AndiMischka | 03.08.2011 13:04 | Code:
ComboFix 11-08-03.02 - Andi 03.08.2011 13:52:50.1.4 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2559.2021 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Andi\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Andi\Anwendungsdaten\Andilog.dat
c:\windows\Fonts\MeineSchrift.ttf
c:\windows\wpe pro.INI
.
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NPF
.
.
((((((((((((((((((((((( Dateien erstellt von 2011-07-03 bis 2011-08-03 ))))))))))))))))))))))))))))))
.
.
2011-08-02 20:14 . 2011-08-02 20:14 -------- d-----w- C:\_OTL
2011-08-02 15:01 . 2011-08-02 15:01 -------- d-----w- c:\programme\ESET
2011-08-02 11:48 . 2011-08-02 11:48 -------- d-----w- c:\dokumente und einstellungen\Andi\Anwendungsdaten\SUPERAntiSpyware.com
2011-08-02 11:48 . 2011-08-02 11:48 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2011-08-02 11:48 . 2011-08-02 11:48 -------- d-----w- c:\programme\SUPERAntiSpyware
2011-08-01 19:56 . 2011-08-01 19:56 -------- d-----w- c:\programme\CCleaner
2011-08-01 18:51 . 2011-08-01 18:51 -------- d-----r- C:\Sandbox
2011-08-01 18:51 . 2011-08-01 18:52 -------- d-----w- c:\programme\Sandboxie
2011-08-01 13:57 . 2008-04-14 12:00 26624 ----a-w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
2011-07-31 21:37 . 2011-04-01 08:40 781272 ----a-w- c:\windows\system32\mozsqlite3.dll
2011-07-31 21:30 . 2011-07-31 21:30 -------- d-----w- c:\dokumente und einstellungen\Andi\Lokale Einstellungen\Anwendungsdaten\Vitalwerks
2011-07-31 21:28 . 2011-07-31 21:28 -------- d-----w- c:\programme\No-IP
2011-07-30 19:06 . 2011-07-31 11:05 -------- d-----w- c:\dokumente und einstellungen\Andi\Anwendungsdaten\Bitcoin
2011-07-27 09:48 . 2011-07-27 09:48 -------- d-----w- c:\dokumente und einstellungen\Andi\Anwendungsdaten\Lazy 8 Studios
2011-07-27 09:47 . 2011-07-27 09:47 -------- d-----w- c:\dokumente und einstellungen\Andi\Lokale Einstellungen\Anwendungsdaten\Lazy 8 Studios
2011-07-27 09:37 . 2011-07-27 09:37 -------- d-----w- c:\dokumente und einstellungen\Andi\Anwendungsdaten\Broken Rules
2011-07-27 09:09 . 2011-07-27 09:33 -------- d-----w- c:\dokumente und einstellungen\Andi\Anwendungsdaten\Crayon Physics Deluxe
2011-07-17 15:58 . 2011-07-17 15:58 -------- d-----w- c:\dokumente und einstellungen\Andi\.swt
2011-07-15 19:22 . 2011-07-16 13:47 -------- d-----w- c:\programme\Soluto
2011-07-15 19:22 . 2011-07-15 19:22 -------- d-----w- c:\dokumente und einstellungen\All Users\Soluto
2011-07-15 19:21 . 2011-07-16 13:47 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Soluto
2011-07-13 16:51 . 2011-07-13 16:51 -------- d-----w- c:\programme\LogMeIn Hamachi
2011-07-13 15:58 . 2011-07-13 15:58 -------- d-----w- c:\dokumente und einstellungen\Andi\Lokale Einstellungen\Anwendungsdaten\Capcom
2011-07-11 16:08 . 2011-07-11 16:08 -------- d-----w- c:\dokumente und einstellungen\Andi\Anwendungsdaten\Canneverbe Limited
2011-07-11 16:08 . 2011-07-11 16:08 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
2011-07-11 16:08 . 2009-11-12 12:48 5504 ----a-w- c:\windows\system32\drivers\StarOpen.sys
2011-07-11 16:08 . 2011-07-11 16:08 -------- d-----w- c:\programme\CDBurnerXP
2011-07-11 16:03 . 2006-03-17 13:49 368640 ----a-w- c:\windows\system32\TwnLib4.dll
2011-07-11 16:03 . 2006-03-17 10:45 802816 ----a-w- c:\windows\system32\imagXRA7.dll
2011-07-11 16:03 . 2006-03-17 10:45 497296 ----a-w- c:\windows\system32\imagXpr7.dll
