bassniac | 13.12.2007 11:12 | Fortsetzung Combo Fix Zitat:
ComboFix 07-12-12.3 - DrMabuse 2007-12-13 10:26:32.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.1515 [GMT 1:00]
ausgeführt von:: C:\Dokumente und Einstellungen\DrMabuse\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.
((((((((((((((((((((((( Dateien erstellt von 2007-11-13 bis 2007-12-13 ))))))))))))))))))))))))))))))
.
2007-12-12 00:01 . 2007-12-13 10:20 <DIR> d-------- C:\Programme\KewBee Plugin Switcher
2007-12-11 10:08 . 2007-12-12 21:08 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2007-12-11 10:08 . 2007-12-11 10:08 1,409 --a------ C:\WINDOWS\QTFont.for
2007-12-11 09:01 . 2007-12-11 09:01 <DIR> d-------- C:\VundoFix Backups
2007-12-10 16:02 . 2007-12-10 16:02 37,376 --------- C:\WINDOWS\system32\nnnmkkl.dll
2007-12-09 21:09 . 2007-12-13 10:21 <DIR> d-------- C:\Programme\DivX
2007-12-07 13:31 . 2007-12-07 13:31 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nokia
2007-12-07 13:27 . 2007-12-07 13:27 <DIR> d-------- C:\Dokumente und Einstellungen\DrMabuse\Phone Browser
2007-12-07 13:24 . 2007-12-07 13:34 <DIR> d-------- C:\Dokumente und Einstellungen\DrMabuse\Anwendungsdaten\Nokia
2007-12-07 13:24 . 2007-12-07 13:25 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite
2007-12-07 13:23 . 2007-12-07 13:23 <DIR> d-------- C:\Programme\PC Connectivity Solution
2007-12-07 13:23 . 2007-12-07 13:31 <DIR> d-------- C:\Programme\Nokia
2007-12-07 13:23 . 2007-12-07 13:23 <DIR> d-------- C:\Programme\Gemeinsame Dateien\PCSuite
2007-12-07 13:23 . 2007-12-07 13:31 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Nokia
2007-12-07 13:23 . 2007-12-07 13:23 <DIR> d-------- C:\Programme\DIFX
2007-12-07 13:23 . 2007-12-07 13:34 <DIR> d-------- C:\Dokumente und Einstellungen\DrMabuse\Anwendungsdaten\PC Suite
2007-12-07 13:23 . 2007-02-22 11:15 137,216 --a------ C:\WINDOWS\system32\drivers\nmwcd.sys
2007-12-07 13:23 . 2007-02-22 11:15 65,536 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
2007-12-07 13:23 . 2007-02-22 11:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcm.sys
2007-12-07 13:23 . 2007-02-22 11:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcj.sys
2007-12-07 13:23 . 2007-02-22 11:15 8,320 --a------ C:\WINDOWS\system32\drivers\nmwcdc.sys
2007-12-07 13:22 . 2007-12-07 13:22 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
2007-12-07 13:22 . 2007-02-22 11:15 90,624 --a------ C:\WINDOWS\system32\nmwcdcls.dll
2007-12-05 15:41 . 2003-12-04 12:47 69,632 --a------ C:\WINDOWS\system32\NI_DFD_KOMPAKT.dll
2007-12-05 15:41 . 2004-02-25 18:19 69,632 --a------ C:\WINDOWS\system32\NI_DFD_1_2_9.dll
2007-12-05 15:41 . 2003-12-15 16:02 69,632 --a------ C:\WINDOWS\system32\NI_DFD_1_2_7.dll
2007-12-05 15:41 . 2003-12-04 12:47 69,632 --a------ C:\WINDOWS\system32\NI_DFD_1_2_4.dll
2007-12-05 15:41 . 2003-12-15 16:02 69,632 --a------ C:\WINDOWS\system32\NI_DFD.dll
2007-12-05 15:41 . 2004-01-15 12:41 65,536 --a------ C:\WINDOWS\system32\NI_DFD_1_2_8.dll
2007-12-05 11:33 . 2007-12-05 11:33 1,025 --a------ C:\WINDOWS\system32\sysprs7.tgz
2007-12-05 11:33 . 2007-12-05 11:33 1,025 --a------ C:\WINDOWS\system32\sysprs7.dll
