Alan5mithee | 15.09.2008 19:37 | Combofix-Log: Code:
ComboFix 08-09-14.06 - xyz 2008-09-15 19:50:08.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.96 [GMT 2:00]
ausgeführt von:: I:\Dokumente und Einstellungen\xyz\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
I:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Antivirus XP 2008
I:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Antivirus XP 2008.lnk
I:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Antivirus XP 2008\Antivirus XP 2008.lnk
I:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Antivirus XP 2008\How to Register Antivirus XP 2008.lnk
I:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Antivirus XP 2008\License Agreement.lnk
I:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Antivirus XP 2008\Register Antivirus XP 2008.lnk
I:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Antivirus XP 2008\Uninstall.lnk
I:\WINDOWS\file.bat
I:\WINDOWS\system32\8.tmp
I:\WINDOWS\system32\A.tmp
I:\WINDOWS\system32\asycfil.dll
I:\WINDOWS\system32\atmpvcn.dll
I:\WINDOWS\system32\avmadd3.dll
I:\WINDOWS\system32\bthc.dll
I:\WINDOWS\system32\camoc.dll
I:\WINDOWS\system32\catsrvp.dll
I:\WINDOWS\system32\ci.dll
I:\WINDOWS\system32\cmcfg3.dll
I:\WINDOWS\system32\comctl3.dll
I:\WINDOWS\system32\compatU.dll
I:\WINDOWS\system32\D.tmp
I:\WINDOWS\system32\F.tmp
I:\WINDOWS\system32\MSINET.oca
.
((((((((((((((((((((((( Dateien erstellt von 2008-08-15 bis 2008-09-15 ))))))))))))))))))))))))))))))
.
2008-09-15 16:51 . 2008-09-15 16:51 176,128 --a------ I:\WINDOWS\system32\73.tmp
2008-09-15 16:51 . 2008-09-15 16:51 39,424 --a------ I:\WINDOWS\system32\6C.tmp
2008-09-15 16:51 . 2008-09-15 16:51 13,312 --a------ I:\WINDOWS\system32\67.tmp
2008-09-15 16:51 . 2008-09-15 16:51 8,192 --a------ I:\WINDOWS\system32\74.tmp
2008-09-15 16:51 . 2008-09-15 16:51 184 --a------ I:\WINDOWS\system32\5A.tmp
2008-09-15 16:51 . 2008-09-15 16:51 0 --a------ I:\WINDOWS\system32\75.tmp
2008-09-15 16:48 . 2008-09-15 16:48 176,128 --a------ I:\WINDOWS\system32\5F.tmp
2008-09-15 16:48 . 2008-09-15 16:48 39,424 --a------ I:\WINDOWS\system32\5D.tmp
2008-09-15 16:48 . 2008-09-15 16:48 8,192 --a------ I:\WINDOWS\system32\60.tmp
2008-09-15 16:48 . 2008-09-15 16:48 184 --a------ I:\WINDOWS\system32\47.tmp
2008-09-15 16:48 . 2008-09-15 16:48 18 --a------ I:\WINDOWS\system32\63.tmp
2008-09-15 16:44 . 2008-09-15 16:44 176,128 --a------ I:\WINDOWS\system32\4E.tmp
2008-09-15 16:44 . 2008-09-15 16:44 39,424 --a------ I:\WINDOWS\system32\4B.tmp
2008-09-15 16:44 . 2008-09-15 16:44 8,192 --a------ I:\WINDOWS\system32\4F.tmp
2008-09-15 16:44 . 2008-09-15 16:44 184 --a------ I:\WINDOWS\system32\3D.tmp
2008-09-15 16:44 . 2008-09-15 16:44 18 --a------ I:\WINDOWS\system32\50.tmp
2008-09-15 16:43 . 2008-09-15 16:43 21,504 --a------ I:\WINDOWS\system32\nnpkkpx.dll
2008-09-15 15:44 . 2008-09-15 12:14 578,560 --a------ I:\WINDOWS\system32\chka