2011-07-11 16:03 . 2006-03-17 10:45 258048 ----a-w- c:\windows\system32\imagXR7.dll
2011-07-11 16:03 . 2011-07-11 16:03 -------- d-----w- c:\programme\Nero
2011-07-11 16:03 . 2011-07-11 16:03 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Nero
2011-07-11 16:03 . 2006-03-17 10:45 1757184 ----a-w- c:\windows\system32\imagX7.dll
2011-07-11 16:03 . 2011-07-11 16:03 -------- d-----w- c:\programme\Gemeinsame Dateien\Nero
2011-07-10 17:45 . 2010-03-05 11:51 208896 ----a-w- c:\windows\system32\lame_enc.dll
2011-07-10 13:23 . 2011-07-10 13:23 -------- d-----w- c:\dokumente und einstellungen\Andi\Anwendungsdaten\Thinking Minds Budiling Bytes
2011-07-10 13:23 . 2011-07-10 13:23 -------- d-----w- c:\programme\CubeDesktop
2011-07-09 15:54 . 2011-07-09 15:54 -------- d-----w- c:\dokumente und einstellungen\Andi\Lokale Einstellungen\Anwendungsdaten\Deployment
2011-07-09 10:26 . 2011-08-02 19:09 134104 ----a-w- c:\programme\Mozilla Firefox\components\browsercomps.dll
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-07-15 15:11 . 2011-04-03 17:11 31552 ----a-w- c:\windows\system32\TURegOpt.exe
2011-07-15 15:01 . 2011-04-03 17:11 29504 ----a-w- c:\windows\system32\uxtuneup.dll
2011-07-06 17:52 . 2011-05-15 11:36 41272 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-07-06 17:52 . 2011-05-15 11:36 22712 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-06-30 15:03 . 2011-01-19 16:59 66616 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-06-30 15:03 . 2011-01-19 16:59 138192 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-06-26 17:08 . 2011-04-24 18:35 1890 --sha-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\KGyGaAvL.sys
2011-06-26 09:33 . 2011-05-27 12:03 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-06-14 18:05 . 2011-07-03 14:43 121344 --sha-r- c:\windows\system32\TAKDSDecoder.ax
2011-05-28 12:56 . 2011-05-28 12:56 65536 ----a-w- c:\windows\system32\frapsvid.dll
2011-05-25 07:26 . 2011-06-18 18:12 865896 ----a-w- c:\windows\system32\nvhdagenco322040.dll
2011-05-25 07:26 . 2011-01-18 18:04 26216 ----a-w- c:\windows\system32\nvhdap32.dll
2011-05-25 07:26 . 2011-01-18 18:04 119528 ----a-w- c:\windows\system32\drivers\nvhda32.sys
2011-05-25 07:26 . 2011-01-07 17:58 54272 ----a-w- c:\windows\system32\nvwddi.dll
2011-05-25 07:26 . 2011-01-07 17:58 253952 ----a-w- c:\windows\system32\nvrsth.dll
2011-05-25 07:26 . 2011-01-07 17:58 126976 ----a-w- c:\windows\system32\nvrszht.dll
2011-05-25 07:26 . 2011-01-07 17:58 270336 ----a-w- c:\windows\system32\nvrsru.dll
2011-05-25 07:26 . 2011-01-07 17:58 258048 ----a-w- c:\windows\system32\nvrssl.dll
2011-05-25 07:26 . 2011-01-07 17:58 229376 ----a-w- c:\windows\system32\nvrszhc.dll
2011-05-25 07:26 . 2011-01-07 17:58 270336 ----a-w- c:\windows\system32\nvrsptb.dll
2011-05-25 07:26 . 2011-01-07 17:58 258048 ----a-w- c:\windows\system32\nvrstr.dll
2011-05-25 07:26 . 2011-01-07 17:58 258048 ----a-w- c:\windows\system32\nvrssk.dll
2011-05-25 07:26 . 2011-01-07 17:58 253952 ----a-w- c:\windows\system32\nvrssv.dll
2011-05-25 07:26 . 2011-01-07 17:58 253952 ----a-w- c:\windows\system32\nvrsno.dll
2011-05-25 07:26 . 2011-01-07 17:58 274432 ----a-w- c:\windows\system32\nvrspt.dll
2011-05-25 07:26 . 2011-01-07 17:58 258048 ----a-w- c:\windows\system32\nvrspl.dll
2011-05-25 07:26 . 2011-01-07 17:58 154728 ----a-w- c:\windows\system32\nvsvc32.exe
2011-05-25 07:26 . 2011-01-07 17:58 274432 ----a-w- c:\windows\system32\nvrsnl.dll
