schritte ganz genau befolgt, folgender log entstanden: Code:
ComboFix 09-03-14.02 - admiral 2009-03-15 21:09:41.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1031.18.2046.1711 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\admiral\Desktop\ComboFix.exe
AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated)
* Neuer Wiederherstellungspunkt wurde erstellt
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Autorun.inf
.
((((((((((((((((((((((( Dateien erstellt von 2009-02-15 bis 2009-03-15 ))))))))))))))))))))))))))))))
.
2009-03-15 19:39 . 2009-03-15 19:39 <DIR> d-------- c:\programme\Malwarebytes' Anti-Malware
2009-03-15 19:39 . 2009-03-15 19:39 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-03-15 19:39 . 2009-03-15 19:39 <DIR> d-------- c:\dokumente und einstellungen\admiral\Anwendungsdaten\Malwarebytes
2009-03-15 19:39 . 2009-02-11 10:19 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-03-15 19:39 . 2009-02-11 10:19 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-03-15 19:15 . 2008-04-14 07:26 2,973,696 -----c--- c:\windows\system32\dllcache\wmploc.dll
2009-03-15 19:14 . 2008-04-14 07:53 278,559 --------- c:\windows\system32\wmv8ds32.ax
2009-03-15 19:14 . 2008-04-14 00:10 10,240 --------- c:\windows\system32\drivers\sffp_mmc.sys
2009-03-15 19:13 . 2006-12-29 00:31 19,569 --a------ c:\windows\005217_.tmp
2009-03-15 16:37 . 2009-03-15 16:37 <DIR> d---s---- c:\dokumente und einstellungen\admiral\UserData
2009-03-15 15:39 . 2009-03-15 15:39 <DIR> d-------- c:\programme\Trend Micro
2009-03-15 13:43 . 2008-12-12 18:01 3,088,896 -----c--- c:\windows\system32\dllcache\mshtml.dll
2009-03-15 13:43 . 2008-08-14 14:19 2,191,488 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
2009-03-15 13:43 . 2008-08-14 14:19 2,147,840 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
2009-03-15 13:43 . 2008-08-14 14:19 2,068,352 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
2009-03-15 13:43 . 2008-08-14 14:19 2,026,496 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
2009-03-15 13:43 . 2008-10-16 02:00 1,499,136 -----c--- c:\windows\system32\dllcache\shdocvw.dll
2009-03-15 13:43 . 2008-10-16 02:00 671,744 -----c--- c:\windows\system32\dllcache\wininet.dll
2009-03-15 13:43 . 2008-10-16 02:00 620,544 -----c--- c:\windows\system32\dllcache\urlmon.dll
2009-03-15 13:43 . 2008-06-14 18:32 273,024 -----c--- c:\windows\system32\dllcache\bthport.sys
2009-03-15 13:42 . 2008-04-11 20:04 691,712 -----c--- c:\windows\system32\dllcache\inetcomm.dll
2009-03-15 13:42 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2009-03-15 13:42 . 2008-10-15 17:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll
2009-03-15 13:42 . 2008-12-11 11:57 333,952 -----c--- c:\windows\system32\dllcache\srv.sys
2009-03-15 13:42 . 2008-05-01 15:34 331,776 -----c--- c:\windows\system32\dllcache\msadce.dll
2009-03-15 13:42 . 2008-10-03 11:03 247,326 -----c--- c:\windows\system32\dllcache\strmdll.dll
2009-03-15 13:42 . 2008-05-08 15:02 203,136 -----c--- c:\windows\system32\dllcache\rmcast.sys
2009-03-15 13:23 . 2009-02-05 00:52 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Vorlagen
2009-03-15 13:23 . 2009-02-05 00:49 <DIR> dr------- c:\dokumente und einstellungen\Administrator\Startmenü
2009-03-15 13:23 . 2009-02-05 00:49 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Netzwerkumgebung
2009-03-15 13:23 . 2009-03-15 21:10 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Lokale Einstellungen
2009-03-15 13:23 . 2009-02-05 00:49 <DIR> d-------- c:\dokumente und einstellungen\Administrator\Favoriten