2008-09-15 15:43 . 2008-09-15 15:43 96,768 --a------ I:\WINDOWS\system32\6A.tmp
2008-09-15 15:43 . 2008-09-15 15:43 39,424 --a------ I:\WINDOWS\system32\69.tmp
2008-09-15 15:43 . 2008-09-15 15:43 13,312 --a------ I:\WINDOWS\system32\68.tmp
2008-09-15 15:43 . 2008-09-15 15:43 8,192 --a------ I:\WINDOWS\system32\6D.tmp
2008-09-15 15:43 . 2008-09-15 15:43 224 --a------ I:\WINDOWS\system32\66.tmp
2008-09-15 15:43 . 2008-09-15 15:43 18 --a------ I:\WINDOWS\system32\70.tmp
2008-09-15 15:30 . 2008-09-15 12:14 578,560 --a------ I:\WINDOWS\system32\mpnlwox
2008-09-15 15:30 . 2008-09-15 15:30 96,768 --a------ I:\WINDOWS\system32\59.tmp
2008-09-15 15:30 . 2008-09-15 15:30 39,424 --a------ I:\WINDOWS\system32\56.tmp
2008-09-15 15:30 . 2008-09-15 15:30 13,312 --a------ I:\WINDOWS\system32\53.tmp
2008-09-15 15:30 . 2008-09-15 15:30 8,192 --a------ I:\WINDOWS\system32\5B.tmp
2008-09-15 15:30 . 2008-09-15 15:30 224 --a------ I:\WINDOWS\system32\51.tmp
2008-09-15 15:30 . 2008-09-15 15:30 18 --a------ I:\WINDOWS\system32\5C.tmp
2008-09-15 15:28 . 2008-09-15 12:14 578,560 --a------ I:\WINDOWS\system32\ouhfr
2008-09-15 15:27 . 2008-09-15 15:27 96,768 --a------ I:\WINDOWS\system32\4A.tmp
2008-09-15 15:27 . 2008-09-15 15:27 39,424 --a------ I:\WINDOWS\system32\49.tmp
2008-09-15 15:27 . 2008-09-15 15:27 13,312 --a------ I:\WINDOWS\system32\46.tmp
2008-09-15 15:27 . 2008-09-15 15:27 8,192 --a------ I:\WINDOWS\system32\4C.tmp
2008-09-15 15:27 . 2008-09-15 15:27 224 --a------ I:\WINDOWS\system32\43.tmp
2008-09-15 15:27 . 2008-09-15 15:28 18 --a------ I:\WINDOWS\system32\4D.tmp
2008-09-15 12:14 . 2008-09-15 12:14 39,424 --a------ I:\WINDOWS\system32\3C.tmp
2008-09-15 12:14 . 2008-09-15 12:14 224 --a------ I:\WINDOWS\system32\3B.tmp
2008-09-15 12:14 . 2008-09-15 12:14 18 --a------ I:\WINDOWS\system32\48.tmp
2008-09-14 22:41 . 2008-09-14 22:41 96,768 --a------ I:\WINDOWS\system32\33.tmp
2008-09-14 22:41 . 2008-09-14 22:41 39,424 --a------ I:\WINDOWS\system32\36.tmp
2008-09-14 22:41 . 2008-09-14 22:41 8,192 --a------ I:\WINDOWS\system32\3E.tmp
2008-09-14 22:41 . 2008-09-14 22:42 18 --a------ I:\WINDOWS\system32\40.tmp
2008-09-14 21:52 . 2008-09-14 21:54 <DIR> d-------- I:\Programme\Malwarebytes' Anti-Malware
2008-09-14 21:52 . 2008-09-14 21:52 <DIR> d-------- I:\Dokumente und Einstellungen\xyz\Anwendungsdaten\Malwarebytes
2008-09-14 21:52 . 2008-09-14 21:52 <DIR> d-------- I:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2008-09-14 21:52 . 2008-09-10 00:04 38,528 --a------ I:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-14 21:52 . 2008-09-10 00:03 17,200 --a------ I:\WINDOWS\system32\drivers\mbam.sys
2008-09-14 21:25 . 2008-09-14 21:25 96,768 --a------ I:\WINDOWS\system32\A8.tmp
2008-09-14 21:25 . 2008-09-14 21:25 39,424 --a------ I:\WINDOWS\system32\A9.tmp
2008-09-14 21:25 . 2008-09-14 21:25 8,192 --a------ I:\WINDOWS\system32\AC.tmp
2008-09-14 21:25 . 2008-09-14 21:25 224 --a------ I:\WINDOWS\system32\A6.tmp
