Hier die Logfile: Code:
ComboFix 14-01-04.03 - jb 06.01.2014 17:10:26.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.2047.1006 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\jb\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\jb\WINDOWS
c:\windows\IsUn0407.exe
H:\Setup.exe
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-12-06 bis 2014-01-06 ))))))))))))))))))))))))))))))
.
.
2014-01-03 13:31 . 2014-01-06 06:12 -------- d-----w- c:\dokumente und einstellungen\jb\Lokale Einstellungen\Anwendungsdaten\Mobogenie
2014-01-03 13:27 . 2014-01-04 14:31 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Systweak
2014-01-03 13:27 . 2012-07-25 11:03 17136 ----a-w- c:\windows\system32\sasnative32.exe
2014-01-03 13:26 . 2014-01-04 00:00 -------- d-----w- c:\programme\MyPC Backup
2014-01-03 13:26 . 2014-01-05 09:37 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\WPM
2014-01-03 13:26 . 2014-01-05 14:46 -------- d-----w- c:\programme\Mobogenie
2014-01-03 13:26 . 2014-01-04 14:31 -------- d-----w- c:\dokumente und einstellungen\jb\Anwendungsdaten\Systweak
2014-01-03 13:25 . 2014-01-03 13:25 -------- d-----w- c:\dokumente und einstellungen\jb\Anwendungsdaten\DigitalSites
2014-01-03 13:25 . 2014-01-03 13:25 -------- d-----w- c:\programme\VideoConverter
2013-12-15 20:16 . 2013-12-16 08:20 -------- d-----w- c:\programme\Mozilla Thunderbird
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-12-22 08:51 . 2013-08-04 14:49 90400 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2013-12-22 08:51 . 2013-08-04 14:49 135648 ----a-w- c:\windows\system32\drivers\avipbb.sys
2013-12-13 13:53 . 2012-04-08 09:55 692616 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-12-13 13:53 . 2011-05-18 19:06 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-11-13 02:59 . 2008-04-14 12:00 150528 ----a-w- c:\windows\system32\imagehlp.dll
2013-11-07 05:38 . 2008-04-14 12:00 591360 ----a-w- c:\windows\system32\rpcrt4.dll
2013-11-06 01:36 . 2010-08-13 17:44 8192 ----a-w- c:\windows\system32\xpsp4res.dll
2013-10-30 02:51 . 2008-04-14 12:00 1879168 ----a-w- c:\windows\system32\win32k.sys
2013-10-29 07:57 . 2008-04-14 12:00 920064 ----a-w- c:\windows\system32\wininet.dll
2013-10-29 07:57 . 2008-04-14 12:00 43520 ------w- c:\windows\system32\licmgr10.dll
2013-10-29 07:57 . 2008-04-14 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl
2013-10-29 07:57 . 2008-04-14 12:00 18944 ----a-w- c:\windows\system32\corpol.dll
2013-10-29 00:45 . 2008-04-14 12:00 385024 ------w- c:\windows\system32\html.iec
2013-10-28 19:29 . 2013-10-28 19:29 48640 ----a-w- c:\windows\system32\ANPD64.SYS
2013-10-28 19:29 . 2013-10-28 19:29 34008 ----a-w- c:\windows\system32\ANPD.VXD
2013-10-28 19:29 . 2013-10-28 19:29 315392 ----a-w- c:\windows\system32\ANPDApi.dll
2013-10-28 19:29 . 2013-10-28 19:29 29411 ----a-w- c:\windows\system32\ANPD.SYS
2013-10-23 23:45 . 2008-04-14 12:00 172032 ----a-w- c:\windows\system32\scrrun.dll
2013-10-12 15:56 . 2008-04-14 12:00 279552 ----a-w- c:\windows\system32\oakley.dll
2013-10-09 13:12 . 2008-04-14 12:00 287744 ----a-w- c:\windows\system32\gdi32.dll
2010-05-12 14:42 . 2013-12-22 09:34 124344 ----a-w- c:\programme\mozilla firefox\plugins\CCMSDK.dll
2010-05-12 15:22 . 2013-12-22 09:34 13240 ----a-w- c:\programme\mozilla firefox\plugins\cgpcfg.dll
2010-05-12 14:43 . 2013-12-22 09:34 70592 ----a-w- c:\programme\mozilla firefox\plugins\CgpCore.dll