2007-12-05 11:33 . 2007-12-05 11:33 1,025 --a------ C:\WINDOWS\system32\clauth2.dll
2007-12-05 11:33 . 2007-12-05 11:33 1,025 --a------ C:\WINDOWS\system32\clauth1.dll
2007-12-05 11:33 . 2007-12-05 12:47 219 --a------ C:\WINDOWS\system32\lsprst7.tgz
2007-12-05 11:33 . 2007-12-05 12:47 205 --a------ C:\WINDOWS\system32\lsprst7.dll
2007-12-05 11:33 . 2007-12-05 12:47 87 --a------ C:\WINDOWS\system32\ssprs.tgz
2007-12-05 11:33 . 2007-12-05 12:47 73 --a------ C:\WINDOWS\system32\ssprs.dll
2007-12-05 11:14 . 2007-12-05 11:14 <DIR> d-------- C:\Programme\Gemeinsame Dateien\KORG
2007-12-05 11:13 . 2007-12-05 11:13 <DIR> d-------- C:\Programme\KORG
2007-12-03 21:45 . 2006-06-09 13:12 393,216 --a------ C:\WINDOWS\system32\NI_IRC_1_2.dll
2007-12-03 21:45 . 2006-06-09 13:12 61,440 --a------ C:\WINDOWS\system32\NI_DFD_1_5.dll
2007-12-03 10:59 . 2007-12-03 10:59 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Native Instruments
2007-12-03 10:41 . 2007-12-03 10:42 <DIR> d-------- C:\Programme\u-he
2007-12-03 10:41 . 2007-12-03 10:41 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Digidesign
2007-12-03 10:41 . 2007-12-03 10:41 <DIR> d-------- C:\Programme\Celemony
2007-12-03 10:41 . 2006-03-30 17:39 368,640 --a------ C:\WINDOWS\system32\ReWire.dll
2007-12-02 21:39 . 2007-12-05 15:40 <DIR> d-------- C:\Programme\Native Instruments
2007-11-29 17:34 . 2007-11-29 17:27 12,980,736 --a------ C:\Doktorarbeit_korr2_p.doc
2007-11-29 17:34 . 2007-11-29 17:32 7,231,373 --a------ C:\Doktorarbeit_korr3_p.docx
2007-11-26 02:14 . 2007-11-26 02:14 <DIR> d-------- C:\Dokumente und Einstellungen\DrMabuse\Anwendungsdaten\My Games
2007-11-26 02:10 . 2007-11-26 02:10 <DIR> d-------- C:\Programme\Firaxis Games
2007-11-25 17:29 . 2007-11-25 17:29 <DIR> d-------- C:\Programme\Infogrames
2007-11-24 18:36 . 2007-11-24 18:36 <DIR> d-------- C:\Programme\QuickTime
2007-11-23 14:40 . 2007-11-23 14:40 <DIR> d-------- C:\Programme\Wizoo
2007-11-22 09:04 . 2001-03-08 17:10 3,816 --a------ C:\WINDOWS\system32\drivers\fspio.sys
2007-11-21 17:04 . 2007-10-30 08:00 1,843,784 --a------ C:\WINDOWS\system32\igklg400.dll
2007-11-21 17:04 . 2007-10-30 08:00 1,399,880 --a------ C:\WINDOWS\system32\igklg450.dll
2007-11-21 17:04 . 2007-10-30 07:43 176,128 --a------ C:\WINDOWS\system32\igfxrsky.lrc
2007-11-21 17:04 . 2007-10-30 07:43 172,032 --a------ C:\WINDOWS\system32\igfxrslv.lrc
2007-11-21 17:04 . 2007-10-30 08:08 147,456 --a------ C:\WINDOWS\system32\igfxCoIn_v4885.dll
2007-11-21 17:04 . 2007-10-30 08:00 104,636 --a------ C:\WINDOWS\system32\igmedcompkrn.dll
2007-11-21 13:04 . 2007-11-21 13:04 <DIR> d-------- C:\Dokumente und Einstellungen\DrMabuse\Anwendungsdaten\Intel
2007-11-21 13:04 . 2007-11-21 13:04 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avocent AdminWorks
2007-11-21 13:02 . 2007-03-29 16:31 897,024 --a------ C:\WINDOWS\system32\ismbun.exe
2007-11-21 13:02 . 2006-12-28 11:57 45,184 --a------ C:\WINDOWS\system32\drivers\intelsmb.sys
2007-11-21 13:02 . 2003-11-03 16:39 36,484 --a------ C:\WINDOWS\system32\drivers\SMBios.sys
2007-11-21 13:02 . 2007-11-21 13:01 6,784 --a------ C:\WINDOWS\system32\drivers\osaio.sys