2008-09-14 21:25 . 2008-09-14 21:25 0 --a------ I:\WINDOWS\system32\AD.tmp
2008-09-14 21:05 . 2008-09-14 21:05 39,424 --a------ I:\WINDOWS\system32\86.tmp
2008-09-14 21:05 . 2008-09-14 21:05 8,192 --a------ I:\WINDOWS\system32\89.tmp
2008-09-14 21:05 . 2008-09-14 21:05 224 --a------ I:\WINDOWS\system32\83.tmp
2008-09-14 21:05 . 2008-09-14 21:05 0 --a------ I:\WINDOWS\system32\85.tmp
2008-09-14 20:05 . 2008-09-14 20:05 8,192 --a------ I:\WINDOWS\system32\39.tmp
2008-09-14 20:05 . 2008-09-14 20:05 18 --a------ I:\WINDOWS\system32\3A.tmp
2008-09-14 20:04 . 2008-09-14 20:04 96,768 --a------ I:\WINDOWS\system32\27.tmp
2008-09-14 20:04 . 2008-09-14 20:04 39,424 --a------ I:\WINDOWS\system32\2F.tmp
2008-09-14 20:04 . 2008-09-14 20:04 224 --a------ I:\WINDOWS\system32\C.tmp
2008-09-14 11:19 . 2008-09-14 23:18 <DIR> d-------- I:\WINDOWS\system32\CatRoot_bak
2008-09-14 10:55 . 2008-09-14 01:33 578,560 --a------ I:\WINDOWS\system32\fomy
2008-09-14 10:55 . 2008-09-14 10:55 96,768 --a------ I:\WINDOWS\system32\2D.tmp
2008-09-14 10:55 . 2008-09-14 10:55 39,934 --a------ I:\WINDOWS\system32\2E.tmp
2008-09-14 10:55 . 2008-09-14 10:55 8,192 --a------ I:\WINDOWS\system32\30.tmp
2008-09-14 10:55 . 2008-09-14 10:55 220 --a------ I:\WINDOWS\system32\22.tmp
2008-09-14 10:55 . 2008-09-14 10:56 18 --a------ I:\WINDOWS\system32\31.tmp
2008-09-14 03:08 . 2008-09-14 01:33 578,560 --a------ I:\WINDOWS\system32\awubv
2008-09-14 03:07 . 2008-09-14 03:07 96,768 --a------ I:\WINDOWS\system32\1F.tmp
2008-09-14 03:07 . 2008-09-14 03:07 39,934 --a------ I:\WINDOWS\system32\20.tmp
2008-09-14 03:07 . 2008-09-14 03:07 8,192 --a------ I:\WINDOWS\system32\23.tmp
2008-09-14 03:07 . 2008-09-14 03:07 0 --a------ I:\WINDOWS\system32\18.tmp
2008-09-14 03:06 . 2008-09-14 03:07 220 --a------ I:\WINDOWS\system32\13.tmp
2008-09-14 02:58 . 2008-09-15 16:50 21,504 --a------ I:\WINDOWS\system32\nnpkkpx32.dll
2008-09-14 02:34 . 2008-09-14 01:33 578,560 --a------ I:\WINDOWS\system32\jnmgeli
2008-09-14 02:34 . 2008-09-14 02:34 96,768 --a------ I:\WINDOWS\system32\24.tmp
2008-09-14 02:34 . 2008-09-14 02:34 39,934 --a------ I:\WINDOWS\system32\26.tmp
2008-09-14 02:34 . 2008-09-14 02:34 8,192 --a------ I:\WINDOWS\system32\29.tmp
2008-09-14 02:34 . 2008-09-14 02:34 220 --a------ I:\WINDOWS\system32\21.tmp
2008-09-14 02:34 . 2008-09-14 02:34 18 --a------ I:\WINDOWS\system32\2C.tmp
2008-09-14 02:33 . 2008-09-14 01:33 578,560 --a------ I:\WINDOWS\system32\dwdlalzhw
2008-09-14 02:33 . 2008-09-14 02:33 96,768 --a------ I:\WINDOWS\system32\15.tmp
2008-09-14 02:33 . 2008-09-14 02:33 39,934 --a------ I:\WINDOWS\system32\17.tmp
2008-09-14 02:33 . 2008-09-14 02:33 8,192 --a------ I:\WINDOWS\system32\19.tmp
2008-09-14 02:33 . 2008-09-14 02:33 18 --a------ I:\WINDOWS\system32\1C.tmp
2008-09-14 02:32 . 2008-09-14 02:32 220 --a------ I:\WINDOWS\system32\11.tmp
2008-09-14 02:06 . 2008-09-14 02:06 29 --a------ I:\WINDOWS\system32\sqeswaow.tmp