2010-05-12 14:42 . 2013-12-22 09:34 91576 ----a-w- c:\programme\mozilla firefox\plugins\confmgr.dll
2010-05-12 14:42 . 2013-12-22 09:34 22464 ----a-w- c:\programme\mozilla firefox\plugins\ctxlogging.dll
2010-05-12 14:41 . 2013-12-22 09:34 255416 ----a-w- c:\programme\mozilla firefox\plugins\ctxmui.dll
2010-05-12 14:42 . 2013-12-22 09:34 31160 ----a-w- c:\programme\mozilla firefox\plugins\icafile.dll
2010-05-12 14:42 . 2013-12-22 09:34 40384 ----a-w- c:\programme\mozilla firefox\plugins\icalogon.dll
2010-04-14 11:55 . 2013-12-22 09:34 652640 ----a-w- c:\programme\mozilla firefox\plugins\sslsdk_b.dll
2010-05-12 14:43 . 2013-12-22 09:34 24000 ----a-w- c:\programme\mozilla firefox\plugins\TcpPServ.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\~\Browser Helper Objects\{41564952-412D-5637-00A7-7A786E7484D7}]
2013-12-20 19:17 12240 ----a-w- c:\programme\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{41564952-412D-5637-00A7-7A786E7484D7}"= "c:\programme\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll" [2013-12-20 12240]
.
[HKEY_CLASSES_ROOT\clsid\{41564952-412d-5637-00a7-7a786e7484d7}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{41564952-412D-5637-00A7-7A786E7484D7}"= "c:\programme\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll" [2013-12-20 12240]
.
[HKEY_CLASSES_ROOT\clsid\{41564952-412d-5637-00a7-7a786e7484d7}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"KiesPreload"="c:\programme\Samsung\Kies\Kies.exe" [2013-02-13 1509232]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2013-11-14 20584608]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"="c:\programme\Analog Devices\Core\smax4pnp.exe" [2006-05-01 843776]
"StartCCC"="c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-07-14 98304]
"boincmgr"="c:\programme\BOINC\boincmgr.exe" [2010-07-01 4862720]
"boinctray"="c:\programme\BOINC\boinctray.exe" [2010-07-01 58112]
"LogitechCommunicationsManager"="c:\programme\Gemeinsame Dateien\Logitech\LComMgr\Communications_Helper.exe" [2006-08-03 529968]
"LVCOMSX"="c:\programme\Gemeinsame Dateien\Logitech\LComMgr\LVComSX.exe" [2006-08-03 244520]
"SSBkgdUpdate"="c:\programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-09-28 185896]
"OpwareSE4"="c:\programme\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" [2006-10-11 75304]
"WrtMon.exe"="c:\windows\system32\spool\drivers\w32x86\3\WrtMon.exe" [2006-09-20 20480]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2007-12-11 286720]
"ConnectionCenter"="c:\programme\Citrix\ICA Client\concentr.exe" [2010-05-12 300472]
"APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2012-08-27 59280]
"KiesTrayAgent"="c:\programme\Samsung\Kies\KiesTrayAgent.exe" [2013-02-13 310128]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2012-09-09 421776]
"WinampAgent"="c:\programme\Winamp\winampa.exe" [2012-06-20 74752]
"SpywareTerminatorShield"="c:\programme\Spyware Terminator\SpywareTerminatorShield.exe" [2013-04-03 2777736]
"SpywareTerminatorUpdater"="c:\programme\Spyware Terminator\SpywareTerminatorUpdate.exe" [2013-04-03 3684488]
"SDTray"="c:\programme\Spybot - Search & Destroy 2\SDTray.exe" [2013-07-25 5624784]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2013-12-22 684600]
"ApnTBMon"="c:\programme\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe" [2013-12-20 1778640]
"EvtMgr6"="c:\programme\Logitech\SetPointP\SetPoint.exe" [2013-07-31 2296600]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2013-07-02 254336]
