Ich bin mir jetzt nicht sicher, ob AVG wirklich geschlossen war. CF hat den Rechner neugestartet und bevor die Programme laden den Test gemacht. Bevor die Logfile geschrieben wurde, wurden jedoch die Programme aus dem Autostart geladen.
(Ich weiss zwar nicht, ob diese Infos dir helfen, aber ich gebe lieber zuviel Informationen als zuwenig ;)
Hier die logfile
[code]
Combofix Logfile: Code:
ComboFix 10-09-28.03 - Daniel 29.09.2010 10:22:42.1.4 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3582.3063 [GMT 2:00]
ausgeführt von:: f:\dokumente und einstellungen\Daniel\Desktop\cofi.exe
AV: AVG Anti-Virus Free *On-access scanning disabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
f:\dokumente und einstellungen\All Users\Dokumente\Server\server.dat
f:\dokumente und einstellungen\Daniel\Anwendungsdaten\inst.exe
f:\windows\system32\prsgrc.dll
f:\windows\system32\sj1jw3p.dll
f:\windows\system32\ssprs.dll
Infizierte Kopie von f:\windows\system32\winlogon.exe wurde gefunden und desinfiziert
Kopie von - f:\windows\ServicePackFiles\i386\winlogon.exe wurde wiederhergestellt
Infizierte Kopie von f:\windows\explorer.exe wurde gefunden und desinfiziert
Kopie von - f:\windows\ServicePackFiles\i386\explorer.exe wurde wiederhergestellt
.
((((((((((((((((((((((( Dateien erstellt von 2010-08-28 bis 2010-09-29 ))))))))))))))))))))))))))))))
.
2010-09-28 21:50 . 2010-09-28 21:50 -------- d-----w- F:\_OTL
2010-09-28 17:48 . 2010-09-29 07:55 20042 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3165u3164uq.bin
2010-09-28 14:59 . 2010-09-28 14:59 388096 ----a-r- f:\dokumente und einstellungen\Daniel\Anwendungsdaten\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2010-09-28 06:41 . 2010-09-28 12:14 22904 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3164u3163iv.bin
2010-09-28 05:02 . 2010-09-28 12:14 317 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsb_242d241gl.bin
2010-09-27 18:02 . 2010-09-28 08:40 21421 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3163u3162jb.bin
2010-09-27 12:41 . 2010-09-27 12:41 -------- d-----w- f:\dokumente und einstellungen\Daniel\Anwendungsdaten\Malwarebytes
2010-09-27 12:41 . 2010-04-29 10:19 38224 ----a-w- f:\windows\system32\drivers\mbamswissarmy.sys
2010-09-27 12:41 . 2010-09-27 12:41 -------- d-----w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-09-27 12:41 . 2010-04-29 10:19 20952 ----a-w- f:\windows\system32\drivers\mbam.sys
2010-09-27 08:33 . 2010-09-27 08:33 -------- d-s---w- f:\dokumente und einstellungen\NetworkService\UserData
2010-09-27 06:42 . 2010-09-27 13:01 29062 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3162u3161cm.bin
2010-09-27 05:04 . 2010-09-27 13:01 609 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_355d354cm.bin
2010-09-26 18:48 . 2010-09-27 06:44 51653 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3161u3159sg.bin
2010-09-26 05:29 . 2010-09-26 10:17 1131 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_354d3539a.bin
2010-09-25 17:52 . 2010-09-26 10:17 38435 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3159u3158jm.bin
2010-09-25 06:42 . 2010-09-25 12:17 28393 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3158u3157iu.bin
2010-09-24 17:23 . 2010-09-25 08:04 26575 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3157u3156dz.bin
2010-09-24 06:43 . 2010-09-24 13:33 21127 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3156u3155sy.bin
2010-09-24 05:00 . 2010-09-24 13:33 837 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_353d352f.bin
2010-09-23 18:43 . 2010-09-24 08:12 47342 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3155u3154uz.bin
2010-09-23 09:00 . 2010-09-23 09:00 620896 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avgnsx.exe
2010-09-23 09:00 . 2010-09-23 09:00 4093792 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avgui.exe
2010-09-23 09:00 . 2010-09-23 09:00 3586912 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\setup.exe
2010-09-23 09:00 . 2010-09-23 09:00 1619296 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avgssie.dll
2010-09-23 09:00 . 2010-09-23 09:00 1377632 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avgssff.dll
