Wow, es es funktioniert wieder alles.
Trotzdem der vollständigkeit halber hier das aktuelle Log (falls du noch was anderes im Auge hattest): Code:
ComboFix 09-01-31.01 - a 2009-01-31 20:25:58.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.2046.1628 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\a\Desktop\ComboFix.exe
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\drivers\gaopdxljnlknss.sys
c:\windows\system32\gaopdxrsevnqhc.dll
.
((((((((((((((((((((((( Dateien erstellt von 2008-12-28 bis 2009-01-31 ))))))))))))))))))))))))))))))
.
2009-01-31 13:31 . 2009-01-31 20:24 250 --a------ c:\windows\gmer.ini
2009-01-30 20:47 . 2009-01-31 19:26 4 --a------ c:\windows\system32\gaopdxcounter
2009-01-23 02:59 . 2009-01-23 02:59 <DIR> d-------- c:\programme\Sony Ericsson USB
2009-01-23 02:57 . 2009-01-23 12:22 <DIR> d-a------ c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2009-01-23 02:57 . 2009-01-23 03:11 <DIR> d-------- c:\dokumente und einstellungen\a\Anwendungsdaten\MyPhoneExplorer
2009-01-21 21:08 . 2009-01-21 21:08 7,680 --ahs---- c:\windows\Thumbs.db
2009-01-21 15:44 . 2009-01-21 15:44 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MiKTeX
2009-01-21 15:39 . 2009-01-21 15:43 <DIR> d-------- c:\programme\MiKTeX 2.7
2009-01-21 14:46 . 2006-05-28 16:39 44,544 --a------ c:\windows\system32\msxml4a.dll
2009-01-21 14:39 . 2009-01-21 14:39 <DIR> d-------- c:\programme\Gemeinsame Dateien\Adobe
2009-01-20 14:58 . 2009-01-31 16:01 <DIR> d-------- c:\dokumente und einstellungen\a\Anwendungsdaten\gtk-2.0
2009-01-14 23:05 . 2009-01-14 23:05 <DIR> d-------- c:\dokumente und einstellungen\a\Anwendungsdaten\Inkscape
2009-01-08 18:01 . 2009-01-08 18:01 <DIR> d-------- c:\programme\MSXML 4.0
2009-01-08 16:33 . 2007-04-24 11:33 108,680 -ra------ c:\windows\system32\drivers\s125mdm.sys
2009-01-08 16:33 . 2007-04-24 11:33 100,488 -ra------ c:\windows\system32\drivers\s125mgmt.sys
2009-01-08 16:33 . 2007-04-24 11:33 98,696 -ra------ c:\windows\system32\drivers\s125obex.sys
2009-01-08 16:33 . 2007-04-24 11:33 83,336 -ra------ c:\windows\system32\drivers\s125bus.sys
2009-01-08 16:33 . 2007-04-24 11:33 15,112 -ra------ c:\windows\system32\drivers\s125mdfl.sys
2009-01-08 16:33 . 2007-04-24 11:33 12,424 -ra------ c:\windows\system32\drivers\s125whnt.sys
2009-01-08 16:33 . 2007-04-24 11:33 12,424 -ra------ c:\windows\system32\drivers\s125wh.sys
2009-01-08 16:33 . 2007-04-24 11:33 12,424 -ra------ c:\windows\system32\drivers\s125cmnt.sys
2009-01-08 16:33 . 2007-04-24 11:33 12,424 -ra------ c:\windows\system32\drivers\s125cm.sys
2009-01-08 16:32 . 2009-01-18 22:11 <DIR> d-------- c:\dokumente und einstellungen\a\Anwendungsdaten\Teleca
2009-01-07 23:29 . 2009-01-18 22:11 <DIR> d-------- c:\programme\Gemeinsame Dateien\Teleca Shared
2009-01-07 23:29 . 2009-01-07 23:29 <DIR> d-------- c:\dokumente und einstellungen\a\Anwendungsdaten\Sony Ericsson
2008-12-16 01:39 . 2009-01-31 20:30 <DIR> d--hs---- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MPK
2008-12-16 01:39 . 2008-12-16 01:39 403 --a------ c:\windows\system32\runkgb.lnk
2008-12-16 01:35 . 2008-12-16 01:36 539 ---hs---- c:\windows\system\actualspystart.lnk
2008-12-10 19:26 . 2008-12-10 19:27 <DIR> d-------- c:\programme\ratDVD
2008-12-08 21:23 . 2008-12-08 21:23 410,984 --a------ c:\windows\system32\deploytk.dll
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-31 19:30 --------- d-----w c:\dokumente und einstellungen\a\Anwendungsdaten\Skype
2009-01-31 19:30 --------- d-----w c:\dokumente und einstellungen\a\Anwendungsdaten\nView_Wallpaper
2009-01-19 16:14 --------- d-----w c:\dokumente und einstellungen\a\Anwendungsdaten\dvdcss
2009-01-05 11:56 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\ybmhghyj
