Wie? Kann ich da nix machen?
Hat mir keine ruhe mehr gelassen und hab den 2. Schritt mal ausgeführt: Code:
ComboFix 08-11-02.05 - ***** 2008-11-03 22:41:05.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1031.18.2533 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\*****\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\dokumente und einstellungen\*****\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0\WMSDKNSD.XML
.
((((((((((((((((((((((( Dateien erstellt von 2008-10-03 bis 2008-11-03 ))))))))))))))))))))))))))))))
.
2008-11-03 22:34 . 2008-11-03 22:34 <DIR> d-------- c:\programme\CCleaner
2008-11-03 22:23 . 2008-11-03 22:23 <DIR> d-------- C:\MSNCleaner
2008-11-02 21:08 . 2008-11-02 21:08 <DIR> d-------- c:\programme\The Weather Channel FW
2008-11-02 21:08 . 2008-11-02 21:08 <DIR> d-------- c:\programme\AskPBar
2008-11-02 21:07 . 2008-11-03 22:38 <DIR> d-------- c:\programme\Trillian
2008-11-02 17:58 . 2008-11-02 17:59 <DIR> d-------- c:\programme\Windows Live Safety Center
2008-11-02 17:12 . 2008-11-02 17:12 <DIR> d--hsc--- c:\programme\Gemeinsame Dateien\WindowsLiveInstaller
2008-11-02 17:11 . 2008-11-02 17:11 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\WLInstaller
2008-10-30 19:03 . 2008-10-30 19:03 49,676 --a------ c:\windows\service.MSNFix
2008-10-30 19:03 . 2008-10-30 19:03 0 --a------ c:\windows\admintxt.MSNFix
2008-10-28 21:52 . 2008-10-28 21:53 514,875 --a------ c:\dokumente und einstellungen\thes_am_6_0.jar
2008-10-28 21:52 . 2008-10-28 21:52 97 --a------ c:\dokumente und einstellungen\EditLiveForJava.ini
2008-10-27 22:09 . 2008-10-27 22:09 <DIR> d-------- c:\programme\Guitar Pro 5
2008-10-24 18:17 . 2008-10-24 18:33 <DIR> d-------- c:\programme\Davilex
2008-10-23 18:52 . 2008-10-15 17:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll
2008-10-20 05:49 . 2008-10-20 05:49 <DIR> d-------- c:\dokumente und einstellungen\*****\Anwendungsdaten\Leadertech
2008-10-20 05:47 . 2008-07-26 16:25 627,864 --a------ c:\windows\system32\drivers\lvrs.sys
2008-10-20 05:47 . 2008-07-26 16:23 195,096 --a------ c:\windows\system32\lvci11801048.dll
2008-10-15 14:59 . 2008-09-08 11:41 333,824 -----c--- c:\windows\system32\dllcache\srv.sys
2008-10-15 14:58 . 2008-08-14 14:19 2,191,488 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
2008-10-15 14:58 . 2008-08-14 14:19 2,147,840 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
2008-10-15 14:58 . 2008-08-14 14:19 2,068,352 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
2008-10-15 14:58 . 2008-08-14 14:19 2,026,496 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
2008-10-15 14:58 . 2008-09-15 16:24 1,846,528 -----c--- c:\windows\system32\dllcache\win32k.sys
2008-10-15 11:12 . 2008-10-15 11:12 6,102 --a------ c:\dokumente und einstellungen\*****\Anwendungsdaten\mdb.bin
2008-10-15 10:44 . 2008-10-15 10:44 <DIR> d-------- c:\programme\T-Online
2008-10-15 10:44 . 2008-10-15 10:44 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\T-Online
2008-10-15 10:44 . 2008-10-15 10:44 93 --a------ c:\windows\system32\NULL
2008-10-13 21:28 . 2008-10-13 21:28 <DIR> d-------- c:\programme\iPod
2008-10-13 21:28 . 2008-10-13 21:28 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2008-10-03 15:59 . 2008-10-03 16:01 <DIR> d-------- c:\programme\PokerStars
2008-10-03 15:49 . 2008-10-03 15:57 <DIR> d-------- c:\programme\PartyGaming
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-03 21:38 --------- d-----w c:\dokumente und einstellungen\*****\Anwendungsdaten\Orbit
2008-11-03 21:36 --------- d-----w c:\programme\Orbitdownloader
2008-11-03 19:12 --------- d-----w c:\programme\ICQToolbar
2008-11-03 16:05 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Google Updater
2008-11-02 21:03 361,728 ----a-w c:\windows\system32\TuneUpDefragService.exe
2008-11-02 21:03 --------- d-----w c:\programme\TuneUp Utilities 2008
2008-11-02 21:03 --------- d-----w c:\dokumente und einstellungen\*****Anwendungsdaten\Apple Computer