2010-09-23 09:00 . 2010-09-23 09:00 942432 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avgcfgx.dll
2010-09-23 09:00 . 2010-09-23 09:00 598368 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avgsrmx.dll
2010-09-23 09:00 . 2010-09-23 09:00 4371296 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avgcorex.dll
2010-09-23 09:00 . 2010-09-23 09:00 300896 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avgchclx.dll
2010-09-23 08:59 . 2010-09-23 08:59 1690952 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\backup\avgupd.dll
2010-09-23 06:43 . 2010-09-23 12:16 23965 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3154u3153ey.bin
2010-09-23 05:02 . 2010-09-24 08:12 595 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_352d351wf.bin
2010-09-22 18:49 . 2010-09-23 08:59 36812 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3153u3152xm.bin
2010-09-22 17:52 . 2010-09-23 08:59 731 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_351d349dt.bin
2010-09-22 14:01 . 2010-09-22 14:01 -------- d-----w- f:\dokumente und einstellungen\Daniel\Lokale Einstellungen\Anwendungsdaten\2K Games
2010-09-22 14:00 . 2010-06-02 02:55 74072 ----a-w- f:\windows\system32\XAPOFX1_5.dll
2010-09-22 14:00 . 2010-06-02 02:55 527192 ----a-w- f:\windows\system32\XAudio2_7.dll
2010-09-22 14:00 . 2010-06-02 02:55 239960 ----a-w- f:\windows\system32\xactengine3_7.dll
2010-09-22 14:00 . 2010-05-26 09:41 248672 ----a-w- f:\windows\system32\d3dx11_43.dll
2010-09-22 14:00 . 2010-05-26 09:41 2106216 ----a-w- f:\windows\system32\D3DCompiler_43.dll
2010-09-22 14:00 . 2010-05-26 09:41 1868128 ----a-w- f:\windows\system32\d3dcsx_43.dll
2010-09-22 14:00 . 2010-05-26 09:41 470880 ----a-w- f:\windows\system32\d3dx10_43.dll
2010-09-22 14:00 . 2010-05-26 09:41 1998168 ----a-w- f:\windows\system32\D3DX9_43.dll
2010-09-22 13:57 . 2010-09-23 08:59 317 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsb_241d2407a.bin
2010-09-22 06:44 . 2010-09-22 13:51 11271 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3152u3151ew.bin
2010-09-22 05:01 . 2010-09-22 13:51 887 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_349d348sd.bin
2010-09-22 05:00 . 2010-09-22 13:51 7542 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsb_240d239sc.bin
2010-09-21 22:23 . 2010-09-22 08:41 50409 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3151u3149en.bin
2010-09-21 06:43 . 2010-09-21 13:32 21602 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3149u3148ix.bin
2010-09-21 05:00 . 2010-09-21 13:32 797 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_348d347ob.bin
2010-09-21 05:00 . 2010-09-21 13:32 4296 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsb_239d238ob.bin
2010-09-20 17:10 . 2010-09-21 08:28 30197 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3148u3147mr.bin
2010-09-20 06:41 . 2010-09-20 12:04 30992 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3147u3146uc.bin
2010-09-20 05:01 . 2010-09-20 12:04 1906 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_347d346kb.bin
2010-09-20 05:00 . 2010-09-20 12:04 24577 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsb_238d237ka.bin
2010-09-19 18:42 . 2010-09-20 07:47 42846 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3146u3145rm.bin
2010-09-19 06:41 . 2010-09-19 10:29 100504 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3145u3143wj.bin
2010-09-18 11:36 . 2010-09-23 08:59 42387 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\f9lng855df.bin
2010-09-18 06:41 . 2010-09-18 12:55 101583 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3143u3142is.bin
2010-09-17 18:42 . 2010-09-18 08:42 38247 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3142u3140tb.bin
2010-09-17 06:41 . 2010-09-17 14:10 21064 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3140u3139qd.bin
2010-09-17 05:00 . 2010-09-17 14:10 619 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_346d34587.bin
2010-09-16 23:05 . 2010-09-17 06:28 782 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_345d343yb.bin
2010-09-16 18:41 . 2010-09-17 06:28 42171 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3139u3138zh.bin
2010-09-16 06:41 . 2010-09-16 12:33 26193 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3138u3137ej.bin