2008-09-14 01:52 . 2008-09-14 01:37 85,504 --a------ I:\WINDOWS\cpucooler.exe
2008-09-14 01:33 . 2008-09-15 16:50 32,256 --a------ I:\WINDOWS\system32\drivers\Ubf72.sys
2008-09-14 01:33 . 2008-09-14 01:33 8,192 --a------ I:\WINDOWS\system32\12.tmp
2008-09-14 01:33 . 2008-09-14 01:33 18 --a------ I:\WINDOWS\system32\14.tmp
2008-09-14 01:32 . 2008-09-14 01:32 220 --a------ I:\WINDOWS\system32\9.tmp
2008-09-14 01:29 . 2008-09-14 01:29 148,480 --a------ I:\WINDOWS\system32\TASKMGR.EXE
2008-09-14 01:11 . 2008-09-13 18:38 578,560 --a------ I:\WINDOWS\system32\mmtrlda
2008-09-14 01:11 . 2008-09-14 01:11 96,768 --a------ I:\WINDOWS\system32\6E.tmp
2008-09-14 01:11 . 2008-09-14 01:11 39,934 --a------ I:\WINDOWS\system32\6F.tmp
2008-09-14 01:11 . 2008-09-14 01:11 8,192 --a------ I:\WINDOWS\system32\71.tmp
2008-09-14 01:11 . 2008-09-14 01:11 220 --a------ I:\WINDOWS\system32\6B.tmp
2008-09-14 01:11 . 2008-09-14 01:11 18 --a------ I:\WINDOWS\system32\72.tmp
2008-09-14 00:53 . 2008-09-13 18:38 578,560 --a------ I:\WINDOWS\system32\smrgzgy
2008-09-14 00:53 . 2008-09-14 00:53 96,768 --a------ I:\WINDOWS\system32\61.tmp
2008-09-14 00:53 . 2008-09-14 00:53 39,934 --a------ I:\WINDOWS\system32\62.tmp
2008-09-14 00:53 . 2008-09-14 00:53 8,192 --a------ I:\WINDOWS\system32\64.tmp
2008-09-14 00:53 . 2008-09-14 00:53 220 --a------ I:\WINDOWS\system32\5E.tmp
2008-09-14 00:53 . 2008-09-14 00:53 18 --a------ I:\WINDOWS\system32\65.tmp
2008-09-14 00:28 . 2008-09-13 18:38 578,560 --a------ I:\WINDOWS\system32\krtmz
2008-09-14 00:28 . 2008-09-15 15:43 96,768 --a------ I:\WINDOWS\system32\paso.el
2008-09-14 00:28 . 2008-09-14 00:28 96,768 --a------ I:\WINDOWS\system32\54.tmp
2008-09-14 00:28 . 2008-09-14 00:28 39,934 --a------ I:\WINDOWS\system32\55.tmp
2008-09-14 00:28 . 2008-09-14 00:28 8,192 --a------ I:\WINDOWS\system32\57.tmp
2008-09-14 00:28 . 2008-09-14 00:28 220 --a------ I:\WINDOWS\system32\52.tmp
2008-09-14 00:28 . 2008-09-14 00:28 18 --a------ I:\WINDOWS\system32\58.tmp
2008-09-13 22:59 . 2008-09-13 18:38 578,560 --a------ I:\WINDOWS\system32\mnyu
2008-09-13 22:59 . 2008-09-13 22:59 96,768 --a------ I:\WINDOWS\system32\41.tmp
2008-09-13 22:59 . 2008-09-13 22:59 39,934 --a------ I:\WINDOWS\system32\42.tmp
2008-09-13 22:59 . 2008-09-13 22:59 8,192 --a------ I:\WINDOWS\system32\44.tmp
2008-09-13 22:59 . 2008-09-13 22:59 220 --a------ I:\WINDOWS\system32\3F.tmp
2008-09-13 22:59 . 2008-09-13 22:59 18 --a------ I:\WINDOWS\system32\45.tmp
2008-09-13 22:37 . 2008-09-13 22:37 8,192 --a------ I:\WINDOWS\system32\37.tmp
2008-09-13 22:37 . 2008-09-13 22:37 18 --a------ I:\WINDOWS\system32\38.tmp
2008-09-13 22:36 . 2008-09-13 18:38 578,560 --a------ I:\WINDOWS\system32\alodzubk
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-15 17:10 --------- d-----w I:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Google Updater
2008-09-15 10:14 578,560 ----a-w I:\WINDOWS\system32\user32.DLL
