Ich hatte das Programm auch gestern ausprobiert, habe aber nicht verstanden, dass ich eigenständig die Ordner löschen muss. Habe immer die Fehlermeldung bzgl. Avira Desktop! Habe dann 3-4 Verzeíchnisse gelöscht und das Programm dementsprechend 3-4 mal gestartet.
Combofix Logfile: Code:
ComboFix 14-09-16.01 - Roman 17.09.2014 10:19:49.10.2 - FAT32x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2013.1265 [GMT 2:00]
ausgeführt von:: d:\dokumente und einstellungen\Roman\Desktop\ComboFix.exe
AV: Avira Desktop *Enabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
((((((((((((((((((((((( Dateien erstellt von 2014-08-17 bis 2014-09-17 ))))))))))))))))))))))))))))))
.
.
2014-09-16 12:09 . 2014-09-16 12:09 -------- d-----w- D:\FRST
2014-09-16 10:30 . 2014-09-16 10:30 -------- d-----w- d:\programme\Sophos
2014-09-16 09:21 . 2014-09-16 09:21 -------- d-----w- D:\Rustbfix
2014-09-15 13:12 . 2013-09-20 08:49 18968 ----a-w- d:\windows\system32\sdnclean.exe
2014-09-15 11:24 . 2014-09-15 11:24 -------- d-----w- d:\dokumente und einstellungen\All Users\Anwendungsdaten\MSN6
2014-09-15 11:21 . 2014-09-15 11:21 -------- d-----w- d:\dokumente und einstellungen\Administrator.NONAME
2014-09-15 11:10 . 2014-09-15 11:10 -------- d-----w- d:\windows\system32\wbem\Repository
2014-09-15 01:14 . 2014-09-15 01:14 -------- d-----w- d:\programme\Spectrasonics
2014-09-14 22:02 . 2014-09-14 22:02 -------- d-----w- d:\programme\Rob Papen
2014-09-14 17:36 . 2014-09-14 17:36 -------- d-----w- d:\dokumente und einstellungen\Roman\Anwendungsdaten\Applied Acoustics Systems
2014-09-14 17:35 . 2014-09-14 17:35 -------- d-----w- d:\programme\Applied Acoustics Systems
2014-09-08 10:56 . 2014-09-08 10:56 -------- d-----w- d:\programme\Gemeinsame Dateien\reFX
2014-09-08 10:55 . 2009-10-24 19:15 1332224 ----a-w- d:\windows\system32\SYNSOEMU.DLL
2014-09-08 10:52 . 2014-09-08 10:52 -------- d-----w- d:\programme\Edirol
2014-09-08 09:25 . 2014-09-08 09:25 -------- d-----w- D:\FOUND.015
2014-09-03 14:16 . 2014-09-03 14:16 -------- d-----w- d:\dokumente und einstellungen\Roman\Anwendungsdaten\Piky
2014-09-03 14:16 . 2014-09-03 14:16 -------- d-----w- d:\dokumente und einstellungen\Roman\Anwendungsdaten\Nuato
2014-09-01 06:29 . 2014-09-01 06:29 -------- d-----w- D:\FOUND.014
2014-08-31 16:42 . 2014-08-31 16:42 -------- d-----w- d:\programme\Gemeinsame Dateien\Microsoft
2014-08-24 01:00 . 2014-08-24 01:00 -------- d--h--w- d:\windows\PIF
2014-08-20 12:08 . 2014-08-20 12:08 -------- d-----w- d:\programme\WinSCP
2014-08-18 23:19 . 2014-08-18 23:19 -------- d-----w- d:\programme\FxPro - MetaTrader 4
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-08-18 23:19 . 2014-04-05 09:55 3155304 ----a-w- d:\windows\system32\MetaViewer.dll
2014-06-24 10:49 . 2013-08-17 10:23 97648 ----a-w- d:\windows\system32\drivers\avgntflt.sys
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ClocX"="d:\programme\ClocX\ClocX.exe" [2013-01-14 2090496]
"avgnt"="d:\programme\Avira\AntiVir Desktop\avgnt.exe" [2014-08-08 751184]
"M-Audio Taskbar Icon"="d:\windows\system32\DeltaIITray.exe" [2009-07-27 236040]
"PDFPrint"="d:\programme\PDF24\pdf24.exe" [2013-12-12 186408]
"FixCamera"="d:\windows\FixCamera.exe" [2007-07-11 20480]
"snpstd3"="d:\windows\vsnpstd3.exe" [2007-05-10 835584]
"tsnpstd3"="d:\windows\tsnpstd3.exe" [2009-07-08 356352]
"SDTray"="d:\programme\Spybot - Search & Destroy 2\SDTray.exe" [2014-06-24 4101576]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="d:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
.