2008-11-02 16:12 --------- d-----w c:\programme\Windows Live
2008-10-30 16:18 --------- d-----w c:\dokumente und einstellungen\*****Anwendungsdaten\Canon
2008-10-26 12:39 --------- d-----w c:\dokumente und einstellungen\*****\Anwendungsdaten\ICQ
2008-10-22 15:23 --------- d-----w c:\programme\MidiNotate
2008-10-22 11:58 --------- d-----w c:\programme\CamStudio
2008-10-20 04:48 --------- d-----w c:\programme\Gemeinsame Dateien\LogiShrd
2008-10-20 04:45 --------- d-----w c:\programme\Logitech
2008-10-20 04:45 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Logishrd
2008-10-16 17:57 --------- d-----w c:\dokumente und einstellungen\*****\Anwendungsdaten\Skype
2008-10-16 15:16 --------- d-----w c:\dokumente und einstellungen\*****\Anwendungsdaten\teamspeak2
2008-10-16 14:57 --------- d-----w c:\dokumente und einstellungen\*****\Anwendungsdaten\skypePM
2008-10-16 09:57 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft Help
2008-10-15 09:44 --------- d--h--w c:\programme\InstallShield Installation Information
2008-10-13 20:28 --------- d-----w c:\programme\iTunes
2008-10-03 09:34 --------- d-----w c:\dokumente und einstellungen\*****\Anwendungsdaten\ICQ Toolbar
2008-09-29 18:13 --------- d-----w c:\programme\Finale NotePad 2008
2008-09-22 15:26 --------- d-----w c:\programme\ICQ6
2008-09-22 12:34 --------- d-----w c:\dokumente und einstellungen\*****\Anwendungsdaten\GrabPro
2008-09-22 12:23 --------- d-----w c:\programme\IEPro
2008-09-22 12:23 --------- d-----w c:\dokumente und einstellungen\*****\Anwendungsdaten\IEPro
2008-09-15 15:24 1,846,528 ----a-w c:\windows\system32\win32k.sys
2008-09-14 22:49 --------- d-----w c:\programme\Bonjour
2008-09-14 22:48 --------- d-----w c:\programme\QuickTime
2008-09-14 22:48 --------- d-----w c:\programme\Gemeinsame Dateien\Apple
2008-09-14 22:47 --------- d-----w c:\programme\Apple Software Update
2008-09-13 15:44 2,278,400 ----a-w c:\windows\system32\TUKernel.exe
2008-09-13 15:28 --------- d-----w c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2008-09-13 15:28 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software
2008-09-13 15:18 --------- d-----w c:\dokumente und einstellungen\*****\Anwendungsdaten\TuneUp Software
2008-09-12 11:17 3,768 ----a-w c:\windows\system32\drivers\MovRVDrv32.sys
2008-09-12 11:17 23,096 ----a-w c:\windows\system32\drivers\SndTDriverV32.sys
2008-09-10 18:23 --------- d-----w c:\dokumente und einstellungen\*****\Anwendungsdaten\dvdcss
2008-09-08 10:41 333,824 ----a-w c:\windows\system32\drivers\srv.sys
2008-09-07 17:27 --------- d-----w c:\programme\Messenger Plus! Live
2008-08-29 08:18 87,336 ----a-w c:\windows\system32\dns-sd.exe
2008-08-29 07:53 61,440 ----a-w c:\windows\system32\dnssd.dll
2008-08-26 07:57 826,368 ----a-w c:\windows\system32\wininet.dll
2008-08-14 13:19 2,147,840 ----a-w c:\windows\system32\ntoskrnl.exe
2008-08-14 13:19 2,026,496 ----a-w c:\windows\system32\ntkrnlpa.exe
2008-04-03 13:16 774,144 ----a-w c:\programme\RngInterstitial.dll
2008-03-29 15:17 32 ----a-w c:\dokumente und einstellungen\All Users\Anwendungsdaten\ezsid.dat
2007-02-12 17:10 2,682,880 ------w c:\dokumente und einstellungen\All Users\VCREDI~3.EXE
2008-06-24 18:34 23,552 ----a-w c:\programme\mozilla firefox\plugins\DrvMgt.dll
2006-05-03 09:06 163,328 --sh--r c:\windows\system32\flvDX.dll
2007-02-21 10:47 31,232 --sh--r c:\windows\system32\msfDX.dll
2008-03-16 12:30 216,064 --sh--r c:\windows\system32\nbDX.dll
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" [2007-06-27 152872]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"="c:\programme\CyberLink\PowerDVD\PDVDServ.exe" [2006-11-23 56928]
"LanguageShortcut"="c:\programme\CyberLink\PowerDVD\Language\Language.exe" [2006-12-05 54832]
"GrooveMonitor"="c:\programme\Microsoft Office\Office12\GrooveMonitor.exe" [2007-08-24 33648]
"TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2008-04-03 185896]
