ok Kaspersky hat nochmal 6 infektionen gefunden und konnte aber alle auch löschen dann hab ich Malwarebytes durchlaufen lassen der hat noch 2 sachen gefunden und gelöscht.
Dann hab ich CCleaner und Combofix durchlaufen lassen und hier der logfile: Zitat:
ComboFix 08-04-18.3 - Jannis 2008-04-20 18:06:22.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.496 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Jannis\Desktop\ComboFix.exe
* Resident AV is active WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((( Dateien erstellt von 2008-03-20 bis 2008-04-20 ))))))))))))))))))))))))))))))
.
2008-04-20 12:57 . 2008-04-20 12:57 <DIR> d-------- C:\WINDOWS\LastGood
2008-04-20 10:52 . 2008-04-20 10:52 <DIR> d-------- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\DivX
2008-04-19 20:56 . 2008-04-20 13:21 <DIR> d-------- C:\Dokumente und Einstellungen\Jannis\.ultramixer
2008-04-19 20:44 . 2008-04-19 20:44 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle VideoSpin
2008-04-19 20:38 . 2008-04-19 20:38 <DIR> d-------- C:\Programme\UltraMixer
2008-04-19 20:37 . 2008-04-19 20:37 <DIR> d-------- C:\Programme\iCherry
2008-04-19 20:36 . 2008-04-19 20:36 <DIR> d-------- C:\Programme\Solveig Multimedia
2008-04-19 20:36 . 2008-04-19 20:36 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Solveig Multimedia
2008-04-19 20:36 . 2008-04-19 20:36 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Elecard
2008-04-19 20:33 . 2008-04-19 20:33 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Yahoo!
2008-04-19 20:33 . 2008-04-19 20:33 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\VideoSpin
2008-04-19 18:49 . 2008-04-19 18:50 45 --a------ C:\WINDOWS\Galapagos Demo.INI
2008-04-19 15:12 . 2008-04-19 15:12 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-04-18 21:56 . 2008-04-20 12:34 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-04-18 21:56 . 2008-04-18 21:56 1,409 --a------ C:\WINDOWS\QTFont.for
2008-04-18 14:39 . 2008-04-18 14:39 <DIR> d-------- C:\Dokumente und Einstellungen\Jannis\Anwendungsdaten\Malwarebytes
2008-04-18 14:38 . 2008-04-18 14:39 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-04-18 14:38 . 2008-04-18 14:38 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-04-17 21:33 . 2008-04-17 21:33 <DIR> d-------- C:\Programme\Trend Micro
2008-04-16 18:06 . 2008-04-16 18:06 <DIR> d-------- C:\Programme\Enigma Software Group
2008-04-16 17:05 . 2008-04-16 18:47 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-04-15 17:09 . 2008-04-15 17:09 <DIR> d--h----- C:\WINDOWS\system32\GroupPolicy
2008-04-14 20:03 . 2008-04-18 16:37 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\abmludgl
2008-04-14 20:01 . 2008-04-14 20:01 4,808 --a------ C:\WINDOWS\system32\gaeffect.sti
2008-04-14 20:01 . 2008-04-14 20:01 3,176 --a------ C:\WINDOWS\system32\gafilter.sti
2008-04-14 20:01 . 2008-04-14 20:02 503 --ah----- C:\WINDOWS\system32\ws344069.ocx
2008-04-14 20:01 . 2008-04-14 20:02 461 --ah----- C:\os466477.bin
2008-04-14 19:59 . 2008-04-14 19:59 <DIR> d-------- C:\WINDOWS\PreviewSoft
2008-04-14 19:59 . 2008-04-14 19:59 <DIR> d-------- C:\WINDOWS\Noslip
2008-04-14 19:59 . 2008-04-14 19:59 <DIR> d-------- C:\Programme\Ulead Systems
2008-04-14 19:59 . 2008-04-19 20:13 229 --a------ C:\WINDOWS\ULEAD32.INI
2008-04-11 21:07 . 2008-04-11 21:07 <DIR> d-------- C:\Dokumente und Einstellungen\Jannis\Anwendungsdaten\FastStone
2008-04-08 16:28 . 2008-04-08 16:28 <DIR> d-------- C:\Programme\ClearSkin
2008-04-02 19:54 . 2008-04-02 19:54 <DIR> d-------- C:\Dokumente und Einstellungen\Jannis\Anwendungsdaten\vlc
2008-04-02 19:48 . 2008-04-02 19:48 <DIR> d-------- C:\Programme\VideoLAN
2008-03-31 17:51 . 2008-04-16 17:09 <DIR> d-------- C:\Programme\ICQToolbar
2008-03-31 17:50 . 2008-04-16 20:23 <DIR> d-------- C:\Programme\ICQ6
2008-03-25 15:24 . 2008-04-19 21:04 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google Updater