d:\dokumente und einstellungen\Poker\Startmenü\Programme\Autostart\
Sitecom USB Wireless LAN Utility.lnk - d:\programme\Sitecom Europe BV\Sitecom WL-113 Utility\SiteComUSB.exe [2014-2-2 3416064]
.
d:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Adobe Gamma Loader.lnk - d:\programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2010-12-12 110592]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"TaskbarNoNotification"= 0 (0x0)
"HideSCAHealth"= 0 (0x0)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"TaskbarNoNotification"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0\0sdnclean.exe
.
[HKLM\~\startupfolder\D:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Sitecom USB Wireless LAN Utility.lnk]
path=d:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Sitecom USB Wireless LAN Utility.lnk
backup=d:\windows\pss\Sitecom USB Wireless LAN Utility.lnkCommon Startup
.
[HKLM\~\startupfolder\D:^Dokumente und Einstellungen^Roman^Startmenü^Programme^Autostart^OpenOffice.org 3.2.lnk]
path=d:\dokumente und einstellungen\Roman\Startmenü\Programme\Autostart\OpenOffice.org 3.2.lnk
backup=d:\windows\pss\OpenOffice.org 3.2.lnkStartup
.
[HKLM\~\startupfolder\D:^Dokumente und Einstellungen^Roman^Startmenü^Programme^Autostart^Verknüpfung mit svchost.lnk]
path=d:\dokumente und einstellungen\Roman\Startmenü\Programme\Autostart\Verknüpfung mit svchost.lnk
backup=d:\windows\pss\Verknüpfung mit svchost.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2012-12-03 06:35 946352 ----a-w- d:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2012-07-31 11:20 38872 ----a-w- d:\programme\Adobe\Reader 9.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ]
2012-01-23 12:15 127040 ----a-w- d:\programme\ICQ7.7\ICQ.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
2014-07-24 16:26 21650016 ----a-r- d:\programme\Skype\Phone\Skype.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\uTorrent]
2014-07-06 22:11 1322832 ----a-w- d:\dokumente und einstellungen\Roman\Anwendungsdaten\uTorrent\uTorrent.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VirtualCloneDrive]
2013-03-10 17:08 88984 ----a-w- c:\programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2010-07-12 16:32 74752 ----a-w- c:\programme\Winamp\winampa.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"TeamViewer6"=2 (0x2)
"TapiSrv"=3 (0x3)
"ICQ Service"=2 (0x2)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"WinSL"=d:\windows\SL\WinSL.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Cake Poker 2.0\\PokerClient.exe"=
"d:\\Programme\\TeamViewer\\Version6\\TeamViewer.exe"=
"d:\\Programme\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"d:\\Programme\\ICQ7.7\\ICQ.exe"=
"d:\\Programme\\Cain\\Cain.exe"=
"d:\\Dokumente und Einstellungen\\Roman\\Anwendungsdaten\\uTorrent\\uTorrent.exe"=
"c:\\Programme\\PacificPoker\\bin\\poker.exe"=
"d:\\Programme\\Skype\\Phone\\Skype.exe"=
"d:\\Programme\\Spybot - Search & Destroy 2\\SDTray.exe"=
"d:\\Programme\\Spybot - Search & Destroy 2\\SDFSSvc.exe"=
"d:\\Programme\\Spybot - Search & Destroy 2\\SDUpdate.exe"=
"d:\\Programme\\Spybot - Search & Destroy 2\\SDUpdSvc.exe"=
.