2007-11-21 13:01 . 2007-11-21 13:01 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2007-11-21 13:00 . 2007-08-10 16:12 53,248 --a------ C:\WINDOWS\system32\CSVer.dll
2007-11-21 12:53 . 2007-11-21 12:53 45 --a------ C:\WINDOWS\system32\initdebug.nfo
2007-11-21 11:56 . 2007-12-13 10:02 64,900 --a------ C:\WINDOWS\system32\DVCState-{00000007-00000000-00000001-00001102-00000005-00231102}.rfx
2007-11-21 11:56 . 2007-12-13 10:02 54,800 --a------ C:\WINDOWS\system32\BMXStateBkp-{00000007-00000000-00000001-00001102-00000005-00231102}.rfx
2007-11-21 11:56 . 2007-12-13 10:02 54,800 --a------ C:\WINDOWS\system32\BMXState-{00000007-00000000-00000001-00001102-00000005-00231102}.rfx
2007-11-21 11:52 . 2007-10-04 17:14 136,260 --a------ C:\WINDOWS\system32\nvapps.nvb
2007-11-21 11:47 . 2007-11-21 11:47 <DIR> d-------- C:\Programme\SystemRequirementsLab
2007-11-21 11:47 . 2007-11-21 11:47 <DIR> d-------- C:\Dokumente und Einstellungen\DrMabuse\SystemRequirementsLab
2007-11-21 11:14 . 2007-11-21 11:14 <DIR> d-------- C:\Programme\NVIDIA Corporation
2007-11-21 09:11 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2007-11-21 09:10 . 2007-11-21 09:10 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Java
2007-11-20 20:23 . 2007-11-20 20:23 <DIR> d-------- C:\Programme\FabFilter
2007-11-20 20:23 . 2007-11-20 20:23 <DIR> d-------- C:\Dokumente und Einstellungen\DrMabuse\Anwendungsdaten\FabFilter
2007-11-20 20:17 . 2007-11-20 20:20 <DIR> d-------- C:\Programme\Kjaerhus Audio
2007-11-20 10:54 . 2001-04-09 03:03 17,784 --a------ C:\WINDOWS\system32\drivers\NSynas32.sys
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-13 08:45 --------- d-----w C:\Programme\Mozilla Thunderbird
2007-12-10 15:04 --------- d--h--w C:\Programme\InstallShield Installation Information
2007-12-10 11:08 --------- d-----w C:\Programme\eMule
2007-12-06 10:49 --------- d-----w C:\Dokumente und Einstellungen\DrMabuse\Anwendungsdaten\Azureus
2007-12-06 08:14 --------- d-----w C:\Programme\Focusrite Saffire PRO
2007-11-28 18:36 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2007-11-24 17:35 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer
2007-11-21 12:02 --------- d-----w C:\Programme\Intel
2007-11-21 10:50 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\nView_Profiles
2007-11-21 10:13 --------- d-----w C:\Programme\Gemeinsame Dateien\InstallShield
2007-11-21 08:11 --------- d-----w C:\Programme\Java
2007-11-20 17:56 --------- d-----w C:\Dokumente und Einstellungen\DrMabuse\Anwendungsdaten\Steinberg
2007-11-20 17:27 --------- d-----w C:\Programme\Steinberg
2007-11-20 16:48 --------- d-----w C:\Dokumente und Einstellungen\DrMabuse\Anwendungsdaten\Apple Computer
2007-11-20 09:56 --------- d-----w C:\Programme\Syncrosoft
2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-10 17:14 --------- d-----w C:\Programme\Windows Media Connect 2
2007-11-08 14:56 920,088 ----a-w C:\WINDOWS\system32\igxpun.exe
2007-11-08 14:56 530,968 ----a-w C:\WINDOWS\system32\igfxcfg.exe
2007-11-08 14:56 256,536 ----a-w C:\WINDOWS\system32\igfxsrvc.exe
2007-11-08 14:56 170,520 ----a-w C:\WINDOWS\system32\igfxzoom.exe
2007-11-08 14:56 170,520 ----a-w C:\WINDOWS\system32\igfxext.exe