2008-03-23 18:12 . 2008-03-23 18:12 <DIR> d-------- C:\Programme\MSXML 6.0
2008-03-23 15:59 . 2008-03-23 15:59 <DIR> d-------- C:\Programme\DVD Decrypter
2008-03-23 15:54 . 2008-03-23 15:54 48 ---hs---- C:\WINDOWS\S823B82E0.tmp
2008-03-23 15:10 . 2008-03-23 15:11 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DVD Shrink
2008-03-22 17:41 . 2007-04-26 01:53 25,088 --a------ C:\WINDOWS\system32\drivers\tap0901.sys
2008-03-22 17:39 . 2008-03-22 17:39 <DIR> d-------- C:\Programme\MSBuild
2008-03-22 17:37 . 2008-03-22 17:40 <DIR> d-------- C:\WINDOWS\system32\XPSViewer
2008-03-22 17:36 . 2008-03-22 17:36 <DIR> d-------- C:\Programme\Reference Assemblies
2008-03-22 17:36 . 2006-06-29 14:07 14,048 --------- C:\WINDOWS\system32\spmsg2.dll
2008-03-21 20:10 . 2008-03-21 20:10 <DIR> d-------- C:\Programme\FileZilla FTP Client
2008-03-21 20:10 . 2008-03-21 20:46 <DIR> d-------- C:\Dokumente und Einstellungen\Jannis\Anwendungsdaten\FileZilla
2008-03-20 10:03 . 2008-03-20 10:03 1,845,376 -----c--- C:\WINDOWS\system32\dllcache\win32k.sys
6 Datei(en) . 17,675,028 C:\ComboFix\Bytes
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-20 16:12 74,095,648 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-04-20 16:12 732,960 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2008-04-20 16:12 --------- d-----w C:\Dokumente und Einstellungen\Jannis\Anwendungsdaten\Skype
2008-04-20 14:03 --------- d-----w C:\Dokumente und Einstellungen\Jannis\Anwendungsdaten\skypePM
2008-04-20 08:52 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2008-04-19 19:05 988,844 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-04-19 19:05 69,212 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2008-04-19 18:39 --------- d-----w C:\Programme\Java
2008-04-19 18:33 --------- d-----w C:\Programme\Pinnacle
2008-04-19 18:13 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-04-19 18:12 --------- d-----w C:\Programme\Sony
2008-04-17 17:36 96,645 ----a-w C:\WINDOWS\system32\drivers\klin.dat
2008-04-17 17:36 87,941 ----a-w C:\WINDOWS\system32\drivers\klick.dat
2008-04-16 18:19 --------- d-----w C:\Dokumente und Einstellungen\Jannis\Anwendungsdaten\LimeWire
2008-04-16 18:05 --------- d-----w C:\Programme\Sony Setup
2008-04-03 13:55 --------- d-----w C:\Programme\Bonjour
2008-03-31 15:51 --------- d-----w C:\Dokumente und Einstellungen\Jannis\Anwendungsdaten\ICQ
2008-03-28 19:51 --------- d-----w C:\Dokumente und Einstellungen\Jannis\Anwendungsdaten\teamspeak2
2008-03-25 17:34 --------- d-----w C:\Programme\Mozilla Thunderbird
2008-03-25 13:24 --------- d-----w C:\Programme\Google
2008-03-22 21:53 --------- d-----w C:\Programme\Mozilla Firefox 3 Beta 2
2008-03-22 14:09 --------- d-----w C:\Programme\IEPro
2008-03-22 14:02 --------- d-----w C:\Dokumente und Einstellungen\Jannis\Anwendungsdaten\IEPro
2008-03-20 08:03 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
2008-03-16 13:27 18,944 ----a-w C:\WINDOWS\system32\wk32.dll
2008-03-10 16:43 --------- d-----w C:\Programme\Animake
2008-03-09 16:19 --------- d-----w C:\Programme\Easy GIF Animator
2008-03-09 16:15 --------- d-----w C:\Dokumente und Einstellungen\Jannis\Anwendungsdaten\GeoVid
2008-03-02 10:15 737,280 ----a-w C:\WINDOWS\iun6002.exe
2008-03-01 12:54 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-02-23 19:20 --------- d-----w C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2008-02-23 19:20 --------- d-----w C:\Programme\DVDVideoSoft
2008-02-21 16:55 --------- d-----w C:\Dokumente und Einstellungen\Jannis\Anwendungsdaten\Nvu
2008-02-20 15:53 --------- d-----w C:\Programme\gPotato.eu
2008-02-20 06:50 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
2008-02-20 05:33 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
2008-02-18 19:32 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2008-02-15 15:19 5,084 ----a-w C:\WINDOWS\system32\tmp.reg