R1 avkmgr;avkmgr;d:\windows\system32\drivers\avkmgr.sys [17.08.2013 12:23 37352]
R2 Intrchs;Intrchs;d:\programme\PlayE4\BIN\Intrchs.sys [11.01.2012 00:06 9728]
R2 NPF;NetGroup Packet Filter Driver;d:\windows\system32\drivers\npf.sys [01.03.2013 03:48 36600]
R2 PDF Architect Helper Service;PDF Architect Helper Service;d:\programme\PDF Architect\HelperService.exe [08.04.2013 18:44 1320496]
R2 PDF Architect Service;PDF Architect Service;d:\programme\PDF Architect\ConversionService.exe [08.04.2013 18:43 799280]
R2 postgresql-8.4;PostgreSQL Server 8.4;D:/Programme/PostgreSQL/8.4/bin/pg_ctl.exe runservice -N "postgresql-8.4" -D "D:/Programme/PostgreSQL/8.4/data" -w --> D:/Programme/PostgreSQL/8.4/bin/pg_ctl.exe runservice -N postgresql-8.4 [?]
R2 SDScannerService;Spybot-S&D 2 Scanner Service;d:\programme\Spybot - Search & Destroy 2\SDFSSvc.exe [15.09.2014 15:12 1738168]
R2 SDUpdateService;Spybot-S&D 2 Updating Service;d:\programme\Spybot - Search & Destroy 2\SDUpdSvc.exe [15.09.2014 15:12 2088408]
R3 DELTAII;Service for M-Audio Delta Driver (WDM);d:\windows\system32\drivers\MAudioDelta.sys [23.02.2011 17:45 302472]
S0 sptd;sptd;d:\windows\system32\Drivers\sptd.sys --> d:\windows\system32\Drivers\sptd.sys [?]
S0 uanubuy;uanubuy;d:\windows\system32\drivers\oehulrae.sys --> d:\windows\system32\drivers\oehulrae.sys [?]
S2 AntiVirSchedulerService;Avira Planer;d:\programme\Avira\AntiVir Desktop\sched.exe [17.08.2013 12:23 430160]
S2 AntiVirWebService;Avira Browser-Schutz;d:\programme\Avira\AntiVir Desktop\avwebgrd.exe [17.08.2013 12:23 1021008]
S2 SDWSCService;Spybot-S&D 2 Security Center Service;d:\programme\Spybot - Search & Destroy 2\SDWSCSvc.exe [15.09.2014 15:12 171928]
S2 SkypeUpdate;Skype Updater;d:\programme\Skype\Updater\Updater.exe [03.04.2014 20:21 315008]
S3 Ambfilt;Ambfilt;d:\windows\system32\drivers\Ambfilt.sys [15.09.2010 00:18 1691480]
S3 BS1688045939;BS1688045939;\??\d:\dokume~1\Roman\LOKALE~1\Temp\NTFS.sys --> d:\dokume~1\Roman\LOKALE~1\Temp\NTFS.sys [?]
S3 epmntdrv;epmntdrv;d:\windows\system32\epmntdrv.sys [24.05.2011 03:56 13192]
S3 EuGdiDrv;EuGdiDrv;d:\windows\system32\EuGdiDrv.sys [24.05.2011 03:56 8456]
S3 MPD16USB;AKAIpro MPD16 Driver;d:\windows\system32\drivers\MPD16USB.sys [13.09.2013 13:21 19712]
S3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;d:\windows\system32\drivers\VBoxNetAdp.sys [22.12.2010 15:31 109328]
S3 VBoxNetFlt;VirtualBox Bridged Networking Service;d:\windows\system32\DRIVERS\VBoxNetFlt.sys --> d:\windows\system32\DRIVERS\VBoxNetFlt.sys [?]
S3 ZD1211U(Sitecom);Sitecom Wireless Network USB Adapter Driver(Sitecom);d:\windows\system32\drivers\ZD1211U.sys [27.08.2012 22:19 233472]
S4 TeamViewer6;TeamViewer 6;d:\programme\TeamViewer\Version6\TeamViewer_Service.exe [15.04.2011 11:43 2358656]
.
Inhalt des "geplante Tasks" Ordners
.
2014-09-08 d:\windows\Tasks\Ende des Supports für Microsoft Windows XP – Monatliche Benachrichtigung.job
- d:\windows\system32\xp_eos.exe [2014-03-22 22:28]
.
2014-09-17 d:\windows\Tasks\Ende des Supports für Microsoft Windows XP – Benachrichtigung – Anmeldung.job
- d:\windows\system32\xp_eos.exe [2014-03-22 22:28]
.
2014-09-17 d:\windows\Tasks\Check for updates (Spybot - Search & Destroy).job
- d:\programme\Spybot - Search & Destroy 2\SDUpdate.exe [2014-09-15 09:52]
.