"mobilegeni daemon"="c:\programme\Mobogenie\DaemonProcess.exe" [2013-12-13 761024]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\jb\Startmenü\Programme\Autostart\
MyPC Backup.lnk - c:\programme\MyPC Backup\MyPC Backup.exe [2013-9-19 1953320]
Persbackup.lnk - c:\programme\Personal Backup 5\Persbackup.exe /auto [2012-11-26 6162432]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Audible Download Manager.lnk - c:\programme\Audible\Bin\AudibleDownloadHelper.exe /Startup [2011-3-14 2125472]
McAfee Security Scan Plus.lnk - c:\programme\McAfee Security Scan\3.8.130\SSScheduler.exe [2013-9-6 273296]
Nikon Monitor.lnk - c:\programme\Gemeinsame Dateien\Nikon\Monitor\NkMonitor.exe [2008-6-5 479232]
Secunia PSI Tray.lnk - c:\programme\Secunia\PSI\psi_tray.exe [2013-7-3 563416]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2011-09-27 19:03 66328 ----a-w- c:\programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0\0sdnclean.exe
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Winamp\\winamp.exe"=
"c:\\Programme\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\WINDOWS\\system32\\muzapp.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\MyPhoneExplorer\\MyPhoneExplorer.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\Programme\\TeamViewer\\Version8\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version8\\TeamViewer_Service.exe"=
"c:\\Programme\\Spyware Terminator\\SpywareTerminator.exe"=
"c:\\Programme\\Spyware Terminator\\SpywareTerminatorUpdate.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDTray.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDFSSvc.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDUpdate.exe"=
"c:\\Programme\\Spybot - Search & Destroy 2\\SDUpdSvc.exe"=
"c:\\WINDOWS\\system32\\javaw.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [04.08.2013 15:49 37352]
R1 ctxusbm;Citrix USB Monitor Driver;c:\windows\system32\drivers\ctxusbm.sys [16.04.2010 15:22 65584]
R1 sp_rsdrv2;Spyware Terminator 2012 Realtime Shield Driver;c:\windows\system32\drivers\sp_rsdrv2.sys [04.08.2013 13:29 32768]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [04.08.2013 15:49 440376]
R2 AntiVirWebService;Avira Browser-Schutz;c:\programme\Avira\AntiVir Desktop\avwebgrd.exe [04.08.2013 15:49 1011768]
R2 APNMCP;Ask Aktualisierungsdienst;c:\programme\AskPartnerNetwork\Toolbar\apnmcp.exe [20.12.2013 20:17 166352]
R2 BackupStack;Computer Backup (MyPC Backup);c:\programme\MyPC Backup\BackupStack.exe [19.09.2013 23:45 38440]
R2 Ca504av;Mega Camera, WDM Video Capture;c:\windows\system32\drivers\ca504av.sys [18.03.2011 00:29 516149]
R2 LBeepKE;Logitech Beep Suppression Driver;c:\windows\system32\drivers\LBeepKE.sys [17.03.2011 19:17 10136]
R2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [04.01.2014 15:13 418376]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [04.01.2014 15:13 701512]
R2 SDScannerService;Spybot-S&D 2 Scanner Service;c:\programme\Spybot - Search & Destroy 2\SDFSSvc.exe [04.08.2013 15:30 1817560]
R2 SDUpdateService;Spybot-S&D 2 Updating Service;c:\programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [04.08.2013 15:30 1033688]
R2 Secunia PSI Agent;Secunia PSI Agent;c:\programme\Secunia\PSI\PSIA.exe --start-service --> c:\programme\Secunia\PSI\PSIA.exe --start-service [?]
R2 Secunia Update Agent;Secunia Update Agent;c:\programme\Secunia\PSI\sua.exe --start-service --> c:\programme\Secunia\PSI\sua.exe --start-service [?]