2011-05-25 07:26 . 2011-01-07 17:58 262144 ----a-w- c:\windows\system32\nvrshu.dll
2011-05-25 07:26 . 2011-01-07 17:58 266240 ----a-w- c:\windows\system32\nvrsko.dll
2011-05-25 07:26 . 2011-01-07 17:58 282624 ----a-w- c:\windows\system32\nvrsit.dll
2011-05-25 07:26 . 2011-01-07 17:58 270336 ----a-w- c:\windows\system32\nvrsja.dll
2011-05-25 07:26 . 2011-01-07 17:58 331776 ----a-w- c:\windows\system32\nvrshe.dll
2011-05-25 07:26 . 2011-01-07 17:58 286720 ----a-w- c:\windows\system32\nvrsfr.dll
2011-05-25 07:26 . 2011-01-07 17:58 249856 ----a-w- c:\windows\system32\nvrsfi.dll
2011-05-25 07:26 . 2011-01-07 17:58 282624 ----a-w- c:\windows\system32\nvrsel.dll
2011-05-25 07:26 . 2011-01-07 17:58 274432 ----a-w- c:\windows\system32\nvrsesm.dll
2011-05-25 07:26 . 2011-01-07 17:58 249856 ----a-w- c:\windows\system32\nvrseng.dll
2011-05-25 07:26 . 2011-01-07 17:58 282624 ----a-w- c:\windows\system32\nvrses.dll
2011-05-25 07:26 . 2011-01-07 17:58 278528 ----a-w- c:\windows\system32\nvrsde.dll
2011-05-25 07:26 . 2011-01-07 17:58 253952 ----a-w- c:\windows\system32\nvrsda.dll
2011-05-25 07:26 . 2011-01-07 17:58 335872 ----a-w- c:\windows\system32\nvrsar.dll
2011-05-25 07:26 . 2011-01-07 17:58 249856 ----a-w- c:\windows\system32\nvrscs.dll
2011-05-25 07:26 . 2011-01-07 17:58 111208 ----a-w- c:\windows\system32\nvmctray.dll
2011-05-25 07:26 . 2011-01-07 17:58 13895272 ----a-w- c:\windows\system32\nvcpl.dll
2011-05-25 07:26 . 2011-01-07 17:58 145000 ----a-w- c:\windows\system32\nvcolor.exe
2011-05-25 07:26 . 2011-01-07 17:58 543336 ----a-w- c:\windows\system32\easyUpdatusAPIU.dll
2011-05-25 07:25 . 2011-04-16 16:02 61440 ----a-w- c:\windows\system32\OpenCL.dll
2011-05-25 07:25 . 2009-09-27 23:12 16068608 ----a-w- c:\windows\system32\nvoglnt.dll
2011-05-25 07:25 . 2011-06-18 18:12 899688 ----a-w- c:\windows\system32\nvdispco3220150.dll
2011-05-25 07:25 . 2011-06-18 18:12 865896 ----a-w- c:\windows\system32\nvgenco322090.dll
2011-05-25 07:25 . 2011-04-16 16:02 13004800 ----a-w- c:\windows\system32\nvcompiler.dll
2011-05-25 07:25 . 2009-09-27 23:12 5332992 ----a-w- c:\windows\system32\nvcuda.dll
2011-05-25 07:25 . 2009-09-27 23:12 2808936 ----a-w- c:\windows\system32\nvcuvid.dll
2011-05-25 07:25 . 2009-09-27 23:12 2082408 ----a-w- c:\windows\system32\nvcuvenc.dll
2011-05-25 07:25 . 2009-09-27 23:12 4198272 ----a-w- c:\windows\system32\nv4_disp.dll
2011-05-25 07:25 . 2009-09-27 23:12 2328576 ----a-w- c:\windows\system32\nvapi.dll
2011-05-25 07:25 . 2009-09-27 23:12 12753664 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2011-05-12 13:00 . 2011-05-12 13:00 98304 ----a-w- c:\windows\system32\CmdLineExt.dll
2011-08-02 19:09 . 2011-07-09 10:26 134104 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll
2006-05-03 10:06 163328 --sha-r- c:\windows\system32\flvDX.dll
2007-02-21 11:47 31232 --sha-r- c:\windows\system32\msfDX.dll
2008-03-16 13:30 216064 --sha-r- c:\windows\system32\nbDX.dll
2010-01-06 22:00 107520 --sha-r- c:\windows\system32\TAKDSDecoder.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2010-12-30 19972712]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-12-13 281768]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2011-05-25 13895272]
"LogMeIn Hamachi Ui"="c:\programme\LogMeIn Hamachi\hamachi-2-ui.exe" [2011-05-25 1951112]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\programme\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2009-09-03 22:21 548352 ----a-w- c:\programme\SUPERAntiSpyware\SASWINLO.DLL