2009-01-04 17:38 38,496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-01-04 17:38 15,504 ----a-w c:\windows\system32\drivers\mbam.sys
2009-01-04 12:33 --------- d-----w c:\dokumente und einstellungen\a\Anwendungsdaten\ONLINE FUCHS
2008-12-24 16:30 --------- d-----w c:\dokumente und einstellungen\a\Anwendungsdaten\uTorrent
2008-12-19 19:11 --------- d--h--w c:\programme\InstallShield Installation Information
2008-12-19 17:18 --------- d-----w c:\dokumente und einstellungen\a\Anwendungsdaten\U3
2008-12-11 10:57 333,952 ----a-w c:\windows\system32\drivers\srv.sys
2008-12-08 20:23 --------- d-----w c:\programme\Java
2008-12-07 22:41 --------- d-----w c:\dokumente und einstellungen\a\Anwendungsdaten\ICQ
2008-10-28 17:09 720,896 ----a-w c:\windows\iun6002.exe
2008-10-16 13:13 319,488 ----a-w c:\windows\HideWin.exe
2008-10-13 14:14 18,636 ----a-w c:\programme\Gemeinsame Dateien\uqyd.bin
2008-10-13 14:14 17,368 ----a-w c:\programme\Gemeinsame Dateien\inyfyruqas.ban
2008-10-13 14:14 16,109 ----a-w c:\windows\ubyw.vbs
2008-10-13 14:14 15,365 ----a-w c:\programme\Gemeinsame Dateien\idinexybo.com
2008-10-13 14:14 13,758 ----a-w c:\dokumente und einstellungen\a\Anwendungsdaten\erita.vbs
2008-10-13 14:14 11,902 ----a-w c:\programme\Gemeinsame Dateien\ekowabebes.inf
2008-10-13 14:14 11,363 ----a-w c:\programme\Gemeinsame Dateien\edapen.db
2006-05-03 09:06 163,328 --sh--r c:\windows\system32\flvDX.dll
2007-02-21 10:47 31,232 --sh--r c:\windows\system32\msfDX.dll
2008-03-16 12:30 216,064 --sh--r c:\windows\system32\nbDX.dll
.
((((((((((((((((((((((((((((( snapshot@2009-01-31_19.28.27.06 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-08-08 01:20:00 80,468 ----a-w c:\windows\system32\perfc007.dat
+ 2009-01-31 19:24:22 80,468 ----a-w c:\windows\system32\perfc007.dat
- 2008-08-08 01:20:00 67,696 ----a-w c:\windows\system32\perfc009.dat
+ 2009-01-31 19:24:22 67,696 ----a-w c:\windows\system32\perfc009.dat
- 2008-08-08 01:20:00 449,248 ----a-w c:\windows\system32\perfh007.dat
+ 2009-01-31 19:24:22 449,248 ----a-w c:\windows\system32\perfh007.dat
- 2008-08-08 01:20:00 432,992 ----a-w c:\windows\system32\perfh009.dat
+ 2009-01-31 19:24:22 432,992 ----a-w c:\windows\system32\perfh009.dat
+ 2009-01-31 19:30:16 16,384 ----atw c:\windows\temp\Perflib_Perfdata_2b0.dat
+ 2009-01-31 19:30:39 16,384 ----atw c:\windows\temp\Perflib_Perfdata_700.dat
+ 2009-01-31 19:30:50 16,384 ----atw c:\windows\temp\Perflib_Perfdata_c04.dat
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UltraMon"="c:\programme\UltraMon\UltraMon.exe" [2005-05-14 187904]
"Rainlendar2"="d:\rainlendar2\Rainlendar2.exe" [2007-12-30 1365504]
"NVIDIA nTune"="c:\programme\NVIDIA Corporation\nTune\nTuneCmd.exe" [2007-09-04 81920]
"HotSwap! Applet"="D:\HotSwap!.EXE" [2009-01-10 95232]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-16 13529088]
"NVMixerTray"="c:\programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-12-20 131072]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"FreePDF Assistant"="c:\programme\FreePDF_XP\fpassist.exe" [2005-05-27 310272]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2008-12-08 136600]
"DiscWizardMonitor.exe"="c:\programme\Seagate\DiscWizard\DiscWizardMonitor.exe" [2007-08-20 1194768]
"AcronisTimounterMonitor"="c:\programme\Seagate\DiscWizard\TimounterMonitor.exe" [2007-08-20 1966264]
"Acronis Scheduler2 Service"="c:\programme\Gemeinsame Dateien\Seagate\Schedule2\schedhlp.exe" [2007-08-20 148760]
"MaxBlastMonitor.exe"="c:\programme\Seagate\DiscWizard\MaxBlastMonitor.exe" [2007-08-28 1194672]
"amd_dc_opt"="c:\programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2007-07-23 77824]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-05-16 86016]