2008-02-12 20:42 107,832 ----a-w C:\WINDOWS\system32\PnkBstrB.exe
2008-02-09 11:34 306,432 ----a-w C:\WINDOWS\system32\TuneUpDefragService.exe
2007-11-16 14:25 32 ------w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ezsid.dat
2007-05-18 14:59 8,192 -csh--w C:\WINDOWS\o2cLicStore.bin
2007-02-05 15:30 952 --sh--w C:\WINDOWS\system32\KGyGaAvL.sys
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 14:00 15360]
"Skype"="C:\Programme\Skype\Phone\Skype.exe" [2007-11-12 16:48 21760296]
"Yodm3D"="C:\Programme\Yod M3D\Yodm3D.exe" [2007-04-19 09:30 2341888]
"swg"="C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-03-25 15:24 68856]
"WMPNSCFG"="C:\Programme\Windows Media Player\WMPNSCFG.exe" [2006-11-03 10:56 204288]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PinnacleDriverCheck"="C:\WINDOWS\system32\PSDrvCheck.exe" [2003-11-10 17:06 406016]
"D-Link AirPlus G"="C:\Programme\D-Link\AirPlus G\AirGCFG.exe" [2005-11-23 16:04 1544192]
"ANIWZCS2Service"="C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2005-10-19 19:19 49152]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
"Synchronization Manager"="C:\WINDOWS\system32\mobsync.exe" [2004-08-10 14:00 144384]
"IntelliPoint"="C:\Programme\Microsoft IntelliPoint\ipoint.exe" [2005-12-05 02:39 461584]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-10-04 18:14 8491008]
"nwiz"="nwiz.exe" [2007-10-04 18:14 1626112 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-10-04 18:14 81920]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2006-10-25 19:58 282624]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 13:34 64512]
"AVP"="C:\Programme\Kaspersky Lab\Kaspersky Security Suite V\avp.exe" [2007-03-09 21:50 200768]
"ISUSPM Startup"="C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" [2005-08-11 17:30 249856]
"SDTray"="C:\Programme\Spyware Doctor\SDTrayApp.exe" [2007-06-12 13:19 1053264]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-10 14:00 15360]
"RoboForm"="C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe" [2007-06-16 16:33 160832]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 0 (0x0)
"NoFileAssociate"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="C:\\WINDOWS\\system32\\logonui.exe"
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Jannis^Startmenü^Programme^Autostart^Yahoo! Widget Engine.lnk]
path=C:\Dokumente und Einstellungen\Jannis\Startmenü\Programme\Autostart\Yahoo! Widget Engine.lnk
backup=C:\WINDOWS\pss\Yahoo! Widget Engine.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
-r------- 2005-05-03 18:43 69632 C:\WINDOWS\Alcmtr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BearShare]
C:\Programme\BearShare\BearShare.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]
--a------ 2004-08-10 14:00 110592 C:\WINDOWS\system32\bthprops.cpl
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CyberGhost VPN]
C:\Programme\S.A.D\CyberGhost VPN\CGStarter.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DMXLauncher]
--------- 2006-09-18 01:07 102400 c:\Programme\Roxio\Media Experience\DMXLauncher.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Exetender]
C:\Programme\Gamesload on Demand Player\GPlayer.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ Lite]
C:\Programme\ICQLite\ICQLite.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
C:\WINDOWS\system32\dumprep 0 -k
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Mmm]
C:\Programme\HACE\Mmm\Mmm.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
--a------ 2007-10-18 12:34 5724184 C:\Programme\Windows Live\Messenger\MsnMsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NapsterShell]
C:\Programme\Napster\napster.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
C:\Programme\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--------- 2001-07-09 10:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Orb]