2009-03-15 13:23 . 2009-02-05 00:49 <DIR> d--h----- c:\dokumente und einstellungen\Administrator\Druckumgebung
2009-03-15 13:23 . 2009-02-05 00:49 <DIR> dr-h----- c:\dokumente und einstellungen\Administrator\Anwendungsdaten
2009-03-15 13:23 . 2009-03-15 13:23 <DIR> d-------- c:\dokumente und einstellungen\Administrator
2009-03-14 15:15 . 2009-03-14 15:15 <DIR> d-------- c:\programme\CCleaner
2009-03-14 13:50 . 2009-03-14 13:50 <DIR> d-------- c:\programme\Avira
2009-03-14 13:50 . 2009-03-14 13:50 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2009-03-12 17:22 . 2009-03-12 17:22 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Ubisoft
2009-03-12 17:22 . 2009-03-12 17:22 <DIR> d-------- c:\dokumente und einstellungen\admiral\Anwendungsdaten\Ubisoft
2009-03-12 17:08 . 2009-03-12 17:08 <DIR> d-------- c:\programme\Ubisoft
2009-03-12 16:41 . 2009-03-12 16:41 <DIR> d-------- c:\programme\Elaborate Bytes
2009-03-12 01:38 . 2009-03-12 12:46 <DIR> d-------- c:\programme\WorldOfGoo
2009-03-12 01:38 . 2009-03-12 01:38 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\2DBoy
2009-03-03 14:57 . 2009-03-03 14:57 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\WinZip
2009-03-03 14:25 . 2009-03-03 14:25 <DIR> d-------- c:\dokumente und einstellungen\admiral\Anwendungsdaten\DivX
2009-03-02 22:22 . 2009-03-02 22:22 <DIR> d-------- c:\dokumente und einstellungen\LocalService\Startmenü
2009-03-02 22:09 . 2009-03-15 19:17 <DIR> d-------- c:\windows\ServicePackFiles
2009-03-02 22:09 . 2009-03-02 22:09 <DIR> d-------- c:\windows\provisioning
2009-03-02 22:09 . 2009-03-15 19:17 <DIR> d-------- c:\windows\peernet
2009-03-02 22:07 . 2009-03-15 19:11 <DIR> d-------- c:\windows\EHome
2009-02-26 07:35 . 2002-04-15 21:11 67,866 --------- c:\windows\system32\drivers\netwlan5.img
2009-02-26 07:35 . 2008-04-14 07:53 11,264 --------- c:\windows\system32\spnpinst.exe
2009-02-26 07:35 . 2004-08-02 14:20 7,208 --------- c:\windows\system32\secupd.sig
2009-02-26 07:35 . 2004-08-02 14:20 4,569 --------- c:\windows\system32\secupd.dat
2009-02-26 07:31 . 2008-09-04 18:15 1,106,944 --a------ c:\windows\system32\msxml3.dll
2009-02-26 07:31 . 2008-04-14 07:52 1,094,144 --a------ c:\windows\system32\esent.dll
2009-02-26 07:31 . 2008-04-14 07:50 545,280 --a------ c:\windows\system32\hhctrl.ocx
2009-02-26 07:31 . 2008-04-14 07:52 124,416 --a------ c:\windows\system32\umpnpmgr.dll
2009-02-26 07:31 . 2008-04-14 07:52 102,912 --a------ c:\windows\system32\cscdll.dll
2009-02-26 07:31 . 2008-06-24 17:42 74,240 --a------ c:\windows\system32\mscms.dll
2009-02-26 07:31 . 2008-04-14 07:53 57,856 --a------ c:\windows\system32\spoolsv.exe
2009-02-26 07:31 . 2008-04-14 07:52 40,960 --a------ c:\windows\system32\mf3216.dll
2009-02-26 06:21 . 2009-03-15 19:17 <DIR> d-------- c:\windows\system32\bits
2009-02-26 06:21 . 2009-03-15 14:03 <DIR> d--h----- c:\windows\$hf_mig$
2009-02-26 06:12 . 2008-04-14 07:52 387,584 --a------ c:\windows\system32\ipsmsnap.dll
2009-02-26 06:12 . 2008-04-14 07:52 361,472 --a------ c:\windows\system32\ipsecsnp.dll
2009-02-26 06:12 . 2008-04-14 07:52 271,360 --a------ c:\windows\system32\oakley.dll
2009-02-26 06:12 . 2008-04-14 07:52 185,344 --a------ c:\windows\system32\ipsecsvc.dll
2009-02-26 06:12 . 2008-04-14 07:52 105,984 --a------ c:\windows\system32\polstore.dll
2009-02-26 06:12 . 2008-04-14 07:52 32,256 --a------ c:\windows\system32\winipsec.dll
2009-02-25 14:30 . 2008-04-14 07:52 91,648 --a------ c:\windows\system32\mtxoci.dll
