Grethino | 21.11.2008 15:20 | Scan mit Combofix läuft jetzt ... ich hoffe das funktioniert ^^
so mal gucken obs was brauchbares iss, gefunden und gelöscht wurde wohl was
5. Code:
ComboFix 08-11-19.08 - *** 2008-11-21 14:31:55.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.249 [GMT 1:00] Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat
c:\dokumente und einstellungen\***\Cookies\afuf.bin
c:\dokumente und einstellungen\***\Cookies\fanug.lib
c:\dokumente und einstellungen\***\Cookies\ivylafy.db
c:\dokumente und einstellungen\***\Cookies\rodavuxi.bat
c:\dokumente und einstellungen\***\Cookies\wusafo.inf
c:\windows\msacm32.drv
c:\windows\regedit.com
c:\windows\sdfinacs.dll
c:\windows\sdfixwcs.dll
c:\windows\system32\drivers\TDSSpaxt.sys
c:\windows\system32\rtc.dat
c:\windows\system32\taskmgr.com
c:\windows\system32\TDSSciou.log
c:\windows\system32\TDSSfpmp.dll
c:\windows\system32\TDSSliqp.dll
c:\windows\system32\TDSSnrse.dll
c:\windows\system32\TDSSoexh.dll
c:\windows\system32\TDSSoiqh.dll
c:\windows\system32\TDSSosvn.dll
c:\windows\system32\TDSSpqxt.dat
c:\windows\system32\TDSSruma.log
c:\windows\system32\TDSSsihc.log
c:\windows\system32\wini108014.exe
c:\windows\wuasirvy.dll
E:\Autorun.inf
----- BITS: Eventuell infizierte Webseiten -----
hxxp://jupiter.brilon.heitzig-consult.de
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_TDSSSERV.SYS
-------\Legacy_TDSSSERV.SYS
((((((((((((((((((((((( Dateien erstellt von 2008-10-21 bis 2008-11-21 ))))))))))))))))))))))))))))))
.
2008-11-18 19:33 . 2008-11-18 19:33 <DIR> d-------- c:\programme\Trend Micro
2008-11-15 18:55 . 2008-11-15 18:55 <DIR> d-------- c:\programme\CCleaner
2008-11-15 16:30 . 2008-11-15 16:30 <DIR> d-------- c:\programme\Malwarebytes' Anti-Malware
2008-11-15 16:30 . 2008-11-15 16:30 <DIR> d-------- c:\dokumente und einstellungen\Inga\Anwendungsdaten\Malwarebytes
2008-11-15 16:30 . 2008-11-15 16:30 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-11-15 16:30 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2008-11-15 16:30 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2008-11-15 14:52 . 2008-11-15 14:52 <DIR> d-a------ c:\windows\zts2.exe
2008-11-15 14:52 . 2008-11-15 14:52 <DIR> d-a------ c:\windows\system32\iifgfgf.dll
2008-11-15 14:52 . 2008-11-15 14:52 <DIR> d-a------ c:\windows\rundl132.dll
2008-11-15 14:52 . 2008-11-15 14:53 5,943,340 --a------ c:\windows\REGBK00.ZIP
2008-11-15 14:41 . 2008-11-15 14:41 28 --a------ c:\windows\Lic.xxx
2008-11-15 14:40 . 2008-11-15 14:40 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MicroWorld
2008-11-15 14:40 . 2008-11-15 14:40 626,688 --a------ c:\windows\system32\msvcr80.dll
2008-11-15 14:40 . 2008-11-15 14:40 548,864 --a------ c:\windows\system32\msvcp80.dll
2008-11-15 14:40 . 2004-08-04 00:58 153,600 --a------ c:\windows\R.COM
2008-11-15 14:40 . 2004-08-04 00:58 140,800 --a------ c:\windows\system32\T.COM
2008-11-15 14:40 . 2008-11-15 14:40 28,672 --a------ c:\windows\system32\eEmpty.exe
2008-11-15 14:40 . 2005-09-22 23:22 522 --a------ c:\windows\system32\Microsoft.VC80.CRT.manifest
2008-11-13 17:10 . 2008-11-13 17:10 12,559 --a------ c:\dokumente und einstellungen\Inga\Anwendungsdaten\zytevu.sys