"avgnt"="c:\programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-20 266497]
"AppleSyncNotifier"="c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-09-03 111936]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2008-09-06 413696]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe" [2008-10-01 289576]
"LogitechCommunicationsManager"="c:\programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe" [2008-08-14 565008]
"LogitechQuickCamRibbon"="c:\programme\Logitech\QuickCam\Quickcam.exe" [2008-08-14 2407184]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" [2005-05-20 c:\windows\KHALMNPR.Exe]
"RTHDCPL"="RTHDCPL.EXE" [2008-03-26 c:\windows\RTHDCPL.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\dokumente und einstellungen\*****\Startmen\Programme\Autostart\
Trillian.lnk - c:\programme\Trillian\trillian.exe [2008-10-02 1873280]
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2008-02-11 450560]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= c:\windows\system32\l3codecp.acm
"msacm.l3codec"= c:\windows\system32\l3codecp.acm
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"Veoh"="c:\programme\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"MacroKeyManager"=WTMKM.exe
"StartCCC"="c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
"AppleSyncNotifier"=c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
"NeroFilterCheck"=c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" -atboottime
"SunJavaUpdateSched"="c:\programme\Java\jre1.6.0_05\bin\jusched.exe"
"Start WingMan Profiler"=c:\programme\Logitech\Gaming Software\LWEMon.exe /noui
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Programme\\Opera\\Opera.exe"=
"c:\\Programme\\Veoh Networks\\Veoh\\VeohClient.exe"=
"c:\\VGigant\\VGigant.exe"=
"c:\\Programme\\Real\\RealPlayer\\realplay.exe"=
"d:\\Program Files\\Tobit ClipInc\\Server\\ClipInc-Server.exe"=
"d:\\Program Files\\Tobit ClipInc\\Player\\ClipInc-Player.exe"=
"d:\\Program Files\\Tobit ClipInc\\Player\\RadioRecorder.exe"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\Programme\\Xi\\NetXfer\\NetTransport.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Ahead\\Nero Web\\SetupX.exe"=
"c:\\Programme\\ICQ6\\ICQ.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Programme\\IEPro\\MiniDM.exe"=
"c:\\Programme\\Orbitdownloader\\orbitnet.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"c:\\Programme\\Trillian\\trillian.exe"=
R2 ClipInc001;ClipInc 001;d:\program files\Tobit ClipInc\Server\ClipInc-Server.exe 001 [ ]
R2 ContentMgrService;Content Management Service;c:\programme\Videoload Manager\ContentManager.exe [2008-03-12 508928]
R2 UxTuneUp;TuneUp Designerweiterung;c:\windows\System32\svchost.exe [2008-04-14 14336]
R2 WTService;WTService;c:\windows\system32\atwtusb.exe [2007-01-24 315392]
R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller;c:\windows\system32\DRIVERS\atl01_xp.sys [2006-10-31 35840]
R3 LVRS;Logitech RightSound Filter Driver;c:\windows\system32\DRIVERS\lvrs.sys [2008-07-26 627864]
R3 tenCapture;tenCapture;c:\windows\system32\DRIVERS\tenCapture.sys [2007-04-21 9344]
S3 ASPI;Advanced SCSI Programming Interface Driver;c:\windows\System32\DRIVERS\ASPI32.sys [2002-07-17 16512]
S3 EuMusDesignVirtualAudioCableWdm_s2x;Sound2x Audio Cable (WDM);c:\windows\system32\DRIVERS\vacs2xkd.sys [ ]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\programme\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 1527900]
S3 MovRVDrv32;MovRVDrv32;c:\windows\system32\DRIVERS\MovRVDrv32.sys [2008-09-12 3768]
S3 SndTDriverV32;SndTDriverV32;c:\windows\system32\drivers\SndTDriverV32.sys [2008-09-12 23096]
S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;c:\windows\System32\TuneUpDefragService.exe [2008-11-02 361728]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
*Newly Created Service* - PROCEXP90
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{61E3FE32-07B9-4563-A3E0-2DE2D620FE10}]
c:\programme\PixiePack Codec Pack\InstallerHelper.exe
.
