Sorry, für das Doppelpost, aber das zweite Logfile wurde dann von der Zeichenzahl zuviel. Wenn ich das irgendwie anders posten kann, sagt mir bitte bescheid.
Und dann noch combofix: Zitat:
ComboFix 08-03-21.2 - Harry Hirsch 22.03.2008 12:06:00.1 - NTFSx86
Microsoft Windows 2000 Professional 5.0.2195.4.1252.1.1031.18.656 [GMT 1:00]
ausgeführt von:: F:\Downloads\ComboFix.exe WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINNT\regedit.com
C:\WINNT\system32\config\SAM.SAV
C:\WINNT\system32\taskmgr.com
C:\WINNT\Web\default.htt
.
((((((((((((((((((((((( Dateien erstellt von 2008-02-22 bis 2008-03-22 ))))))))))))))))))))))))))))))
.
2008-03-22 12:03 . 22.03.08 12:03 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_3c8.dat
2008-03-21 22:21 . 21.03.08 22:21 552,958 ---h----- C:\WINNT\ShellIconCache
2008-03-21 22:08 . 21.03.08 22:08 <DIR> d-------- C:\escan
2008-03-21 22:07 . 21.03.08 22:07 0 --a------ C:\23990098.$$$
2008-03-21 18:08 . 21.03.08 18:08 <DIR> d-a------ C:\WINNT\zts2.exe
2008-03-21 18:08 . 21.03.08 18:08 <DIR> d-a------ C:\WINNT\system32\vcmgcd32.dll
2008-03-21 18:08 . 21.03.08 18:08 <DIR> d-a------ C:\WINNT\system32\iifgfgf.dll
2008-03-21 18:08 . 21.03.08 18:08 <DIR> d-a------ C:\WINNT\rundll16.exe
2008-03-21 18:08 . 21.03.08 18:08 <DIR> d-a------ C:\WINNT\rundl132.dll
2008-03-21 18:08 . 21.03.08 18:08 <DIR> d-a------ C:\WINNT\logo1_.exe
2008-03-21 17:44 . 21.03.08 18:06 50 --a------ C:\WINNT\Lic.xxx
2008-03-21 17:43 . 19.06.03 12:05 89,872 --a------ C:\WINNT\system32\T.COM
2008-03-21 17:43 . 19.06.03 12:05 76,560 --a------ C:\WINNT\R.COM
2008-03-17 20:46 . 17.03.08 20:46 <DIR> d-------- C:\Programme\backups
2008-03-16 23:33 . 16.02.05 11:06 218,112 --a------ C:\Programme\HijackThis.exe
2008-03-14 17:38 . 14.03.08 17:38 <DIR> d-------- C:\Programme\Opera
2008-03-13 20:10 . 22.02.08 02:33 69,632 --a------ C:\WINNT\system32\javacpl.cpl
2008-03-09 15:20 . 09.03.08 15:20 <DIR> d-------- C:\Programme\EA GAMES
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-22 11:09 --------- d---a-w C:\Programme\mIRC
2008-03-21 15:40 8,104 ----a-w C:\Programme\hijackthis.log
2008-03-21 13:11 --------- d---a-w C:\Programme\a-squared Free
2008-03-17 20:02 --------- d---a-w C:\Programme\Gemeinsame Dateien\Dienste
2008-03-15 01:55 16,081,982 ----a-w C:\WINNT\Internet Logs\tvDebug.zip
2008-03-13 19:10 --------- d---a-w C:\Programme\Java
2008-03-09 22:27 --------- d---a-w C:\Programme\emule
2008-03-09 14:20 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-02-27 17:19 2,009,600 ----a-w C:\WINNT\Internet Logs\xDBD.tmp
2008-02-19 11:26 2,002,944 ----a-w C:\WINNT\Internet Logs\xDBC.tmp
2008-02-18 16:53 --------- d---a-w C:\Dokumente und Einstellungen\All Users.WINNT\Anwendungsdaten\Spybot - Search & Destroy