2010-09-16 05:00 . 2010-09-17 06:28 7824 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsb_237d23646.bin
2010-09-15 18:42 . 2010-09-16 08:15 41045 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3137u3136kl.bin
2010-09-15 06:44 . 2010-09-15 13:45 15960 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3136u3135ef.bin
2010-09-15 05:01 . 2010-09-15 13:45 773 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_343d3426.bin
2010-09-15 05:00 . 2010-09-15 13:45 374771 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsb_236d2355.bin
2010-09-14 18:46 . 2010-09-22 22:31 281024 ----a-w- f:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2010-09-14 18:41 . 2010-09-14 18:41 -------- d-----w- f:\dokumente und einstellungen\Daniel\Lokale Einstellungen\Anwendungsdaten\Aspyr
2010-09-14 18:41 . 2010-09-15 08:49 27657 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3135u3134yi.bin
2010-09-14 06:42 . 2010-09-14 12:50 20660 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3134u3133ar.bin
2010-09-14 05:00 . 2010-09-14 12:50 940 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_342d341w3.bin
2010-09-13 18:41 . 2010-09-14 08:42 14920 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3133u3132cl.bin
2010-09-13 06:42 . 2010-09-13 10:28 12858 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3132u3131pi.bin
2010-09-13 05:00 . 2010-09-13 10:28 868 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_341d339s2.bin
2010-09-12 18:43 . 2010-09-13 07:24 184710 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3131u3120dw.bin
2010-09-10 05:00 . 2010-09-13 10:28 9056 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsb_235d234fz.bin
2010-09-09 18:39 . 2010-09-10 06:51 20825 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3125u3124lw.bin
2010-09-09 15:00 . 2010-09-23 08:59 400 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\f9lsimg855b847ga.bin
2010-09-09 15:00 . 2010-09-23 08:59 129578 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\f9lsie856b845pu.bin
2010-09-09 15:00 . 2010-09-23 08:59 111242 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\f9lsff855b847dg.bin
2010-09-09 15:00 . 2010-09-23 08:59 4562 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\f9lngus855b851cy.bin
2010-09-09 15:00 . 2010-09-23 08:59 4815 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\f9lngge855b851kq.bin
2010-09-09 15:00 . 2010-09-23 08:59 157572 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\f9krnl855b847ny.bin
2010-09-09 15:00 . 2010-09-23 08:59 263053 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\f9core856b846dn.bin
2010-09-09 15:00 . 2010-09-23 08:59 207612 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\f9ui856b832zm.bin
2010-09-09 15:00 . 2010-09-23 08:59 140187 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\f9upd855b839vh.bin
2010-09-09 15:00 . 2010-09-23 08:59 326598 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\f9setup855b832me.bin
2010-09-09 15:00 . 2010-09-23 08:59 62192 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\f9nsx855b832dt.bin
2010-09-09 14:59 . 2010-09-23 08:59 27706 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\f9chjc855b832ur.bin
2010-09-09 06:41 . 2010-09-09 13:15 30845 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3124u3123wu.bin
2010-09-09 05:00 . 2010-09-09 13:15 1917 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_339d338by.bin
2010-09-09 05:00 . 2010-09-09 13:15 18992 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsb_234d233by.bin
2010-09-08 17:47 . 2010-09-09 08:51 44630 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3123u3121he.bin
2010-09-08 06:14 . 2010-09-08 10:42 55106 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3121u3119sk.bin
2010-09-08 05:00 . 2010-09-08 14:25 1129 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_338d3367x.bin
2010-09-07 06:43 . 2010-09-07 11:51 198087 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3119u3108bz.bin
2010-09-06 05:00 . 2010-09-07 11:51 755 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_336d333zu.bin
2010-09-05 05:20 . 2010-09-07 11:51 413430 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsb_233d232wd.bin