2009-02-25 14:30 . 2008-04-14 07:52 66,560 --a------ c:\windows\system32\mtxclu.dll
2009-02-24 14:00 . 2009-02-24 14:00 <DIR> d-------- c:\programme\Gemeinsame Dateien\Adobe
2009-02-22 05:35 . 2009-02-22 05:35 <DIR> d-------- c:\programme\DivX
2009-02-22 05:35 . 2008-11-06 17:37 120,056 --------- c:\windows\system32\pxcpyi64.exe
2009-02-22 05:35 . 2008-11-06 17:37 118,520 --------- c:\windows\system32\pxinsi64.exe
2009-02-20 16:45 . 2008-04-14 07:52 354,304 --a------ c:\windows\system32\winhttp.dll
2009-02-20 16:45 . 2008-04-14 07:52 18,944 --a------ c:\windows\system32\qmgrprxy.dll
2009-02-20 16:45 . 2008-04-14 07:52 8,192 --------- c:\windows\system32\bitsprx2.dll
2009-02-20 16:45 . 2008-04-14 07:52 7,168 --------- c:\windows\system32\bitsprx3.dll
2009-02-20 16:42 . 2008-10-16 14:12 561,688 --a------ c:\windows\system32\wuapi.dll
2009-02-20 16:42 . 2008-10-16 14:12 323,608 --a------ c:\windows\system32\wucltui.dll
2009-02-20 16:42 . 2008-10-16 14:12 213,528 --a------ c:\windows\system32\wuaucpl.cpl
2009-02-20 16:42 . 2008-10-16 14:13 202,776 --a------ c:\windows\system32\wuweb.dll
2009-02-20 16:42 . 2008-04-14 07:52 183,808 --a------ c:\windows\system32\wuaueng1.dll
2009-02-20 16:42 . 2008-04-14 07:53 168,448 --a------ c:\windows\system32\wuauclt1.exe
2009-02-20 16:42 . 2008-10-16 14:08 34,328 --a------ c:\windows\system32\wups.dll
2009-02-19 21:17 . 2009-02-19 21:17 <DIR> d-------- c:\dokumente und einstellungen\admiral\Anwendungsdaten\vlc
2009-02-19 21:17 . 2009-02-23 20:15 <DIR> d-------- c:\dokumente und einstellungen\admiral\Anwendungsdaten\dvdcss
2009-02-19 21:14 . 2009-02-19 21:14 <DIR> d-------- c:\programme\VideoLAN
2009-02-19 21:09 . 2009-02-19 21:09 <DIR> d-------- c:\dokumente und einstellungen\admiral\Anwendungsdaten\U3
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-15 11:03 --------- d-----w c:\programme\World of Warcraft
2009-03-12 16:08 --------- d--h--w c:\programme\InstallShield Installation Information
2009-03-10 11:23 --------- d-----w c:\programme\ICQ6.5
2009-03-09 17:12 --------- d-----w c:\dokumente und einstellungen\admiral\Anwendungsdaten\teamspeak2
2009-02-12 19:33 --------- d-----w c:\programme\Teamspeak2_RC2
2009-02-12 16:02 --------- d-----w c:\programme\Macro Express3
2009-02-12 16:02 --------- d-----w c:\programme\Gemeinsame Dateien\Insight Software Solutions
2009-02-12 16:02 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Insight Software Solutions
2009-02-12 16:02 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Insight Software
2009-02-09 14:04 1,846,912 ----a-w c:\windows\system32\win32k.sys
2009-02-07 11:27 --------- d-----w c:\programme\Winamp Toolbar
2009-02-07 11:27 --------- d-----w c:\programme\Winamp
2009-02-07 11:27 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Winamp Toolbar
2009-02-07 11:27 --------- d-----w c:\dokumente und einstellungen\admiral\Anwendungsdaten\Winamp
2009-02-07 11:24 --------- d-----w c:\dokumente und einstellungen\admiral\Anwendungsdaten\ICQ
2009-02-06 08:50 --------- d-----w c:\programme\Gemeinsame Dateien\Blizzard Entertainment
2009-02-06 08:35 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Blizzard
2009-02-05 17:02 315,392 ----a-w c:\windows\HideWin.exe
2009-02-05 17:02 --------- d-----w c:\programme\Realtek
2009-02-05 17:02 --------- d-----w c:\programme\Gemeinsame Dateien\InstallShield
2009-02-05 17:01 --------- d-----w c:\dokumente und einstellungen\admiral\Anwendungsdaten\InstallShield
2009-02-05 17:00 16,512 ----a-w c:\windows\gdrv.sys
2009-02-05 17:00 --------- d-----w c:\programme\Yahoo!