Inhalt des "geplante Tasks" Ordners
2008-11-03 c:\windows\Tasks\1-Klick-Wartung.job
- c:\programme\TuneUp Utilities 2008\OneClickStarter.exe [2008-08-21 18:47]
2008-09-14 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
2008-11-03 c:\windows\Tasks\User_Feed_Synchronization-{61D82D9B-51ED-4C78-81B3-4E357D6053A2}.job
- c:\windows\system32\msfeedssync.exe [2007-08-13 18:36]
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
HKCU-Run-DW6 - (no file)
.
------- Zusätzlicher Suchlauf -------
.
FireFox -: Profile - c:\dokumente und einstellungen\*****\Anwendungsdaten\Mozilla\Firefox\Profiles\qpjnv4ta.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.t-online.de/
FF -: plugin - c:\programme\Gemeinsame Dateien\fluxDVD\APIX\NPAPIX.dll
FF -: plugin - c:\programme\Gemeinsame Dateien\fluxDVD\BrowserIntegration\NPFluxBrowserHelper.dll
FF -: plugin - c:\programme\Gemeinsame Dateien\mpDRM\NPMPDRM.dll
FF -: plugin - c:\programme\Gemeinsame Dateien\mpDRM\NPWMDRMWrapper.dll
FF -: plugin - c:\programme\Google\Google Updater\2.4.1368.5602\npCIDetect13.dll
FF -: plugin - c:\programme\iTunes\Mozilla Plugins\npitunes.dll
FF -: plugin - c:\programme\Mozilla Firefox\plugins\NPAPIX.dll
FF -: plugin - c:\programme\Mozilla Firefox\plugins\NPFluxBrowserHelper.dll
FF -: plugin - c:\programme\Mozilla Firefox\plugins\NPMPDRM.dll
FF -: plugin - c:\programme\Mozilla Firefox\plugins\npracplug.dll
FF -: plugin - c:\programme\Mozilla Firefox\plugins\npskilljamloader.dll
FF -: plugin - c:\programme\Mozilla Firefox\plugins\npssp32.dll
FF -: plugin - c:\programme\Mozilla Firefox\plugins\NPWMDRMWrapper.dll
FF -: plugin - c:\programme\Opera\program\plugins\npdivx32.dll
FF -: plugin - c:\programme\Real\RealArcade\Plugins\Mozilla\npracplug.dll
FF -: plugin - c:\programme\Veoh Networks\Veoh\Plugins\noreg\NPVeohVersion.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-03 22:42:04
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2008-11-03 22:44:08
ComboFix-quarantined-files.txt 2008-11-03 21:43:26
Vor Suchlauf: 23 Verzeichnis(se), 27.463.458.816 Bytes frei
Nach Suchlauf: 23 Verzeichnis(se), 27,482,992,640 Bytes frei
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Apple Mac OS X" /noexecute=optin /fastdetect /TUTag=DKZQYD
241 --- E O F --- 2008-10-23 18:44:16 |