2008-02-17 15:43 --------- d---a-w C:\Programme\Spybot - Search & Destroy
2008-02-16 10:42 691,545 ----a-w C:\WINNT\unins001.exe
2008-02-12 16:55 --------- d---a-w C:\Programme\Gemeinsame Dateien\Adobe
2008-01-27 16:39 --------- d-----w C:\Programme\eBay
2008-01-02 18:58 21,840 ----atw C:\WINNT\system32\SIntfNT.dll
2008-01-02 18:58 17,212 ----atw C:\WINNT\system32\SIntf32.dll
2008-01-02 18:58 12,067 ----atw C:\WINNT\system32\SIntf16.dll
2007-12-27 10:03 394,532 ----a-w C:\Programme\Uninstall.exe
2007-12-23 19:09 1,878,528 ----a-w C:\WINNT\Internet Logs\xDBB.tmp
2007-12-14 06:08 1,861,632 ----a-w C:\WINNT\Internet Logs\xDBA.tmp
2007-12-01 19:06 1,840,640 ----a-w C:\WINNT\Internet Logs\xDB9.tmp
2007-09-08 12:57 2,952,192 ----a-w C:\WINNT\Internet Logs\xDB7.tmp
2007-09-08 12:57 1,653,760 ----a-w C:\WINNT\Internet Logs\xDB8.tmp
2007-08-25 11:19 2,998,272 ----a-w C:\WINNT\Internet Logs\xDB5.tmp
2007-08-25 11:19 1,635,328 ----a-w C:\WINNT\Internet Logs\xDB6.tmp
2007-07-24 11:38 3,094,528 ----a-w C:\WINNT\Internet Logs\xDB3.tmp
2007-07-24 11:38 1,561,088 ----a-w C:\WINNT\Internet Logs\xDB4.tmp
2007-05-06 00:12 1,402,880 ----a-w C:\WINNT\Internet Logs\xDB2.tmp
2007-04-01 20:01 1,232,896 ----a-w C:\WINNT\Internet Logs\xDB1.tmp
2007-02-28 22:21 1,423,872 ----a-w C:\Programme\FLEngine.dll
2007-02-26 15:28 73,046 ----a-w C:\Programme\WhatsNew.doc
2007-02-26 09:59 544,768 ----a-w C:\Programme\Elastique.dll
2007-01-24 13:19 2,478,080 ----a-w C:\Programme\dsp_ipp.dll
2007-01-18 23:34 377,856 ----a-w C:\Programme\FL.exe
2006-12-22 09:13 13,082,284 ----a-w C:\WINNT\Internet Logs\vsmon_on_demand_2006_12_22_01_36_14_full.dmp.zip
2006-11-01 23:47 6,499,588 ----a-w C:\WINNT\Internet Logs\vsmon_on_demand_2006_11_02_00_46_54_full.dmp.zip
2006-09-24 10:11 266,240 ----a-w C:\Programme\lame_enc.dll
2006-09-24 09:58 141,312 ----a-w C:\Programme\lame.exe
2006-08-27 15:38 1,015,973 --sha-r C:\Programme\serial.zip
2006-08-27 15:38 1,015,973 --sha-r C:\Programme\serial.tde
2006-08-27 15:19 56,239 ----a-w C:\Programme\svchosts.tbe
2006-08-17 09:17 6,498,897 ----a-w C:\WINNT\Internet Logs\vsmon_on_demand_2006_08_17_11_16_51_full.dmp.zip
2006-06-30 13:16 8,898,554 ----a-w C:\WINNT\Internet Logs\vsmon_on_demand_2006_06_30_15_04_48_full.dmp.zip
2006-05-28 16:46 397,306 --sha-r C:\Programme\wunauclt.zip
2006-05-28 16:46 397,306 --sha-r C:\Programme\wunauclt.tbe
2006-05-15 14:09 101 ----a-w C:\Programme\README.url
2006-05-15 14:08 78 ----a-w C:\Programme\GTAworld.de.url
2006-05-15 14:04 823 ----a-w C:\Programme\GTAworld.de.txt
2006-04-29 08:59 181,248 ----a-w C:\Programme\DelZip179.dll
2005-10-16 11:21 1,487 ----a-w C:\Programme\testpic.gif
2005-09-25 12:20 36,406 ----a-w C:\WINNT\Internet Logs\zlclient_2nd_2005_09_24_22_57_53_small.dmp.zip
2005-07-21 19:26 459,915 ----a-w C:\WINNT\Internet Logs\vsmon_2nd_2005_07_21_18_21_54.dmp.zip