2009-02-05 16:25 --------- d-----w c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2009-02-05 00:35 --------- d-----w c:\programme\Online-Dienste
2009-02-05 00:35 --------- d-----w c:\programme\microsoft frontpage
2009-02-05 00:34 --------- d-----w c:\programme\Gemeinsame Dateien\Dienste
2009-01-07 10:28 453,152 ----a-w c:\windows\system32\NVUNINST.EXE
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="c:\programme\Messenger\MSMSGS.EXE" [2008-04-14 1695232]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\System32\NvCpl.dll" [2009-01-15 13680640]
"NvMediaCenter"="c:\windows\System32\NvMcTray.dll" [2009-01-15 86016]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"VirtualCloneDrive"="c:\programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" [2008-06-29 52168]
"avgnt"="c:\programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"nwiz"="nwiz.exe" [2009-01-15 c:\windows\system32\nwiz.exe]
"RTHDCPL"="RTHDCPL.EXE" [2007-09-19 c:\windows\RTHDCPL.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Macro Express 3.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Macro Express 3.lnk
backup=c:\windows\pss\Macro Express 3.lnkCommon Startup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^WinZip Quick Pick.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\WinZip Quick Pick.lnk
backup=c:\windows\pss\WinZip Quick Pick.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
--a------ 2008-08-04 00:02 36352 c:\programme\Winamp\winampa.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Programme\\ICQ6.5\\ICQ.exe"=
"c:\\Programme\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx9.exe"=
"c:\\Programme\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx10.exe"=
"c:\\Programme\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Launcher.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
R3 NVHDA;Service for NVIDIA HDMI Audio Driver;c:\windows\system32\drivers\nvhda32.sys [2007-11-10 29728]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://de.yahoo.com
mStart Page = hxxp://de.yahoo.com
uInternet Connection Wizard,ShellNext = hxxp://de.yahoo.com/
IE: &Winamp Search - c:\dokumente und einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
FF - ProfilePath - c:\dokumente und einstellungen\admiral\Anwendungsdaten\Mozilla\Firefox\Profiles\24rknp9z.default\
FF - prefs.js: browser.search.defaulturl - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: keyword.URL - hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query=
FF - component: c:\dokumente und einstellungen\admiral\Anwendungsdaten\Mozilla\Firefox\Profiles\24rknp9z.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\components\WinampTBPlayer.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-15 21:10:19
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2009-03-15 21:10:48
ComboFix-quarantined-files.txt 2009-03-15 20:10:46
Vor Suchlauf: 11 Verzeichnis(se), 99.462.090.752 Bytes frei
Nach Suchlauf: 11 Verzeichnis(se), 99,473,256,448 Bytes frei
199 --- E O F --- 2009-03-15 13:03:05 dankesehr :)
//edit: C: lässt sich wieder per doppelklick öffnen. Sauber?
mal eine frage noch, habe schon gesucht aber irgendwie nicht so das gefunden was ich suche. Gibt es einen Beitrag, wo ich erfahren kann, was ich alles für einen privaten sicheren Umgang im Internet für Programme/Tools benötige? ein link wäre sehr hilfreich, ich denke da nicht nur an meine wenigkeit, sondern auch an andere nutzer, die in diesem beitrag/forum hilfe suchen.
Habt dank!
//edit2: verdammt, habe gerade gesehen, dass ich SuperAntiSPYware vergessen habe durchzulaufen *mit der flachen hand auf die stirn klatsch* |