2014-09-15 d:\windows\Tasks\Refresh immunization (Spybot - Search & Destroy).job
- d:\programme\Spybot - Search & Destroy 2\SDImmunize.exe [2014-09-15 08:41]
.
2014-09-15 d:\windows\Tasks\Scan the system (Spybot - Search & Destroy).job
- d:\programme\Spybot - Search & Destroy 2\SDScan.exe [2014-09-15 08:42]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
uInternet Settings,ProxyOverride = <-loopback>
uInternet Settings,ProxyServer = http=127.0.0.1:4721;https=127.0.0.1:4721
IE: Free YouTube to Mp3 Converter - d:\dokumente und einstellungen\Roman\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
IE: {{77F665FD-3F60-4B0A-AE14-EC124B7A7FCE} - d:\programme\ICQ7.7\ICQ.exe
IE: {{D85B4BE2-07C3-422f-ADE9-B1A2C7D25224} - d:\dokumente und einstellungen\Roman\Desktop\WPT Poker.lnk
TCP: DhcpNameServer = 192.168.2.1
DPF: DirectAnimation Java Classes - file://d:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://d:\windows\Java\classes\xmldso.cab
FF - ProfilePath - d:\dokumente und einstellungen\Roman\Anwendungsdaten\Mozilla\Firefox\Profiles\cx1s3k0d.default-1410621569003\
FF - prefs.js: browser.startup.homepage - www.google.de
FF - prefs.js: network.proxy.type - 0
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-rkfree - d:\programme\RKFree\rkfree.exe
HKLM-Run-^N\XMaqo - D:\fgcbxpsj.bat
Notify-SDWinLogon - SDWinLogon.dll
MSConfigStartUp-ApnTBMon - d:\programme\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
MSConfigStartUp-COMODO - d:\programme\COMODO\COMODO GeekBuddy\CLPSLA.exe
MSConfigStartUp-COMODO Internet Security - d:\programme\COMODO\COMODO Internet Security\cfp.exe
MSConfigStartUp-CPA - d:\programme\COMODO\COMODO GeekBuddy\VALA.exe
MSConfigStartUp-CPN Notifier - c:\programme\Cake Poker 2.0\PokerNotifier.exe
MSConfigStartUp-tsmon - d:\programme\TSS Manager\tsmon.exe
MSConfigStartUp-VoipCheapCom - c:\programme\VoipCheapCom\VoipCheapCom.exe
MSConfigStartUp-VoipStunt - d:\programme\VoipStunt.com\VoipStunt\VoipStunt.exe
AddRemove-Adobe Photoshop 7.0 - d:\windows\ISUN0407.EXE
AddRemove-Dkill95 - d:\windows\unin0407.exe
AddRemove-Black Chip Poker - d:\programme\BlackChipPoker\uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2014-09-17 10:26
Windows 5.1.2600 Service Pack 3 FAT NTAPI
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
rkfree = d:\programme\RKFree\rkfree.exe /b??????????????????????????????????bN??????????????@???????????????? ???????????????????????????????A???]??????????????????????????????????????????????????????????????????????????????????????????e????????????????????????????????
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\postgresql-8.4]
"ImagePath"="D:/Programme/PostgreSQL/8.4/bin/pg_ctl.exe runservice -N \"postgresql-8.4\" -D \"D:/Programme/PostgreSQL/8.4/data\" -w"
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ASFWHide]
"ImagePath"="\??\d:\dokume~1\Roman\LOKALE~1\Temp\ASFWHide"
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\postgresql-8.4]
"ImagePath"="D:/Programme/PostgreSQL/8.4/bin/pg_ctl.exe runservice -N \"postgresql-8.4\" -D \"D:/Programme/PostgreSQL/8.4/data\" -w"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-57989841-484763869-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{3849A479-FE12-9666-D0D8-5B69C1D563E4}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"iaecempdofddgffaaa"=hex:69,61,6c,70,61,6e,6f,68,65,66,6c,63,6f,69,6a,66,67,68,
00,00
"hagbgkckpchajago"=hex:69,61,6c,70,61,6e,6f,68,65,66,6c,63,6f,69,6a,66,67,68,
00,00
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{3849A479-FE12-9666-D0D8-5B69C1D563E4}\InProcServer32*]
"jakcjcefmpjbmjfillbg"=hex:69,61,6c,70,61,6e,6f,68,65,66,6c,63,6f,69,6a,66,67,
68,00,00
"iakcpagcihnhoopekg"=hex:69,61,6c,70,61,6e,6f,68,65,66,6c,63,6f,69,6a,66,67,68,
00,00
.