2007-11-08 14:56 166,424 ----a-w C:\WINDOWS\system32\hkcmd.exe
2007-11-08 14:56 141,848 ----a-w C:\WINDOWS\system32\igfxtray.exe
2007-11-08 14:56 137,752 ----a-w C:\WINDOWS\system32\igfxpers.exe
2007-11-06 15:39 --------- d-----w C:\Programme\DAEMON Tools
2007-11-03 15:34 737,280 ----a-w C:\WINDOWS\iun6002.exe
2007-11-03 15:34 --------- d-----w C:\Programme\Drumagog40
2007-11-03 15:34 --------- d-----w C:\Programme\Common Files
2007-10-31 16:50 --------- d-----w C:\Programme\Gemeinsame Dateien\Ahead
2007-10-31 16:50 --------- d-----w C:\Programme\Ahead
2007-10-30 07:00 57,344 ----a-w C:\WINDOWS\system32\igxprd32.dll
2007-10-30 07:00 5,851,488 ----a-w C:\WINDOWS\system32\drivers\igxpmp32.sys
2007-10-30 07:00 2,643,968 ----a-w C:\WINDOWS\system32\igxpdx32.dll
2007-10-30 07:00 151,040 ----a-w C:\WINDOWS\system32\igxpgd32.dll
2007-10-30 07:00 1,668,960 ----a-w C:\WINDOWS\system32\igxpdv32.dll
2007-10-30 06:48 2,412,544 ----a-w C:\WINDOWS\system32\ig4icd32.dll
2007-10-30 06:48 1,589,248 ----a-w C:\WINDOWS\system32\ig4dev32.dll
2007-10-30 06:43 192,512 ----a-w C:\WINDOWS\system32\igfxres.dll
2007-10-30 06:40 24,576 ----a-w C:\WINDOWS\system32\igfxexps.dll
2007-10-30 06:40 204,800 ----a-w C:\WINDOWS\system32\igfxpph.dll
2007-10-30 06:39 48,128 ----a-w C:\WINDOWS\system32\igfxsrvc.dll
2007-10-30 06:39 3,293,184 ----a-w C:\WINDOWS\system32\igfxress.dll
2007-10-30 06:39 208,896 ----a-w C:\WINDOWS\system32\igfxdev.dll
2007-10-30 06:39 135,168 ----a-w C:\WINDOWS\system32\igfxdo.dll
2007-10-30 06:39 102,400 ----a-w C:\WINDOWS\system32\hccutils.dll
2007-10-29 22:42 1,293,312 ----a-w C:\WINDOWS\system32\quartz.dll
2007-10-26 06:06 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Creative
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
2007-10-25 05:29 86,016 ----a-w C:\WINDOWS\system32\OpenAL32.dll
2007-10-25 05:29 413,696 ----a-w C:\WINDOWS\system32\wrap_oal.dll
2007-10-24 20:13 --------- d-----w C:\Programme\Mediatwins software
2007-10-24 20:04 --------- d-----w C:\Dokumente und Einstellungen\DrMabuse\Anwendungsdaten\InterVideo
2007-10-24 19:59 --------- d-----w C:\Programme\InterVideo Information Service
2007-10-24 19:59 --------- d-----w C:\Programme\Gemeinsame Dateien\Ulead
2007-10-24 19:58 --------- d-----w C:\Programme\InterVideo
2007-10-24 19:58 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallShield
2007-10-24 19:49 --------- d-----w C:\Dokumente und Einstellungen\DrMabuse\Anwendungsdaten\Creative
2007-10-23 14:47 --------- d-----w C:\Dokumente und Einstellungen\DrMabuse\Anwendungsdaten\Winamp
2007-10-23 13:35 --------- d-----w C:\Programme\REAPER
2007-10-22 17:28 --------- d-----w C:\Programme\IK Multimedia
2007-10-22 17:05 --------- d-----w C:\Programme\Gemeinsame Dateien\PACE Anti-Piracy
2007-10-22 17:05 --------- d-----w C:\Dokumente und Einstellungen\DrMabuse\Anwendungsdaten\PACE Anti-Piracy
2007-10-22 17:05 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PACE Anti-Piracy
2007-10-22 16:42 --------- d-----w C:\Programme\PAS-Products
2007-10-20 13:52 --------- d-----w C:\Dokumente und Einstellungen\DrMabuse\Anwendungsdaten\REAPER