C:\Programme\Winamp Remote\bin\OrbTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoboForm]
--------- 2007-06-16 16:33 160832 C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoxioDragToDisc]
--------- 2006-08-17 09:00 1116920 c:\Programme\Roxio\Drag-to-Disc\DrgToDsc.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
-r------- 2007-04-12 17:33 16132608 C:\WINDOWS\RTHDCPL.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SDTray]
--------- 2007-06-12 13:19 1053264 C:\Programme\Spyware Doctor\SDTrayApp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Shareaza]
C:\Programme\Shareaza\Shareaza.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UnlockerAssistant]
C:\Programme\Unlocker\UnlockerAssistant.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"SQLAgent$SONY_MEDIAMGR"=3 (0x3)
"RoxWatch9"=2 (0x2)
"RoxMediaDB9"=3 (0x3)
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"ISUSPM Startup"="c:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup
"ISUSScheduler"="c:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Programme\\LimeWire\\LimeWire.exe"=
"C:\\WINDOWS\\system32\\usmt\\migwiz.exe"=
"C:\\Programme\\Anno 1701\\Anno1701.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\WINDOWS\\system32\\rundll32.exe"=
"C:\\Programme\\Internet Explorer\\iexplore.exe"=
"C:\\Programme\\Anno 1701\\Anno1701AddOn.exe"=
"C:\\WINDOWS\\system32\\dpnsvr.exe"=
"C:\\WINDOWS\\system32\\dplaysvr.exe"=
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Programme\\Messenger\\msmsgs.exe"=
"C:\\Programme\\IEPro\\MiniDM.exe"=
"C:\\Programme\\ICQ6\\ICQ.exe"=
"C:\\Programme\\Skype\\Phone\\Skype.exe"=
"C:\\Programme\\Pinnacle\\VideoSpin\\Programs\\RM.exe"=
"C:\\Programme\\Pinnacle\\VideoSpin\\Programs\\PMSRegisterFile.exe"=
"C:\\Programme\\Pinnacle\\VideoSpin\\Programs\\umi.exe"=
"C:\\Programme\\Pinnacle\\VideoSpin\\Programs\\VideoSpin.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"7829:TCP"= 7829:TCP:BitComet 7829 TCP
"7829:UDP"= 7829:UDP:BitComet 7829 UDP
R0 sfsync03;StarForce Protection Synchronization Driver (version 3.x);C:\WINDOWS\system32\drivers\sfsync03.sys [2005-12-06 17:11]
R1 DLARTL_M;DLARTL_M;C:\WINDOWS\system32\Drivers\DLARTL_M.SYS [2006-08-11 10:35]
R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2004-08-10 14:00]
R3 PCTVx010ix;PCTVx010ix service;C:\WINDOWS\system32\DRIVERS\PCTVx010ix.sys [2006-09-08 15:54]
R3 X10Hid;X10 Hid Device;C:\WINDOWS\system32\Drivers\x10hid.sys [2005-11-28 10:45]
S3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service;C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2007-02-27 08:14]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;C:\MAGIX\Common\Database\bin\fbserver.exe []
S3 PAC7311;VGA SoC PC-Camera;C:\WINDOWS\system32\DRIVERS\PA707UCM.SYS [2005-06-27 19:09]
S3 phil2vid;Philips VGA-Kamera (USB);C:\WINDOWS\system32\DRIVERS\philcam2.sys [2001-08-17 15:04]
S3 SCREAMINGBDRIVER;Screaming Bee Audio;C:\WINDOWS\system32\drivers\ScreamingBAudio.sys []
S3 tap0901;TAP-Win32 Adapter V9;C:\WINDOWS\system32\DRIVERS\tap0901.sys [2007-04-26 01:53]
S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-02-09 13:34]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
\Shell\AutoRun\command - F:\LaunchU3.exe -a
*Newly Created Service* - CATCHME
.
Inhalt des "geplante Tasks" Ordners
"2008-04-20 09:10:16 C:\WINDOWS\Tasks\User_Feed_Synchronization-{5C80D655-4AEB-400D-84AE-645039A6F68A}.job"
- C:\WINDOWS\system32\msfeedssync.exe
.
**************************************************************************
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-20 18:12:51
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Einträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2008-04-20 18:15:42
ComboFix-quarantined-files.txt 2008-04-20 16:15:12
6 Verzeichnis(se), 161,981,181,952 Bytes frei
10 Verzeichnis(se), 161,963,868,160 Bytes frei
261 --- E O F --- 2008-04-09 14:05:22
| |