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"gusvc"=3 (0x3)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"DAEMON Tools Lite"="c:\programme\DAEMON Tools Lite\DTLite.exe" -autorun
"Steam"="c:\programme\Steam\Steam.exe" -silent
"SUPERAntiSpyware"=c:\programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 10.0\Reader\Reader_sl.exe"
"nwiz"=c:\programme\NVIDIA Corporation\nView\nwiz.exe /installquiet
"NvMediaCenter"=RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
"HP Software Update"=c:\programme\Hp\HP Software Update\HPWuSchd2.exe
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
"AVMWlanClient"=c:\programme\avmwlanstick\wlangui.exe
"MSConfig"=c:\windows\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiSpyWareDisableNotify"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Greenfoot\\greenfoot.exe"=
"c:\\Programme\\Java\\jdk1.6.0_16\\jre\\bin\\java.exe"=
"c:\\Programme\\Pando Networks\\Media Booster\\PMB.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\WINDOWS\\system32\\java.exe"=
"c:\\Programme\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Programme\\Electronic Arts\\Battlefield Bad Company 2\\BFBC2Updater.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Programme\\Steam\\Steam.exe"=
"c:\\Programme\\Electronic Arts\\Battlefield Bad Company 2\\BFBC2Game.exe"=
"c:\\Programme\\ICQ7.5\\ICQ.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"58121:TCP"= 58121:TCP:Pando Media Booster
"58121:UDP"= 58121:UDP:Pando Media Booster
"8396:TCP"= 8396:TCP:League of Legends Launcher
"8396:UDP"= 8396:UDP:League of Legends Launcher
"6954:TCP"= 6954:TCP:League of Legends Launcher
"6954:UDP"= 6954:UDP:League of Legends Launcher
"6987:TCP"= 6987:TCP:League of Legends Launcher
"6987:UDP"= 6987:UDP:League of Legends Launcher
"6911:TCP"= 6911:TCP:League of Legends Launcher
"6911:UDP"= 6911:UDP:League of Legends Launcher
.
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [05.02.2011 17:56 Andrej 218688]
R1 SASDIFSV;SASDIFSV;c:\programme\SUPERAntiSpyware\sasdifsv.sys [12.07.2011 23:55 Andrej 12880]
R1 SASKUTIL;SASKUTIL;c:\programme\SUPERAntiSpyware\SASKUTIL.SYS [12.07.2011 23:55 Andrej 67664]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [19.01.2011 18:59 Andrej 136360]
R2 AntiVirWebService;Avira AntiVir WebGuard;c:\programme\Avira\AntiVir Desktop\avwebgrd.exe [30.06.2011 17:04 Andrej 428200]
R2 Hamachi2Svc;LogMeIn Hamachi 2.0 Tunneling Engine;c:\programme\LogMeIn Hamachi\hamachi-2.exe [25.05.2011 17:29 Andrej 1336712]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [15.05.2011 13:36 Andrej 366640]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe [15.07.2011 17:06 Andrej 1526592]
R3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [18.01.2011 20:13 Andrej 265088]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [15.05.2011 13:36 Andrej 22712]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32.sys [18.01.2011 20:04 Andrej 119528]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys [07.10.2010 13:34 Andrej 10064]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18.03.2010 14:16 Andrej 130384]
S3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [18.01.2011 20:13 Andrej 4352]
S3 camvid20;Philips ToUcam Camera; Video;c:\windows\system32\drivers\camdrv21.sys [20.04.2011 12:48 Andrej 223232]
S3 cpuz130;cpuz130;\??\c:\dokume~1\Andi\LOKALE~1\Temp\cpuz130\cpuz_x32.sys --> c:\dokume~1\Andi\LOKALE~1\Temp\cpuz130\cpuz_x32.sys [?]