"Adobe Reader Speed Launcher"="d:\adobe reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"nwiz"="nwiz.exe" [2008-05-16 c:\windows\system32\nwiz.exe]
"Logitech Utility"="Logi_MwX.Exe" [2003-12-11 c:\windows\LOGI_MWX.EXE]
"RTHDCPL"="RTHDCPL.EXE" [2008-09-30 c:\windows\RTHDCPL.EXE]
"Resume copy"="copyfstq.exe" [2002-03-24 c:\windows\COPYFSTQ.EXE]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\Currentversion\policies\explorer\Run]
"Mpk.exe"="d:\kgb\Mpk.exe" [2008-04-15 1177600]
c:\dokumente und einstellungen\a\Startmen\Programme\Autostart\
Verknpfung mit CrystalCPUID.exe.lnk - d:\crystalcpuid415\CrystalCPUID.exe [2008-09-14 823296]
Verknpfung mit miranda32.lnk - d:\miranda im\miranda32.exe [2009-01-23 558173]
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Girder 3.2.lnk - d:\girder32\Girder.exe [2003-06-11 1830912]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"d:\\Miranda IM\\miranda32.exe"=
"e:\\Quake III Arena\\quake3.exe"=
"c:\\WINDOWS\\system32\\ftp.exe"=
"e:\\Warcraft III\\war3.exe"=
"e:\\Command & Conquer 3\\RetailExe\\1.0\\cnc3game.dat"=
"c:\\Programme\\uTorrent\\uTorrent.exe"=
"e:\\Command & Conquer 3\\RetailExe\\1.9\\cnc3game.dat"=
"e:\\Starcraft\\starcraft.exe"=
"e:\\warsow_0.3_windows\\warsow.exe"=
"e:\\HLSW\\hlsw.exe"=
"e:\\CS1.6\\cstrike.exe"=
"e:\\Warcraft III\\pickup.listchecker\\pickup.listchecker.exe"=
"d:\\OpenVPN\\bin\\openvpn.exe"=
"e:\\cs_1.6\\hl.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"d:\\zFTPServer\\zFTPServer.exe"=
"d:\\VideoLAN\\VLC\\vlc.exe"=
"e:\\UT2004\\System\\UT2004.exe"=
"e:\\Warcraft III\\Warcraft III.exe"=
"e:\\Quake III Arena\\cnq3.exe"=
"d:\\ICQ6.5\\ICQ.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"6112:TCP"= 6112:TCP:wc3
R0 nvcchflt;NVIDIA Disk Cache Filter Driver;c:\windows\system32\drivers\nvcchflt.sys [2005-02-11 16640]
R1 VBoxDrv;VirtualBox Service;c:\windows\system32\drivers\VBoxDrv.sys [2008-04-30 40928]
R1 VBoxUSBMon;VirtualBox USB Monitor Driver;c:\windows\system32\drivers\VBoxUSBMon.sys [2008-04-30 27776]
R3 AVMCOWAN;AVMCOWAN;c:\windows\system32\drivers\avmcowan.sys [2007-05-07 53632]
R3 AVMWAN;AVM NDIS WAN CAPI-Treiber;c:\windows\system32\drivers\avmwan.sys [2007-08-22 37568]
R3 CrystalSysInfo;CrystalSysInfo;d:\crystalcpuid415\SysInfo.sys [2008-09-14 15152]
R3 tap0901;TAP-Win32 Adapter V9;c:\windows\system32\drivers\tap0901.sys [2008-01-30 25216]
R3 UltraMonMirror;UltraMonMirror;c:\windows\system32\drivers\UltraMonMirror.sys [2005-05-14 3328]
R4 UltraMonUtility;UltraMon Utility Driver;c:\programme\Gemeinsame Dateien\Realtime Soft\UltraMonMirrorDrv\x32\UltraMonUtility.sys [2005-06-02 10496]
S3 ElgTaDrv;T-Concept X USB System Driver;c:\windows\system32\drivers\ElgTaDrv.sys [2002-07-15 73660]
S3 fpcibase;AVM ISDN-Controller FRITZ!Card PCI;c:\windows\system32\drivers\fpcibase.sys [2007-08-22 444416]
S3 fus2base;AVM ISDN-Controller FRITZ!Card USB v2.0;c:\windows\system32\drivers\fus2base.sys [2008-08-08 455680]
S3 IgorPlug;IgorPlug-USB Driver;c:\windows\system32\drivers\IgorPlug.sys [2008-09-07 8825]
S3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2005-08-02 32512]
S3 s125bus;Sony Ericsson Device 125 driver (WDM);c:\windows\system32\drivers\s125bus.sys [2009-01-08 83336]
S3 s125mdfl;Sony Ericsson Device 125 USB WMC Modem Filter;c:\windows\system32\drivers\s125mdfl.sys [2009-01-08 15112]
S3 s125mdm;Sony Ericsson Device 125 USB WMC Modem Driver;c:\windows\system32\drivers\s125mdm.sys [2009-01-08 108680]
S3 s125mgmt;Sony Ericsson Device 125 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s125mgmt.sys [2009-01-08 100488]
S3 s125obex;Sony Ericsson Device 125 USB WMC OBEX Interface;c:\windows\system32\drivers\s125obex.sys [2009-01-08 98696]
S4 BT848;TerraTV WDM Video Capture;c:\windows\system32\drivers\BT848.SYS --> c:\windows\system32\drivers\BT848.SYS [?]