[HKEY_LOCAL_MACHINE\software\Microsoft\Cryptography\RNG*]
"Seed"=hex:49,31,f4,88,04,28,01,14,c5,ca,fa,5f,f5,cf,66,6e,1f,6c,42,48,3b,1d,
bb,84,6e,c3,98,a3,07,68,b8,a1,8e,3f,71,ca,a8,53,6d,af,a8,e5,29,51,a3,e5,99,\
"Seed"=hex:49,31,f4,88,04,28,01,14,c5,ca,fa,5f,f5,cf,66,6e,1f,6c,42,48,3b,1d,
bb,84,6e,c3,98,a3,07,68,b8,a1,8e,3f,71,ca,a8,53,6d,af,a8,e5,29,51,a3,e5,99,\
"Seed"=hex:49,31,f4,88,04,28,01,14,c5,ca,fa,5f,f5,cf,66,6e,1f,6c,42,48,3b,1d,
bb,84,6e,c3,98,a3,07,68,b8,a1,8e,3f,71,ca,a8,53,6d,af,a8,e5,29,51,a3,e5,99,\
"Seed"=hex:49,31,f4,88,04,28,01,14,c5,ca,fa,5f,f5,cf,66,6e,1f,6c,42,48,3b,1d,
bb,84,6e,c3,98,a3,07,68,b8,a1,8e,3f,71,ca,a8,53,6d,af,a8,e5,29,51,a3,e5,99,\
"Seed"=hex:49,31,f4,88,04,28,01,14,c5,ca,fa,5f,f5,cf,66,6e,1f,6c,42,48,3b,1d,
bb,84,6e,c3,98,a3,07,68,b8,a1,8e,3f,71,ca,a8,53,6d,af,a8,e5,29,51,a3,e5,99,\
"Seed"=hex:49,31,f4,88,04,28,01,14,c5,ca,fa,5f,f5,cf,66,6e,1f,6c,42,48,3b,1d,
bb,84,6e,c3,98,a3,07,68,b8,a1,8e,3f,71,ca,a8,53,6d,af,a8,e5,29,51,a3,e5,99,\
"Seed"=hex:49,31,f4,88,04,28,01,14,c5,ca,fa,5f,f5,cf,66,6e,1f,6c,42,48,3b,1d,
bb,84,6e,c3,98,a3,07,68,b8,a1,8e,3f,71,ca,a8,53,6d,af,a8,e5,29,51,a3,e5,99,\
"Seed"=hex:49,31,f4,88,04,28,01,14,c5,ca,fa,5f,f5,cf,66,6e,1f,6c,42,48,3b,1d,
bb,84,6e,c3,98,a3,07,68,b8,a1,8e,3f,71,ca,a8,53,6d,af,a8,e5,29,51,a3,e5,99,\
"Seed"=hex:49,31,f4,88,04,28,01,14,c5,ca,fa,5f,f5,cf,66,6e,1f,6c,42,48,3b,1d,
bb,84,6e,c3,98,a3,07,68,b8,a1,8e,3f,71,ca,a8,53,6d,af,a8,e5,29,51,a3,e5,99,\
"Seed"=hex:49,31,f4,88,04,28,01,14,c5,ca,fa,5f,f5,cf,66,6e,1f,6c,42,48,3b,1d,
bb,84,6e,c3,98,a3,07,68,b8,a1,8e,3f,71,ca,a8,53,6d,af,a8,e5,29,51,a3,e5,99,\
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'explorer.exe'(2972)
d:\windows\system32\webcheck.dll
d:\windows\system32\WPDShServiceObj.dll
d:\windows\system32\PortableDeviceTypes.dll
d:\windows\system32\PortableDeviceApi.dll
.
Zeit der Fertigstellung: 2014-09-17 10:27:33
ComboFix-quarantined-files.txt 2014-09-17 08:27
.
Vor Suchlauf: 9.949.020.160 Bytes frei
Nach Suchlauf: 44 Verzeichnis(se), 11.275.960.320 Bytes frei
.
- - End Of File - - F404F3020D1919157A4390EF06A564AF --- --- ---
72B8CE41AF0DE751C946802B3ED844B4
[/QUOTE] |