2008-11-07 17:27 . 2008-11-07 17:27 19,490 --a------ c:\dokumente und einstellungen\All Users\Anwendungsdaten\beqyq.dll
2008-11-07 17:27 . 2008-11-07 17:27 18,577 --a------ c:\windows\system32\peha.inf
2008-11-07 17:27 . 2008-11-07 17:27 15,449 --a------ c:\windows\qiwywoxot.inf
2008-11-07 17:27 . 2008-11-07 17:27 14,753 --a------ c:\windows\varyp._dl
2008-11-07 17:27 . 2008-11-07 17:27 14,714 --a------ c:\windows\examohu.dl
2008-11-07 17:27 . 2008-11-07 17:27 14,508 --a------ c:\windows\ziwajun.vbs
2008-11-07 17:27 . 2008-11-07 17:27 13,639 --a------ c:\windows\ogasykakus.db
2008-11-07 17:27 . 2008-11-07 17:27 13,162 --a------ c:\windows\itinome.vbs
2008-11-07 17:27 . 2008-11-07 17:27 12,096 --a------ c:\dokumente und einstellungen\All Users\Anwendungsdaten\ebisifyzyw.reg
2008-11-07 17:27 . 2008-11-07 17:27 10,640 --a------ c:\dokumente und einstellungen\All Users\Anwendungsdaten\digoge.dll
2008-11-07 17:27 . 2008-11-07 17:27 10,545 --a------ c:\windows\rajequ.com
2008-11-01 16:40 . 2008-11-01 16:40 <DIR> d-------- c:\dokumente und einstellungen\Inga\Phone Browser
2008-11-01 11:52 . 2008-11-01 16:40 <DIR> d-------- c:\dokumente und einstellungen\Inga\Anwendungsdaten\Nokia Multimedia Player
2008-10-31 19:26 . 2008-10-31 19:27 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PC Suite
2008-10-31 19:25 . 2008-11-01 13:09 <DIR> d-------- c:\dokumente und einstellungen\Inga\Anwendungsdaten\Nokia
2008-10-31 19:24 . 2008-10-31 19:24 <DIR> d-------- c:\programme\PC Connectivity Solution
2008-10-31 19:24 . 2008-10-31 19:24 <DIR> d-------- c:\programme\Gemeinsame Dateien\PCSuite
2008-10-31 19:24 . 2008-10-31 19:24 <DIR> d-------- c:\programme\Gemeinsame Dateien\Nokia
2008-10-31 19:24 . 2008-10-31 19:24 <DIR> d-------- c:\programme\DIFX
2008-10-31 19:24 . 2008-10-31 19:24 <DIR> d-------- c:\dokumente und einstellungen\Inga\Anwendungsdaten\PC Suite
2008-10-31 19:24 . 2007-02-22 10:15 12,288 --a------ c:\windows\system32\drivers\nmwcdcm.sys
2008-10-31 19:24 . 2007-02-22 10:15 12,288 --a------ c:\windows\system32\drivers\nmwcdcj.sys
2008-10-31 19:23 . 2008-10-31 19:25 <DIR> d----c--- c:\windows\system32\DRVSTORE
2008-10-31 19:23 . 2008-10-31 19:24 <DIR> d-------- c:\programme\Nokia
2008-10-31 19:23 . 2007-02-22 10:15 137,216 --a------ c:\windows\system32\drivers\nmwcd.sys
2008-10-31 19:23 . 2007-02-22 10:15 90,624 --a------ c:\windows\system32\nmwcdcls.dll
2008-10-31 19:23 . 2007-02-22 10:15 65,536 --a------ c:\windows\system32\nmwcdcocls.dll
2008-10-31 19:23 . 2007-02-22 10:15 8,320 --a------ c:\windows\system32\drivers\nmwcdc.sys
2008-10-31 19:22 . 2008-10-31 19:22 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations
2008-10-30 15:14 . 2004-01-14 02:10 163,840 --a------ c:\windows\BJPSUNST.EXE
2008-10-30 15:13 . 2003-09-18 14:32 1,060,864 --a------ c:\windows\system32\MFC71.dll
2008-10-30 15:09 . 2008-10-30 15:09 <DIR> d-------- c:\windows\StartHtmico
2008-10-30 15:09 . 2005-08-26 06:00 140,288 --a------ c:\windows\system32\CNMLM78.DLL
2008-10-30 15:09 . 2005-03-08 19:17 90,112 --------- c:\windows\system32\CNMCP78.exe
2008-10-30 15:09 . 2005-03-08 19:17 90,112 -ra------ c:\windows\system32\cnm4C.tmp
2008-10-30 15:09 . 2005-08-26 06:00 8,704 --a------ c:\windows\system32\CNMVS78.DLL