S4 BTXBAR;TerraTV WDM Crossbar;c:\windows\system32\drivers\BTXBAR.SYS --> c:\windows\system32\drivers\BTXBAR.SYS [?]
--- Andere Dienste/Treiber im Speicher ---
*NewlyCreated* - CRYSTALSYSINFO
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H]
\Shell\AutoRun\command - H:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K]
\Shell\AutoRun\command - K:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b452ba44-9e3b-11dd-aabe-0015584ebc14}]
\Shell\AutoRun\command - M:\LaunchU3.exe -a
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
mStart Page = hxxp://www.google.com
IE: Alles mit FlashGet laden - d:\flashget\jc_all.htm
IE: Download aller Links mit IDM - d:\internet download manager\IEGetAll.htm
IE: Download FLV Video Inhalt mit IDM - d:\internet download manager\IEGetVL.htm
IE: Download mit IDM - d:\internet download manager\IEExt.htm
IE: Download with IDM - d:\internet download manager\IEExt.htm
IE: Mit FlashGet laden - d:\flashget\jc_link.htm
LSP: PrxerDrv.dll
FF - ProfilePath - c:\dokumente und einstellungen\a\Anwendungsdaten\Mozilla\Firefox\Profiles\wp67ruxp.default\
FF - prefs.js: browser.search.selectedEngine - Wikipedia (de)
FF - plugin: d:\adobe reader 9.0\Reader\browser\nppdf32.dll
FF - plugin: d:\mozilla firefox\plugins\npFoxitReaderPlugin.dll
FF - plugin: d:\mozilla firefox\plugins\npvlc.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-31 20:30:43
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
[HKEY_USERS\S-1-5-21-746137067-1425521274-725345543-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:5f,e9,81,10,85,26,66,10,e6,a4,18,45,8c,e5,a7,82,d9,c5,59,ab,e2,cf,44,
9a,a2,aa,e8,a6,b2,90,90,a2,c4,21,23,ae,9c,3e,b6,e6,58,6e,de,0e,bf,b4,f9,d3,\
"??"=hex:29,83,0b,df,8c,bb,7a,84,05,55,d7,2c,0d,79,f7,6a
[HKEY_USERS\S-1-5-21-746137067-1425521274-725345543-1003\Software\SecuROM\License information*]
"datasecu"=hex:18,96,be,7f,d9,e9,bf,e0,cc,79,f8,d7,f0,07,ea,44,35,3a,db,57,c9,
03,77,64,6b,eb,11,d8,5e,a9,db,57,70,69,52,f0,ec,64,65,e7,09,9b,7d,77,88,08,\
"rkeysecu"=hex:d3,4b,79,dc,dc,96,aa,53,9a,2c,b4,12,04,3c,d8,e9
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
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
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'lsass.exe'(1320)
c:\windows\system32\relog_ap.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Logitech\MouseWare\system\EM_EXEC.EXE
c:\windows\system32\rundll32.exe
c:\windows\system32\rundll32.exe
c:\programme\Gemeinsame Dateien\Seagate\Schedule2\schedul2.exe
c:\programme\UltraMon\UltraMonTaskbar.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\windows\system32\LckFldService.exe
c:\programme\NVIDIA Corporation\nTune\nTuneService.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\programme\Skype\Phone\Skype.exe
c:\programme\Skype\Plugin Manager\skypePM.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-01-31 20:32:19 - PC wurde neu gestartet [a]
ComboFix-quarantined-files.txt 2009-01-31 19:32:17
ComboFix2.txt 2009-01-31 18:29:04
Vor Suchlauf: 10 Verzeichnis(se), 10,369,368,064 Bytes frei
Nach Suchlauf: 10 Verzeichnis(se), 10,351,067,136 Bytes frei
250 --- E O F --- 2009-01-15 03:02:11 Ansonsten vielen Dank für deine Hilfe. |