sorry, hat etwas gedauert, mein pc ist nicht mehr der schnellste...
hier einmal das combofix-log: Code:
ComboFix 08-09-05.12 - Hecher 2008-09-09 22:35:58.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.611 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Hecher\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
. ADS - svchost.exe: deleted 68 bytes in 1 streams. ADS - ntoskrnl.exe: deleted 228 bytes in 1 streams.
(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Dokumente und Einstellungen\Blacky.HECHER\Cookies\blacky@komtrack[1].txt
C:\Dokumente und Einstellungen\Blacky.HECHER\Cookies\blacky@serving-sys[2].txt
C:\Dokumente und Einstellungen\Hecher\Cookies\hecher@ehg-tiscover.hitbox[2].txt
C:\Dokumente und Einstellungen\Hecher\Cookies\hecher@komtrack[2].txt
C:\WINDOWS\jestertb.dll
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_TDSSSERV
-------\Service_TDSSserv
((((((((((((((((((((((( Dateien erstellt von 2008-08-09 bis 2008-09-09 ))))))))))))))))))))))))))))))
.
2008-09-09 20:07 . 2008-09-09 20:07 <DIR> d-------- C:\Programme\CCleaner
2008-09-09 18:22 . 2008-09-09 18:22 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-09-09 18:22 . 2008-09-09 18:22 <DIR> d-------- C:\Dokumente und Einstellungen\Hecher\Anwendungsdaten\Malwarebytes
2008-09-09 18:22 . 2008-09-09 18:22 <DIR> d-------- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2008-09-09 18:22 . 2008-09-08 00:11 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-09 18:22 . 2008-09-08 00:11 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-09 18:20 . 2008-09-09 18:20 <DIR> d-------- C:\Programme\Freund_mal
2008-09-09 16:01 . 2008-09-09 16:02 <DIR> d-------- C:\Programme\Freund
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-09 20:57 --------- d-----w C:\Dokumente und Einstellungen\Hecher\Anwendungsdaten\Skype
2008-09-09 20:06 --------- d-----w C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\AntiVir PersonalEdition Classic
2008-09-09 17:33 --------- d-----w C:\Dokumente und Einstellungen\Hecher\Anwendungsdaten\skypePM
2008-09-07 12:51 --------- d-----w C:\Dokumente und Einstellungen\Hecher\Anwendungsdaten\AdobeUM
2008-08-16 09:32 --------- d-----w C:\Programme\Gemeinsame Dateien\DVDVideoSoft
2008-08-16 09:32 --------- d-----w C:\Programme\DVDVideoSoft
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-07 20:30 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-06-24 16:22 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-23 16:14 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-06-20 17:39 247,296 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-01-27 16:04 35,832 ----a-w C:\Dokumente und Einstellungen\Hecher\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2007-12-02 16:04 32 ----a-w C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\ezsid.dat
2007-05-12 17:29 465,520 ----a-w C:\Programme\msgr8us.exe
2007-01-12 15:04 13,256,032 ----a-w C:\Programme\PDF Creator.exe
2006-09-18 12:24 62,132 ----a-w C:\Programme\Uninstall.exe
2006-09-14 14:25 31,236 ----a-w C:\Programme\changelog.ger.txt
2006-09-14 14:25 30,003 ----a-w C:\Programme\changelog.txt
2006-09-14 14:15 5,001,216 ----a-w C:\Programme\emule.exe
2006-09-08 14:15 13,046 ----a-w C:\Programme\readme.txt
2006-08-30 14:51 638,125 ----a-w C:\Programme\eMule.chm
2006-03-22 21:12 270,336 ----a-w C:\Programme\LinkCreator.exe
2005-11-04 13:05 5,100,576 ----a-w C:\Programme\Firefox Setup 1.0.7.exe
2005-09-17 14:38 34,211,008 ----a-w C:\Programme\iTunesSetup.exe
2005-06-16 16:34 14,894 ----a-w C:\Programme\Template.eMuleSkin.ini
2005-06-08 16:12 823,542 ----a-w C:\Programme\Tetris.exe
2005-05-08 08:01 1,694,551 ----a-w C:\Programme\Adaware.exe
2005-04-29 17:00 4,276,528 ----a-w C:\Programme\eMule0.45b-Installer.exe
2005-04-28 15:33 937,001 ----a-w C:\Programme\slsk156c.exe
2005-04-24 17:09 2,278,937 ----a-w C:\Programme\eMule0.45b.zip
2005-03-31 18:00 4,700,500 ----a-w C:\Programme\mh2.zip
2005-03-30 13:24 5,448,742 ----a-w C:\Programme\sven1.zip
2005-03-30 12:48 5,707,238 ----a-w C:\Programme\moorhuhn_x-xs.zip