R2 ST2012_Svc;Spyware Terminator 2012 Realtime Shield Service;c:\programme\Spyware Terminator\st_rsser.exe [04.08.2013 13:29 587912]
R2 TeamViewer8;TeamViewer 8;c:\programme\TeamViewer\Version8\TeamViewer_Service.exe [04.08.2013 13:03 4153184]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [04.01.2014 15:13 22856]
R3 PSI;PSI;c:\windows\system32\drivers\psi_mf_x86.sys [03.07.2013 09:32 16024]
S1 efbDisk;efbDisk; [x]
S2 SDWSCService;Spybot-S&D 2 Security Center Service;c:\programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [04.08.2013 15:30 171928]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [05.09.2013 10:34 171680]
S3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\drivers\ssudbus.sys [26.03.2013 22:03 83168]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [26.03.2013 21:51 20032]
S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\programme\McAfee Security Scan\3.8.130\McCHSvc.exe [06.09.2013 18:29 235216]
S3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\drivers\ssudmdm.sys [26.03.2013 22:03 181344]
.
Inhalt des "geplante Tasks" Ordners
.
2014-01-06 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-08 13:53]
.
2014-01-06 c:\windows\Tasks\Check for updates (Spybot - Search & Destroy).job
- c:\programme\Spybot - Search & Destroy 2\SDUpdate.exe [2013-08-04 08:58]
.
2013-10-23 c:\windows\Tasks\Refresh immunization (Spybot - Search & Destroy).job
- c:\programme\Spybot - Search & Destroy 2\SDImmunize.exe [2013-08-04 08:57]
.
2013-11-30 c:\windows\Tasks\Scan the system (Spybot - Search & Destroy).job
- c:\programme\Spybot - Search & Destroy 2\SDScan.exe [2013-08-04 08:58]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
mStart Page = hxxp://www.google.com
uInternet Settings,ProxyOverride = *.local
IE: Easy-WebPrint - Drucken - c:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
IE: Easy-WebPrint - Schnelldruck - c:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
IE: Easy-WebPrint - Vorschau - c:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
IE: Easy-WebPrint - Zu Druckliste hinzufügen - c:\programme\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
LSP: c:\programme\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.1.1 192.168.1.1
FF - ProfilePath - c:\dokumente und einstellungen\jb\Anwendungsdaten\Mozilla\Firefox\Profiles\hts6wqes.default-1388788939656\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-KiesAirMessage - c:\programme\Samsung\Kies\KiesAirMessage.exe
HKCU-Run-NextLive - c:\dokumente und einstellungen\jb\Anwendungsdaten\newnext.me\nengine.dll
HKLM-Run-Nokia FastStart - c:\programme\Nokia\Nokia Music\NokiaMusic.exe
Notify-SDWinLogon - SDWinLogon.dll
AddRemove-Brother 1230 - c:\windows\IsUn0407.exe
AddRemove-DirSync - c:\programme\DirSync\uninstall.exe
AddRemove-Easy-WebPrint - c:\windows\IsUn0407.exe
AddRemove-Plus-HD-2.3 - c:\programme\Plus-HD-2.3\Uninstall.exe
AddRemove-01_Simmental - c:\programme\Samsung\USB Drivers\01_Simmental\Uninstall.exe
AddRemove-02_Siberian - c:\programme\Samsung\USB Drivers\02_Siberian\Uninstall.exe
AddRemove-03_Swallowtail - c:\programme\Samsung\USB Drivers\03_Swallowtail\Uninstall.exe
AddRemove-04_semseyite - c:\programme\Samsung\USB Drivers\04_semseyite\Uninstall.exe
AddRemove-05_Sloan - c:\programme\Samsung\USB Drivers\05_Sloan\Uninstall.exe