2008-09-14 18:16 --------- d-----w I:\Programme\Hijack This
2008-09-14 14:53 --------- d-----w I:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy
2008-09-13 17:11 --------- d-----w I:\Dokumente und Einstellungen\xyz\Anwendungsdaten\Azureus
2008-09-13 15:40 --------- d-----w I:\Programme\Spybot - Search & Destroy
2008-09-13 14:29 --------- d-----w I:\Dokumente und Einstellungen\xyz\Anwendungsdaten\FrostWire
2008-09-13 08:33 97,928 ----a-w I:\WINDOWS\system32\drivers\avgldx86.sys
2008-09-12 14:08 --------- d-----w I:\Programme\Google
2008-08-01 17:19 --------- d-----w I:\Dokumente und Einstellungen\xyz\Anwendungsdaten\Skype
2008-07-05 09:26 10,520 ----a-w I:\WINDOWS\system32\avgrsstx.dll
2008-06-10 21:19 30,864 ----a-w I:\Dokumente und Einstellungen\xyz\Anwendungsdaten\GDIPFONTCACHEV1.DAT
. I:\WINDOWS\system32\user32.dll ... is infected !! (additional data below)
578,560 2008-09-15 10:14:27 I:\WINDOWS\system32\user32.DLL
578,560 2008-09-15 10:14:27 I:\WINDOWS\system32\dllcache\user32.dll
------- Sigcheck -------
2004-08-04 00:58 22016 a658a202b5854678e1c70a21425553cb I:\WINDOWS\system32\svchost.exe
2004-08-04 00:58 22016 e76d8b687c803bfdb2c6f9d2e5989ed6 I:\WINDOWS\system32\dllcache\svchost.exe
2008-09-15 12:14 578560 f807d01d21564a45e78896a56ad36c99 I:\WINDOWS\system32\user32.DLL
2008-09-15 12:14 578560 f807d01d21564a45e78896a56ad36c99 I:\WINDOWS\system32\dllcache\user32.dll
2004-08-03 23:14 359040 27a5959c94ee173a063ca06bd14f021a I:\WINDOWS\system32\dllcache\tcpip.sys
2004-08-03 23:14 359040 27a5959c94ee173a063ca06bd14f021a I:\WINDOWS\system32\drivers\tcpip.sys
2004-08-04 00:57 1042944 ea969579d22ebda5ae099035253fa00a I:\WINDOWS\explorer.exe
2004-08-04 00:57 1042944 3f672d9033fd39fa616f85202e4e8f78 I:\WINDOWS\system32\dllcache\explorer.exe
2004-08-04 00:57 23040 352776751e5df697ae256de22a89037c I:\WINDOWS\system32\ctfmon.exe
2004-08-04 00:57 23040 f94ed4dfe1c6a06673e28710a5249914 I:\WINDOWS\system32\dllcache\ctfmon.exe
2004-08-04 00:58 65536 6c01e91529b7197919d4f95c5275aa32 I:\WINDOWS\system32\spoolsv.exe
2004-08-04 00:58 65536 8e60f66b67776cc057204f75216ca588 I:\WINDOWS\system32\dllcache\spoolsv.exe
2004-08-04 00:58 32768 5c66789636433239017171b04c048d17 I:\WINDOWS\system32\userinit.exe
2004-08-04 00:58 32768 2bd7d18f3a91909523b5aa3001e9f37a I:\WINDOWS\system32\dllcache\userinit.exe
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="I:\WINDOWS\system32\NvCpl.dll" [2006-10-22 7700480]
I:\Dokumente und Einstellungen\xyz\Startmen\Programme\Autostart\
Allzeit Atomzeit.lnk.disabled [2006-03-09 1629]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoCommonGroups"= 0 (0x0)
"NoSimpleStartMenu"= 1 (0x1)
"NoWinKeys"= 0 (0x0)
"NoFileAssociate"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnpkkpx]