2007-10-20 06:30 --------- d-----w C:\Programme\Magix
2007-10-19 07:56 73,216 ----a-w C:\WINDOWS\ST6UNST.EXE
2007-10-19 07:56 249,856 ------w C:\WINDOWS\Setup1.exe
2007-10-19 07:56 --------- d-----w C:\Programme\pDRAW32
2007-10-18 08:33 --------- d-----w C:\Dokumente und Einstellungen\DrMabuse\Anwendungsdaten\Media Player Classic
2007-10-14 15:56 --------- d-----w C:\Programme\Waves
2007-10-14 11:00 108,144 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2007-10-14 11:00 --------- d--h--r C:\Dokumente und Einstellungen\DrMabuse\Anwendungsdaten\SecuROM
2007-10-14 09:25 --------- d-----w C:\Dokumente und Einstellungen\DrMabuse\Anwendungsdaten\Voxengo
2007-10-14 09:22 --------- d-----w C:\Programme\VstPlugins
2007-10-14 09:21 --------- d-----w C:\Programme\Voxengo
2007-10-13 11:35 --------- d-----w C:\Programme\XP Codec Pack
2007-10-13 11:18 --------- d-----w C:\Programme\Wave Arts
2007-10-13 11:18 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wave Arts
2007-10-13 09:16 --------- d-----w C:\Programme\Sonnox
2007-10-13 09:15 --------- d-----w C:\Programme\Nomad Factory
2007-10-13 09:11 --------- d-----w C:\Dokumente und Einstellungen\DrMabuse\Anwendungsdaten\Waves Audio
2007-10-13 07:24 --------- d-----w C:\Programme\Azureus
2007-10-13 07:08 --------- d-----w C:\Programme\Avira
2007-10-13 07:08 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2007-10-13 06:45 --------- d-----w C:\Programme\Trend Micro
2007-10-13 06:14 --------- d-----w C:\Programme\Intel Audio Studio
2007-10-13 06:13 --------- d-----w C:\Programme\ATI Technologies
2007-10-10 00:18 558,142 ----a-w C:\WINDOWS\java\Packages\IPFLN5R5.ZIP
2007-10-10 00:18 155,995 ----a-w C:\WINDOWS\java\Packages\BJDRDRXN.ZIP
2007-10-04 16:14 81,920 ----a-w C:\WINDOWS\system32\nvwddi.dll
2007-10-04 16:14 81,920 ----a-w C:\WINDOWS\system32\nvmctray.dll
2007-10-04 16:14 8,491,008 ----a-w C:\WINDOWS\system32\nvcpl.dll
2007-10-04 16:14 753,664 ----a-w C:\WINDOWS\system32\nvcplui.exe
2007-10-04 16:14 6,750,208 ----a-w C:\WINDOWS\system32\nvoglnt.dll
2007-10-04 16:14 6,344,704 ----a-w C:\WINDOWS\system32\nvdisps.dll
2007-10-04 16:14 5,783,424 ----a-w C:\WINDOWS\system32\nv4_disp.dll
2007-10-04 16:14 5,509,120 ----a-w C:\WINDOWS\system32\nvdispsr.dll
2007-10-04 16:14 466,944 ----a-w C:\WINDOWS\system32\nvshell.dll
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2AE4005E-689F-4FB9-8C3D-D2B8B58AC072}]
2007-12-10 16:02 37376 --------- C:\WINDOWS\system32\nnnmkkl.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-03 23:57]
"Creative Detector"="C:\Programme\Creative\MediaSource\Detector\CTDetect.exe" [2004-12-02 17:23]
"DAEMON Tools"="C:\Programme\DAEMON Tools\daemon.exe" [2007-09-18 15:16]
"NVIDIA nTune"="C:\Programme\NVIDIA Corporation\nTune\nTuneCmd.exe" [2007-04-04 14:20]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 23:47]
"IAAnotif"="C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2006-11-15 15:58]
"CTDVDDET"="C:\Programme\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE" [2003-06-18 00:00]
"RCSystem"="C:\Programme\Creative\Shared Files\Module Loader\DLLML.exe" [2005-06-16 17:25]
"VolPanel"="C:\Programme\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe" [2005-07-11 10:34]
