windows\system32\drivers\KeyMagic.sys [05.10.2010 18:41 23552]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32.sys [05.10.2010 18:45 58600]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys [29.11.2010 19:27 10064]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\programme\Lavasoft\Ad-Aware\AAWService.exe [03.03.2011 11:08 1405384]
S3 Lavasoft Kernexplorer;Lavasoft helper driver;c:\programme\Lavasoft\Ad-Aware\kernexplorer.sys [03.03.2011 11:08 15232]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners
.
2011-03-19 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2011-03-03 10:08]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://domredi.com/1/
uInternet Settings,ProxyOverride = *.local
TCP: {E530D2AD-2FCF-4E81-8EAE-27A8E213582D} = 192.168.0.1,80.69.100.230
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{00000000-6E41-4FD3-8538-502F5495E5FC} - c:\programme\Ask.com\GenericAskToolbar.dll
URLSearchHooks-{c840e246-6b95-475e-9bd7-caa1c7eca9f2} - (no file)
AddRemove-18 WoS Extreme Trucker 2 - c:\programme\18 WoS Extreme Trucker 2\uninst.exe
AddRemove-conduitEngine - c:\progra~1\CONDUI~1\ConduitEngineUninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2011-03-19 23:49
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-1177238915-1220945662-725345543-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:cb,6c,c1,88,68,26,a4,8f,dd,bd,e3,bf,69,7c,62,03,f8,3e,88,39,b2,b2,6f,
e2,ce,77,0c,80,ca,04,d7,e9,32,ed,10,78,2d,e6,26,ca,70,d0,b0,8c,f1,79,08,cc,\
"??"=hex:35,fc,c6,3d,c9,02,ad,db,37,1f,61,de,0f,33,8f,50
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10k_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10k_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\programme\Bonjour\mDNSResponder.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\windows\system32\PnkBstrA.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\windows\system32\PnkBstrB.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
c:\programme\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\wscntfy.exe
c:\programme\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe
c:\windows\system32\RUNDLL32.EXE
c:\windows\system32\rundll32.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-03-19 23:52:51 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2011-03-19 22:52
.
Vor Suchlauf: 7.598.530.560 Bytes frei
Nach Suchlauf: 7.502.163.968 Bytes frei
.
- - End Of File - - 6A693045EB27BE7CB003CB3158C50D19 --- --- --- |