2005-02-11 17:24 271 ---ha-w C:\Programme\desktop.ini
2005-02-11 17:24 22,080 ---ha-w C:\Programme\folder.htt
2005-02-09 03:48 874 ----a-w C:\Programme\INSTALL.LOG
2004-07-29 01:19 175,104 ----a-w C:\Programme\LAMEenc.dll
2004-02-27 12:08 233,472 ---ha-w C:\Programme\REX Shared Library.dll
2003-06-23 08:43 77,824 ----a-w C:\Programme\ds2wav.dll
2002-12-25 16:39 192,512 ----a-w C:\Programme\ZeroX_AS.dll
2002-11-15 18:41 184,320 ----a-w C:\Programme\Speaker.dll
2002-08-01 12:05 349,184 ----a-w C:\Programme\sveng32.dll
2002-08-01 12:05 124,416 ----a-w C:\Programme\svctl32.dll
2001-04-13 13:23 53,248 ----a-w C:\Programme\OpenAsio.dll
2000-05-25 14:29 98,304 ----a-w C:\Programme\ss2wav.dll
1999-12-10 12:00 32,528 ----a-w C:\WINNT\inf\wbfirdma.sys
1999-08-02 08:50 81,920 ----a-w C:\Programme\ss2wav16.dll
1999-03-24 06:54 40,960 ----a-w C:\Programme\dsplib.dll
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"internat.exe"="internat.exe" [10.12.99 13:00 20752 C:\WINNT\system32\internat.exe]
"NBJ"="C:\Programme\Ahead\Nero BackItUp\NBJ.exe" [30.11.04 12:36 1945600]
"updateMgr"="C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [ ]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [28.01.08 11:43 2097488]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"ICQ Lite"="C:\Programme\ICQLite\ICQLite.exe" [11.07.06 11:15 3144800]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Synchronization Manager"="mobsync.exe" [19.06.03 12:05 112400 C:\WINNT\system32\mobsync.exe]
"ATIPTA"="C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [03.08.04 21:10 339968]
"Verknüpfung mit der High Definition Audio-Eigenschaftenseite"="HDAudPropShortcut.exe" [17.03.04 16:10 61952 C:\WINNT\system32\Hdaudpropshortcut.exe]
"NeroFilterCheck"="C:\WINNT\system32\NeroCheck.exe" [09.07.01 10:50 155648]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" [22.02.08 04:25 144784]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [14.02.06 01:34 180269]
"Cmaudio"="cmicnfg.cpl" []
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [21.10.07 15:08 249896]
"PCMService"="C:\Programme\Logitech\MediaLife\MediaLifeService.exe" [28.04.04 15:10 73728]
"ZoneAlarm Client"="C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" [08.03.07 23:02 919280]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [11.01.08 22:16 39792]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"internat.exe"="internat.exe" [10.12.99 13:00 20752 C:\WINNT\system32\internat.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"^SetupICWDesktop"="C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe" [ ]
C:\Dokumente und Einstellungen\All Users.WINNT\Startmen\Programme\Autostart\
Logitech Desktop Messenger.lnk - C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-06-18 21:22:47 67128]