2008-09-15 16:43 21504 I:\WINDOWS\system32\nnpkkpx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"= ctwdm32.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ubf72.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winms50.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winqw26.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winta37.sys]
@="Driver"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"BlockAds"=
"Pop-Up-Blocker"=
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"NvMediaCenter"=RUNDLL32.EXE I:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
"nwiz"=nwiz.exe /install
"FinePrint Dispatcher v5"="I:\WINDOWS\System32\spool\DRIVERS\W32X86\3\fpdisp5a.exe" /source=HKLM
"AVG8_TRAY"=I:\PROGRA~1\AVG\AVG8\avgtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"FirewallOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"I:\\Programme\\AVG\\AVG8\\avgupd.exe"=
"I:\\Programme\\AVG\\AVG8\\avgemc.exe"=
"I:\\Programme\\Skype\\Phone\\Skype.exe"=
R0 Ubf72;Ubf72;I:\WINDOWS\system32\Drivers\Ubf72.sys [2008-09-15 32256]
R1 AvgLdx86;AVG AVI Loader Driver x86;I:\WINDOWS\system32\Drivers\avgldx86.sys [2008-09-13 97928]
R2 avg8emc;AVG8 E-mail Scanner;I:\PROGRA~1\AVG\AVG8\avgemc.exe [2008-09-13 875288]
R2 avg8wd;AVG8 WatchDog;I:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-09-13 231704]
R2 AvgTdiX;AVG8 Network Redirector;I:\WINDOWS\system32\Drivers\avgtdix.sys [2008-07-05 76040]
S2 SLSRRUTQ;SLSRRUTQ;I:\WINDOWS\system32\drivers\SLSRRUTQ.sys [ ]
S3 k510bus;Sony Ericsson K510 Driver driver (WDM);I:\WINDOWS\system32\DRIVERS\k510bus.sys [2007-02-06 58288]
S3 k510mdfl;Sony Ericsson K510 USB WMC Modem Filter;I:\WINDOWS\system32\DRIVERS\k510mdfl.sys [2007-02-06 8336]
S3 k510mdm;Sony Ericsson K510 USB WMC Modem Driver;I:\WINDOWS\system32\DRIVERS\k510mdm.sys [2007-02-06 94064]
S3 k510mgmt;Sony Ericsson K510 USB WMC Device Management Drivers (WDM);I:\WINDOWS\system32\DRIVERS\k510mgmt.sys [2007-02-06 85408]
S3 k510obex;Sony Ericsson K510 USB WMC OBEX Interface;I:\WINDOWS\system32\DRIVERS\k510obex.sys [2007-02-06 83344]
S3 NETFWDSL;AVM FRITZ!web DSL PPP;I:\WINDOWS\system32\DRIVERS\NETFWDSL.SYS [ ]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e0b0a9c3-7676-11db-bf02-0080ad3b3a80}]
\Shell\AutoRun\command - F:\Setup.exe
*Newly Created Service* - CATCHME
.
.
------- Zusätzlicher Scan -------
.
FireFox -: Profile - I:\Dokumente und Einstellungen\xyz\Anwendungsdaten\Mozilla\Firefox\Profiles\default.fjn\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.de
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, h**p://www.gmer.net
Rootkit scan 2008-09-15 19:57:07
Windows 5.1.2600 Service Pack 2 NTFS
detected NTDLL code modification:
ZwOpenFile
Scanne versteckte Prozesse...
Scanne versteckte Autostart Einträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
Prozess: I:\WINDOWS\system32\winlogon.exe
-> I:\WINDOWS\system32\nnpkkpx.dll
.
Zeit der Fertigstellung: 2008-09-15 20:03:51
ComboFix-quarantined-files.txt 2008-09-15 18:03:42
Pre-Run: 1,035,239,424 Bytes frei
Post-Run: 1,034,915,840 Bytes frei
284 |