2008-10-30 15:08 . 2008-10-30 15:08 <DIR> d--h----- c:\dokumente und einstellungen\All Users\Anwendungsdaten\CanonBJ
2008-10-30 15:05 . 2008-10-30 15:14 <DIR> d-------- c:\programme\Canon
2008-10-29 19:58 . 2008-10-29 19:58 <DIR> d-------- c:\programme\ICQ6Toolbar
2008-10-29 19:58 . 2008-10-29 19:58 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\ICQ
2008-10-29 19:57 . 2008-10-29 21:28 <DIR> d-------- c:\dokumente und einstellungen\Inga\Anwendungsdaten\ICQ
2008-10-29 19:56 . 2008-10-29 21:28 <DIR> d-------- c:\programme\ICQ6
2008-10-29 19:06 . 2008-10-29 19:06 <DIR> d-------- c:\programme\Avira
2008-10-29 19:06 . 2008-10-29 19:06 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2008-10-29 18:47 . 2008-10-29 19:07 <DIR> d-------- c:\programme\NOS
2008-10-29 18:47 . 2008-10-29 19:07 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NOS
2008-10-29 18:32 . 2008-10-03 17:58 6,066,176 --------- c:\windows\system32\dllcache\ieframe.dll
2008-10-29 18:32 . 2007-04-17 10:32 2,455,488 --------- c:\windows\system32\dllcache\ieapfltr.dat
2008-10-29 18:32 . 2007-03-08 06:09 1,040,384 --------- c:\windows\system32\dllcache\ieframe.dll.mui
2008-10-29 18:32 . 2008-08-26 08:57 459,264 --------- c:\windows\system32\dllcache\msfeeds.dll
2008-10-29 18:32 . 2008-08-26 08:57 383,488 --------- c:\windows\system32\dllcache\ieapfltr.dll
2008-10-29 18:32 . 2008-08-26 08:57 267,776 --------- c:\windows\system32\dllcache\iertutil.dll
2008-10-29 18:32 . 2008-08-26 08:57 63,488 --------- c:\windows\system32\dllcache\icardie.dll
2008-10-29 18:32 . 2008-08-26 08:57 52,224 --------- c:\windows\system32\dllcache\msfeedsbs.dll
2008-10-29 18:32 . 2008-08-25 09:38 13,824 --------- c:\windows\system32\dllcache\ieudinit.exe
2008-10-28 21:02 . 2008-10-28 21:02 <DIR> d---s---- c:\dokumente und einstellungen\Inga\UserData
2008-10-28 19:47 . 2006-10-26 19:56 32,592 --a------ c:\windows\system32\msonpmon.dll
2008-10-28 19:42 . 2008-10-28 19:42 <DIR> d-------- c:\programme\MSBuild
2008-10-28 19:42 . 2008-10-28 19:43 <DIR> d-------- c:\programme\Microsoft Works
2008-10-28 19:40 . 2008-10-28 19:40 <DIR> d-------- c:\programme\Microsoft.NET
2008-10-28 19:35 . 2008-10-28 19:41 <DIR> d-------- c:\windows\SHELLNEW
2008-10-28 19:34 . 2008-10-28 19:34 <DIR> dr-h----- C:\MSOCache
2008-10-28 19:34 . 2008-11-06 10:58 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft Help
2008-10-28 19:31 . 2008-10-28 19:31 <DIR> d-------- c:\programme\TuneUp Utilities 2008
2008-10-28 19:31 . 2008-10-28 19:31 <DIR> d-------- c:\dokumente und einstellungen\Inga\Anwendungsdaten\TuneUp Software
2008-10-28 19:31 . 2008-10-28 19:31 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software
2008-10-28 19:31 . 2008-10-28 19:31 306,432 --a------ c:\windows\system32\TuneUpDefragService.exe
2008-10-28 19:31 . 2007-09-04 11:59 29,704 --a------ c:\windows\system32\uxtuneup.dll
2008-10-28 19:30 . 2008-10-28 19:30 <DIR> d-------- c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2008-10-28 19:09 . 2008-10-28 19:09 <DIR> d-------- c:\dokumente und einstellungen\Inga\Anwendungsdaten\T-Online
2008-10-27 15:53 . 2008-10-27 15:53 <DIR> d-------- c:\dokumente und einstellungen\Inga\Anwendungsdaten\Drag'n Drop CD+DVD
2008-10-27 15:52 . 2003-02-13 14:21 <DIR> d--h----- c:\dokumente und einstellungen\Inga\Vorlagen