Logitech SetPoint.lnk - C:\Programme\Logitech\SetPoint\KEM.exe [2007-02-11 11:46:04 573440]
Microsoft Office.lnk - C:\Programme\Microsoft Office\Office\OSA9.EXE [1999-02-17 21:05:56 65588]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"disablecad"= 1 (0x1)
R1 SSHDRV86;SSHDRV86;C:\WINNT\system32\drivers\SSHDRV86.sys [08.01.08 22:19 ]
R3 TDSLAdapter;T-DSL-Adapter (T-Online);C:\WINNT\system32\DRIVERS\TDSLAdap.sys [12.02.01 21:02 ]
R3 usbhub20;USB 2.0-Root-Hub-Support;C:\WINNT\system32\DRIVERS\usbhub20.sys [19.06.03 12:05 ]
S1 sglfb;sglfb;C:\WINNT\system32\drivers\sglfb.sys [10.12.99 13:00 ]
S3 avgntdd;avgntdd;C:\Programme\AVPersonal\AVGNTDD.SYS []
S3 bDMusicb;bDMusicb;C:\DOKUME~1\HARRYH~1\LOKALE~1\Temp\bDMusicb.sys [18.03.07 00:42 ]
S3 cmudax;C-Media High Definition Audio Interface;C:\WINNT\system32\drivers\cmudax.sys [02.07.04 04:00 ]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;C:\Programme\Common\Database\bin\fbserver.exe [17.11.05 14:18 ]
S3 lsermous;Treiber für serielle Logitech-Maus;C:\WINNT\system32\DRIVERS\lsermous.sys [07.12.99 22:59 ]
S3 RMSPPPOE;WAN Miniport (PPP over Ethernet Protocol);C:\WINNT\system32\DRIVERS\RMSPPPOE.SYS []
S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM);C:\WINNT\system32\DRIVERS\ss_bus.sys [30.08.05 17:57 ]
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINNT\system32\DRIVERS\ss_mdfl.sys [30.08.05 17:58 ]
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINNT\system32\DRIVERS\ss_mdm.sys [30.08.05 17:59 ]
S3 TDSLProtocol;T-DSL-Protocol (T-Online);C:\WINNT\system32\DRIVERS\TDSLProt.sys [12.02.01 21:02 ]
S3 yukonw2k;NDIS5 Miniport Driver for Marvell Yukon Ethernet Controller;C:\WINNT\system32\DRIVERS\yk50x86.sys [16.06.04 00:14 ]
.
Inhalt des "geplante Tasks" Ordners
"2007-12-31 10:00:00 C:\WINNT\Tasks\AntiVir Scheduler.job"
- C:\PROGRA~1\AVPERS~1\AVSCHE~1.EXE
"2008-01-19 15:15:00 C:\WINNT\Tasks\AntiVir.job"
- C:\PROGRA~1\AVPERS~1\AVWIN.EXE
"2007-11-11 13:00:00 C:\WINNT\Tasks\At1.job"
- C:\WINNT\system32\wunauclt.exe
"2008-03-11 19:00:00 C:\WINNT\Tasks\At2.job"
- C:\WINNT\system32\wunauclt.exe
"2006-12-11 17:24:10 C:\WINNT\Tasks\At3.job"
- C:\WINNT\system32\wunauclt.exe
"2008-02-25 16:40:35 C:\WINNT\Tasks\Datenträgerbereinigung.job"
- C:\WINNT\system32\cleanmgr.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-22 12:09:03
Windows 5.0.2195 Service Pack 4 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Einträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
PROCESS: C:\WINNT\system32\winlogon.exe
-> C:\WINNT\system32\Ati2evxx.dll
.
Zeit der Fertigstellung: 22.03.2008 12:09:47
ComboFix-quarantined-files.txt 2008-03-22 11:09:44
.
2007-11-13 17:13:52 --- E O F ---
| Mittlerweile bin ich psychisch auf eine Formatierung vorbereitet. :dummguck: |