2005-03-20 17:38 19,952 ----a-w C:\Dokumente und Einstellungen\Blacky.HECHER\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2005-02-14 15:36 34,752 ----a-w C:\Dokumente und Einstellungen\Meins\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2002-10-08 16:10 18,401 ----a-w C:\Programme\license-GER.txt
2002-10-08 16:10 14,971 ----a-w C:\Programme\license.txt
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]
"MSMSGS"="C:\Programme\Messenger\msmsgs.exe" [2004-10-13 1694208]
"pdfSaver3"="C:\Programme\Mindjet\MindManager 7\PDF-XChange\pdfSaver\pdfSaver3.exe" [2004-09-05 380928]
"Skype"="C:\Programme\Skype\Phone\Skype.exe" [2007-11-16 21760296]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-06-29 8466432]
"RemoteControl"="C:\Programme\CyberLink\PowerDVD\PDVDServ.exe" [2004-07-15 32768]
"SpeedTouch USB Diagnostics"="C:\Programme\Thomson\SpeedTouch USB\Dragdiag.exe" [2004-01-26 866816]
"iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [2006-06-14 278528]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2006-07-18 282624]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 36975]
"Adobe Photo Downloader"="C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" [2005-06-23 57344]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-18 266497]
"SSBkgdUpdate"="C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-09-28 185896]
"OpwareSE4"="C:\Programme\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" [2006-10-11 75304]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-06-29 81920]
"NBKeyScan"="C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2008-02-18 2221352]
"NeroFilterCheck"="C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe" [2008-02-28 570664]
"Verknüpfung mit der High Definition Audio-Eigenschaftenseite"="HDAudPropShortcut.exe" [2004-03-17 C:\WINDOWS\system32\Hdaudpropshortcut.exe]
"nwiz"="nwiz.exe" [2007-06-29 C:\WINDOWS\system32\nwiz.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 15360]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\iTunes\\iTunes.exe"=
"C:\\Programme\\eMule0.45b\\emule.exe"=
"C:\\Programme\\eMule\\emule.exe"=
"C:\\Programme\\EA GAMES\\Command and Conquer Generals\\generals.exe"=
"C:\\Programme\\EA GAMES\\Command and Conquer Generals\\WorldBuilder.exe"=
"C:\\Programme\\EA GAMES\\Die Schlacht um Mittelerde(tm)\\game.dat"=
"C:\\Programme\\E-Mule neu\\eMule\\emule.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Programme\\EA GAMES\\Command and Conquer Generals\\game.dat"=
"C:\\Programme\\Skype\\Phone\\Skype.exe"=
R0 viaraid;viaraid;C:\WINDOWS\system32\DRIVERS\viaraid.sys [2003-10-31 72192]
R3 cmudax;C-Media High Definition Audio Interface;C:\WINDOWS\system32\drivers\cmudax.sys [2005-05-12 1287296]
.
- - - - Entfernte verwaiste Registrierungseintr„ge - - - -
HKLM-Run-Cmaudio - cmicnfg.cpl
HKLM-Run-pdfSaver3 - (no file)
Notify-WgaLogon - (no file)
.
------- Zus„tzlicher Scan -------
.
FireFox -: Profile - C:\Dokumente und Einstellungen\Hecher\Anwendungsdaten\Mozilla\Firefox\Profiles\10z5o2d4.default\
FF -: plugin - C:\Programme\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll
FF -: plugin - C:\Programme\Java\jre1.5.0_06\bin\NPJava11.dll
FF -: plugin - C:\Programme\Java\jre1.5.0_06\bin\NPJava12.dll
FF -: plugin - C:\Programme\Java\jre1.5.0_06\bin\NPJava13.dll
FF -: plugin - C:\Programme\Java\jre1.5.0_06\bin\NPJava14.dll
FF -: plugin - C:\Programme\Java\jre1.5.0_06\bin\NPJava32.dll
FF -: plugin - C:\Programme\Java\jre1.5.0_06\bin\NPJPI150_06.dll
FF -: plugin - C:\Programme\Java\jre1.5.0_06\bin\NPOJI610.dll
FF -: plugin - C:\Programme\Mozilla Firefox\plugins\NPMyWebS.dll
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-09 22:54:31
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Eintr„ge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
------------------------ Weitere, laufende Prozesse ------------------------
.
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Programme\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-09-09 23:02:29 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2008-09-09 21:02:26
Pre-Run: 22 Verzeichnis(se), 106,475,687,936 Bytes frei
Post-Run: 24 Verzeichnis(se), 110,531,801,088 Bytes frei
170 --- E O F --- 2008-08-13 10:07:59 |