AddRemove-06_Spencer - c:\programme\Samsung\USB Drivers\06_Spencer\Uninstall.exe
AddRemove-07_Schorl - c:\programme\Samsung\USB Drivers\07_Schorl\Uninstall.exe
AddRemove-08_EMPChipset - c:\programme\Samsung\USB Drivers\08_EMPChipset\Uninstall.exe
AddRemove-09_Hsp - c:\programme\Samsung\USB Drivers\09_Hsp\Uninstall.exe
AddRemove-11_HSP_Plus_Default - c:\programme\Samsung\USB Drivers\11_HSP_Plus_Default\Uninstall.exe
AddRemove-16_Shrewsbury - c:\programme\Samsung\USB Drivers\16_Shrewsbury\Uninstall.exe
AddRemove-17_EMP_Chipset2 - c:\programme\Samsung\USB Drivers\17_EMP_Chipset2\Uninstall.exe
AddRemove-18_Zinia_Serial_Driver - c:\programme\Samsung\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe
AddRemove-19_VIA_driver - c:\programme\Samsung\USB Drivers\19_VIA_driver\Uninstall.exe
AddRemove-20_NXP_Driver - c:\programme\Samsung\USB Drivers\20_NXP_Driver\Uninstall.exe
AddRemove-21_Searsburg - c:\programme\Samsung\USB Drivers\21_Searsburg\Uninstall.exe
AddRemove-22_WiBro_WiMAX - c:\programme\Samsung\USB Drivers\22_WiBro_WiMAX\Uninstall.exe
AddRemove-25_escape - c:\programme\Samsung\USB Drivers\25_escape\Uninstall.exe
AddRemove-Digital Sites - c:\dokume~1\jb\ANWEND~1\DIGITA~2\UpdateProc\UpdateTask.exe
AddRemove-DigitalSite - c:\dokume~1\jb\ANWEND~1\DIGITA~1\UpdateProc\UpdateTask.exe
AddRemove-DSite - c:\dokumente und einstellungen\jb\Anwendungsdaten\DSite\UpdateProc\UpdateTask.exe
AddRemove-Video Converter - c:\programme\VideoConverter\Uninstall\__Uninstall_.exe
AddRemove-Zip Opener Packages - c:\dokumente und einstellungen\jb\Anwendungsdaten\Zip Opener Packages\uninstaller.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2014-01-06 17:17
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
mobilegeni daemon = c:\programme\Mobogenie\DaemonProcess.exe?????????????????????????????????????????????????????????????????????????????????????????
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,5a,69,f0,f2,0d,53,3d,4d,a0,4c,44,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,5a,69,f0,f2,0d,53,3d,4d,a0,4c,44,\
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(664)
c:\windows\system32\Ati2evxx.dll
c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll
.
- - - - - - - > 'lsass.exe'(720)
c:\programme\Avira\AntiVir Desktop\avsda.dll
.
Zeit der Fertigstellung: 2014-01-06 17:20:18
ComboFix-quarantined-files.txt 2014-01-06 16:20
.
Vor Suchlauf: 10 Verzeichnis(se), 1.612.401.115.136 Bytes frei
Nach Suchlauf: 11 Verzeichnis(se), 1.613.556.731.904 Bytes frei
.
- - End Of File - - 7A0F5D5CB4DBD0B3CC7D6CC937467AFD
72B8CE41AF0DE751C946802B3ED844B4 Combofix hat übrigens zwischenzeitlich gemeldet irgendeine Windowskonsole sei nicht vorhanden, ob ich sie installieren wolle, der scan könne sonst nicht alles erfassen. Als ich sie mit combofix installieren wollte, hieß es, ich hätte keine Internetverbindung. Ich habe den scan abgebrochen, dann erst dran geadacht auch Anti-Malware abzuschalten und dann den scan nochmal gemacht. Ich hoffe, er ist jetzt so korrekt.
Hallo Schrauber,
heute melde ich mich von meinem Notebook. Der Rechner fährt nicht mehr hoch, jedenfalls kommt offenbar kein Signal mehr am Monitor an. Könnte es sein, dass Combofix da irgendetwas mit zu tun hat? Ich habe den Rechner schon einmal komplett vom Strom genommen und es nochmal probiert. Nix.
Was tun?
Gruß, Berngo |