2008-10-27 15:52 . 2003-02-13 14:21 <DIR> dr------- c:\dokumente und einstellungen\Inga\Startmenü
2008-10-27 15:52 . 2008-11-02 17:43 <DIR> d--h----- c:\dokumente und einstellungen\Inga\Netzwerkumgebung
2008-10-27 15:52 . 2008-11-21 14:34 <DIR> d--h----- c:\dokumente und einstellungen\Inga\Lokale Einstellungen
2008-10-27 15:52 . 2008-11-02 17:51 <DIR> dr------- c:\dokumente und einstellungen\Inga\Favoriten
2008-10-27 15:52 . 2008-11-15 19:10 <DIR> dr------- c:\dokumente und einstellungen\Inga\Eigene Dateien
2008-10-27 15:52 . 2003-02-13 14:21 <DIR> d--h----- c:\dokumente und einstellungen\Inga\Druckumgebung
2008-10-27 15:52 . 2008-11-15 16:30 <DIR> dr-h----- c:\dokumente und einstellungen\Inga\Anwendungsdaten
2008-10-27 15:52 . 2008-11-15 19:12 <DIR> d-------- c:\dokumente und einstellungen\Inga
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-29 19:55 --------- d-----w c:\programme\Microsoft ActiveSync
2008-10-29 19:33 --------- d-----w c:\programme\Logitech
2008-10-29 19:31 --------- d-----w c:\programme\Gemeinsame Dateien\Logitech
2008-10-29 19:01 --------- d--h--w c:\programme\InstallShield Installation Information
2008-10-29 17:56 --------- d-----w c:\programme\Gemeinsame Dateien\Adobe
2008-10-28 18:22 --------- d-----w c:\programme\Google
2008-10-28 18:21 --------- d-----w c:\programme\TOSHIBA
2008-10-28 18:17 --------- d-----w c:\programme\Mozilla Thunderbird
2008-10-27 14:10 --------- d-----w c:\programme\ErfolgsressourceICH
2008-10-27 14:00 --------- d-----w c:\programme\StarMoney 4.0 S-Edition
2008-10-27 13:59 --------- d-----w c:\programme\StarMoney 5.0
2008-10-15 16:57 332,800 ------w c:\windows\system32\dllcache\netapi32.dll
2008-09-15 15:37 1,846,144 ----a-w c:\windows\system32\win32k.sys
2008-09-15 15:37 1,846,144 ------w c:\windows\system32\dllcache\win32k.sys
2008-08-28 10:04 333,056 ------w c:\windows\system32\dllcache\srv.sys
2008-08-27 13:27 3,593,216 ------w c:\windows\system32\dllcache\mshtml.dll
2008-08-25 08:37 70,656 ------w c:\windows\system32\dllcache\ie4uinit.exe
2008-08-23 05:56 635,848 ------w c:\windows\system32\dllcache\iexplore.exe
2008-08-23 05:54 161,792 ------w c:\windows\system32\dllcache\ieakui.dll
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-04 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="NvQTwk" [X]
"00THotkey"="c:\windows\System32\00THotkey.exe" [2003-02-11 09:57 249856]
"TosHKCW.exe"="c:\programme\TOSHIBA\Wireless Hotkey\TosHKCW.exe" [2002-09-09 49152]
"Apoint"="c:\programme\Apoint2K\Apoint.exe" [2002-12-25 159744]
"TMESRV.EXE"="c:\programme\TOSHIBA\TME3\TMESRV31.EXE" [2003-02-12 110592]
"TMERzCtl.EXE"="c:\programme\TOSHIBA\TME3\TMERzCtl.EXE" [2003-02-12 57344]
"TMEEJME.EXE"="c:\programme\TOSHIBA\TME3\TMEEJME.EXE" [2003-02-12 49152]
"TMESBS.EXE"="c:\programme\TOSHIBA\TME3\TMESBS32.EXE" [2003-02-12 65536]
"DpUtil"="c:\programme\TOSHIBA\DualPointUtility\TEDTray.exe" [2003-02-13 180224]
"SunJavaUpdateSched"="c:\programme\Java\jre1.5.0_04\bin\jusched.exe" [2005-06-03 36975]
"Synchronization Manager"="c:\windows\system32\mobsync.exe" [2004-08-04 144384]