S3 MSSQLServerADHelper100;SQL Server Hilfsdienst für Active Directory;c:\programme\Microsoft SQL Server\100\Shared\sqladhlp.exe [21.07.2009 04:04 Andrej 47128]
S3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des -service --> c:\windows\system32\GameMon.des -service [?]
S3 SQLAgent$SQLEXPRESS;SQL Server-Agent (SQLEXPRESS);c:\programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [30.03.2009 04:23 Andrej 366936]
S3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;c:\windows\system32\drivers\VBoxNetAdp.sys [21.04.2011 13:10 Andrej 111280]
S3 VBoxNetFlt;VBoxNetFlt Service;c:\windows\system32\DRIVERS\VBoxNetFlt.sys --> c:\windows\system32\DRIVERS\VBoxNetFlt.sys [?]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18.03.2010 14:16 Andrej 753504]
S4 nvUpdatusService;NVIDIA Update Service Daemon;c:\programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [18.06.2011 20:12 Andrej 2214504]
S4 RsFx0103;RsFx0103 Driver;c:\windows\system32\drivers\RsFx0103.sys [30.03.2009 04:09 Andrej 239336]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
.
------- Zusätzlicher Suchlauf -------
.
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: {{7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - c:\programme\ICQ7.5\ICQ.exe
LSP: c:\programme\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\dokumente und einstellungen\Andi\Anwendungsdaten\Mozilla\Firefox\Profiles\ojc2z84w.default\
FF - prefs.js: browser.startup.homepage - chrome://fastdial/content/fastdial.html
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Toolbar-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
SafeBoot-SolutoService
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2011-08-03 14:00
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-1482476501-515967899-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{FAF52390-BA72-65B2-2032-AD31F19E0D15}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"hakcaikkaahplfdj"=hex:6e,62,6c,65,61,6f,6f,6e,63,6d,6c,6c,6b,63,6a,6d,6e,67,
66,66,6c,66,6b,62,61,6c,66,6f,6c,67,62,70,6c,64,61,6d,6c,6b,6c,62,65,65,70,\
"jakcaikkaahplfdjllbd"=hex:66,61,6c,65,67,6f,6c,6a,69,65,6b,63,00,2f
"pacdjolcpihfllcjkjhlgofocnefjdck"=hex:65,61,6c,65,68,6f,6a,6b,6b,65,00,63
.
[HKEY_USERS\S-1-5-21-1482476501-515967899-1417001333-1003\Software\SecuROM\License information*]
"datasecu"=hex:64,7b,60,a7,b1,44,72,fc,76,fb,05,f4,c5,ea,fa,5f,05,f7,4b,6d,ca,
48,00,c6,ca,4e,c9,25,0d,c9,b4,0d,31,1c,63,e1,4f,c5,2f,23,c7,e8,5f,1a,6b,12,\
"rkeysecu"=hex:88,55,0b,83,81,c7,e1,c2,c8,29,5a,b4,12,27,05,04
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(1396)
c:\programme\SUPERAntiSpyware\SASWINLO.DLL
.
- - - - - - - > 'explorer.exe'(3452)
c:\windows\system32\msi.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\avmwlanstick\WlanNetService.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\windows\RTHDCPL.EXE
c:\programme\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\programme\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-08-03 14:03:15 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2011-08-03 12:03
.
Vor Suchlauf: 11 Verzeichnis(se), 41.782.603.776 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 41.895.391.232 Bytes frei
.
- - End Of File - - C541450540B1822D5A4ED019810595C0 |