"CTHelper"="CTHELPER.EXE" [2006-08-17 10:32 C:\WINDOWS\CTHELPER.EXE]
"CTxfiHlp"="CTXFIHLP.EXE" [2006-08-17 10:32 C:\WINDOWS\system32\CTXFIHLP.EXE]
"UpdReg"="C:\WINDOWS\UpdReg.EXE" [2000-05-11 00:00]
"WinampAgent"="C:\Programme\Winamp\winampa.exe" [2007-10-10 06:28]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-10-13 08:08]
"H2O"="C:\Programme\SyncroSoft\Pos\H2O\cledx.exe" [2005-10-23 00:00]
"NvCplDaemon"="RUNDLL32.exe" [2004-08-03 23:58 C:\WINDOWS\system32\rundll32.exe]
"nwiz"="nwiz.exe" [2007-10-04 17:14 C:\WINDOWS\system32\nwiz.exe]
"ISUSPM"="C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" [2006-03-20 16:34]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
"NvMediaCenter"="RUNDLL32.exe" [2004-08-03 23:58 C:\WINDOWS\system32\rundll32.exe]
"ipTray.exe"="C:\Programme\Intel\IDU\iptray.exe" [2006-12-28 18:07]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2007-11-08 15:56]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2007-11-08 15:56]
"Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2007-11-08 15:56]
"QuickTime Task"="C:\Programme\QuickTime\QTTask.exe" [2007-10-19 20:16]
"PCSuiteTrayApplication"="C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-06-18 15:10]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-03 23:57]
"Nokia.PCSync"="C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 10:17]
C:\Dokumente und Einstellungen\DrMabuse\Startmen\Programme\Autostart\
OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE [2006-10-26 19:24:54]
SaffireControl PRO (2).lnk - C:\Programme\Focusrite Saffire PRO\SaffireControlPro.exe [2007-10-21 16:49:03]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{2AE4005E-689F-4FB9-8C3D-D2B8B58AC072}"= C:\WINDOWS\system32\nnnmkkl.dll [2007-12-10 16:02 37376]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnnmkkl]
nnnmkkl.dll 2007-12-10 16:02 37376 C:\WINDOWS\system32\nnnmkkl.dll
R2 FanSpeedNT Service;FanSpeedNT Service;"C:\DOKUME~1\DrMabuse\LOKALE~1\Temp\Rar$EX00.891\fanspeedNT.exe"
R2 osaio;osaio;\??\C:\WINDOWS\system32\drivers\osaio.sys
R3 CLEDX;Team H2O CLEDX service;C:\WINDOWS\system32\DRIVERS\cledx.sys
R3 ffPro26IO_1394;ffPro26IO_1394;C:\WINDOWS\system32\Drivers\ffPro26IO_1394.sys
R3 ffPro26IO_avs;ffPro26IO_avs;C:\WINDOWS\system32\Drivers\ffPro26IO_avs.sys
R3 fspio;fspio;\??\C:\WINDOWS\system32\drivers\fspio.sys
R3 ha20x2k;Creative 20X HAL Driver;C:\WINDOWS\system32\drivers\ha20x2k.sys
R3 smbusp;Intel(R) SMBus 2.0 Driver;C:\WINDOWS\system32\DRIVERS\intelsmb.sys
S3 MagixASIODrv;MAGIX_ASIO_BoostDriver;\??\C:\Programme\Magix\Samplitude_V8_professional\mxasio.sys
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{339e5f3c-9c18-11dc-875c-0019d1a39708}]
\shell\verb1\command - desktop.exe
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
**************************************************************************
catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-13 10:27:40
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Einträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\nnnmkkl.dll
.
Zeit der Fertigstellung: 2007-12-13 10:27:59
.
2007-12-11 23:19:46 --- E O F ---
| |