"GrooveMonitor"="c:\programme\Microsoft Office\Office12\GrooveMonitor.exe" [2007-08-24 33648]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"avgnt"="c:\programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"Easy-PrintToolBox"="c:\programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE" [2004-01-14 409600]
"PCSuiteTrayApplication"="c:\programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 227328]
"Malwarebytes Anti-Malware (reboot)"="c:\programme\Malwarebytes' Anti-Malware\mbam.exe" [2008-10-22 1261200]
"nwiz"="nwiz.exe" [2002-12-12 c:\windows\system32\nwiz.exe]
"000StTHK"="000StTHK.exe" [2001-06-23 19:28 24576 c:\windows\system32\000StTHK.exe]
"Tpwrtray"="TPWRTRAY.EXE" [2003-01-17 c:\windows\system32\TPWRTRAY.EXE]
"TFncKy"="TFncKy.exe" [BU]
"TFNF5"="TFNF5.exe" [2001-09-04 c:\windows\system32\TFNF5.exe]
"Logitech Utility"="Logi_MwX.Exe" [2003-12-17 c:\windows\LOGI_MWX.EXE]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-04 15360]
"Nokia.PCSync"="c:\programme\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 1744896]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"MSACM.CEGSM"= mobilev.acm
"midi2"= c_355868.nls
"aux1"= c_355868.nls
"wave1"= c_355868.nls
"mixer1"= c_355868.nls
"midi1"= c_355868.nls
"wave2"= c_355868.nls
"mixer2"= c_355868.nls
"aux2"= c_355868.nls
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\ICQ6\\ICQ.exe"=
R1 TMEI3E;TMEI3E;c:\windows\system32\Drivers\TMEI3E.SYS [2003-03-03 5760]
R2 Tmesbs;Tmesbs32;c:\programme\TOSHIBA\TME3\Tmesbs32.exe /Service [2003-03-03 65536]
R2 UxTuneUp;TuneUp Designerweiterung;c:\windows\System32\svchost.exe -k netsvcs [1979-12-31 14336]
S3 LCcfltr;Logitech USB Filter Driver;c:\windows\system32\Drivers\LCcFltr.Sys [2004-07-19 14095]
S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;c:\windows\System32\TuneUpDefragService.exe [2008-10-28 306432]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Inhalt des "geplante Tasks" Ordners
2008-10-31 c:\windows\Tasks\1-Klick-Wartung.job
- c:\programme\TuneUp Utilities 2008\OneClick.exe [2007-12-14 13:17]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
mStart Page = hxxp://www.google.com
IE: Easy-WebPrint - Drucken - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
IE: Easy-WebPrint - Schnelldruck - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
IE: Easy-WebPrint - Vorschau - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
IE: Easy-WebPrint - Zu Druckliste hinzufügen - c:\programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: {CC88D81F-6166-4F46-AC89-B75CD9CEB292} - {76E2006B-AC76-4710-AC10-4ADE018779EB} -
O16 -: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
c:\windows\Downloaded Program Files\DirectAnimation Java Classes.osd
O16 -: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
c:\windows\Downloaded Program Files\Microsoft XML Parser for Java.osd
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-21 14:34:39
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet003\Services\TDSSserv.sys]
"imagepath"="\systemroot\system32\drivers\TDSSpaxt.sys"
.
Zeit der Fertigstellung: 2008-11-21 14:36:05
ComboFix-quarantined-files.txt 2008-11-21 13:36:00
Vor Suchlauf: 16 Verzeichnis(se), 11,202,171,392 Bytes frei
Nach Suchlauf: 16 Verzeichnis(se), 11,273,577,472 Bytes frei
271 --- E O F --- 2008-10-28 20:50:44
6. http://www.file-upload.net/download-...sting.txt.html |