2010-09-03 06:41 . 2010-09-03 19:03 20112 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3111u3110xi.bin
2010-09-03 05:00 . 2010-09-03 19:03 1136 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_333d332nr.bin
2010-09-02 18:56 . 2010-09-03 08:42 35984 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3110u3108dv.bin
2010-09-02 17:14 . 2009-12-09 15:31 20992 ----a-w- f:\dokumente und einstellungen\Daniel\Anwendungsdaten\Thunderbird\Profiles\25m695yq.default\extensions\{de1b245c-de57-11da-ba2d-0050c2490048}\library\WINNT-32\MinimizeToTrayPlus.dll
2010-09-02 06:42 . 2010-09-02 16:41 138106 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3108u3103au.bin
2010-09-02 05:53 . 2010-09-02 16:41 781 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_332d330l7.bin
2010-09-02 05:53 . 2010-09-02 16:41 8986 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsb_232d231l7.bin
2010-08-31 18:41 . 2010-09-01 08:46 25189 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3105u3104ui.bin
2010-08-31 18:04 . 2010-09-01 08:46 747 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_330d329ef.bin
2010-08-31 18:04 . 2010-09-01 08:46 13440 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsb_231d230ef.bin
2010-08-31 06:44 . 2010-08-31 19:45 500622 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\u9iavi3104u3084wi.bin
2010-08-31 05:00 . 2010-08-31 19:45 231111 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsc_329sm.bin
2010-08-31 05:00 . 2010-08-31 19:45 4843747 ----a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\avg9\update\download\x8xplsb_230sm.bin
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-09-29 08:26 . 2008-04-20 00:19 -------- d---a-w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2010-09-28 21:50 . 2006-02-28 12:00 81118 ----a-w- f:\windows\system32\perfc007.dat
2010-09-28 21:50 . 2006-02-28 12:00 452310 ----a-w- f:\windows\system32\perfh007.dat
2010-09-28 21:31 . 2008-08-13 20:57 -------- d-----w- f:\dokumente und einstellungen\Daniel\Anwendungsdaten\Skype
2010-09-28 20:23 . 2008-08-09 09:14 -------- d-----w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2010-09-27 20:59 . 2008-08-13 20:58 -------- d-----w- f:\dokumente und einstellungen\Daniel\Anwendungsdaten\skypePM
2010-09-27 20:57 . 2009-09-01 09:31 -------- d-----w- f:\dokumente und einstellungen\Daniel\Anwendungsdaten\vlc
2010-09-27 14:11 . 2008-05-09 15:29 -------- d-----w- f:\dokumente und einstellungen\Daniel\Anwendungsdaten\Winamp
2010-09-24 19:19 . 2009-02-02 20:36 -------- d-----w- f:\programme\Google
2010-09-22 16:32 . 2010-04-26 08:21 233960 ----a-w- f:\windows\system32\PnkBstrB.exe
2010-09-22 16:05 . 2010-04-26 08:21 138520 ----a-w- f:\windows\system32\drivers\PnkBstrK.sys
2010-09-22 14:01 . 2010-04-16 20:04 -------- d-----w- f:\programme\NVIDIA Corporation
2010-09-15 09:24 . 2008-04-19 22:09 84584 -c--a-w- f:\dokumente und einstellungen\Daniel\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2010-09-08 19:34 . 2008-05-04 17:13 -------- d-----w- f:\dokumente und einstellungen\Daniel\Anwendungsdaten\dvdcss
2010-09-07 12:27 . 2009-02-16 13:15 -------- d-----w- f:\dokumente und einstellungen\All Users\Anwendungsdaten\Ubisoft
2010-08-17 13:17 . 2006-02-28 12:00 58880 ----a-w- f:\windows\system32\spoolsv.exe
2010-08-05 14:35 . 2008-06-01 20:34 -------- d-----w- f:\dokumente und einstellungen\Daniel\Anwendungsdaten\FileZilla
2010-07-22 15:48 . 2006-02-28 12:00 590848 ----a-w- f:\windows\system32\rpcrt4.dll
2010-07-22 06:19 . 2008-05-05 06:25 5632 ----a-w- f:\windows\system32\xpsp4res.dll
2010-07-18 11:19 . 2008-07-03 13:59 243024 ----a-w- f:\windows\system32\drivers\avgtdix.sys
2010-07-18 11:19 . 2010-07-18 11:19 12536 ----a-w- f:\windows\system32\avgrsstx.dll
2010-07-18 11:19 . 2008-07-03 13:59 216400 ----a-w- f:\windows\system32\drivers\avgldx86.sys
2010-07-06 16:37 . 2008-04-19 19:37 86327 ----a-w- f:\windows\pchealth\helpctr\OfflineCache\index.dat
2010-07-06 15:44 . 2008-04-19 22:41 107888 ----a-w- f:\windows\system32\CmdLineExt.dll
2010-07-05 15:02 . 2006-02-28 12:00 1025 ----a-w- f:\windows\system32\i9bmwjw.dll
2010-07-05 15:02 . 2006-02-28 12:00 1025 ----a-w- f:\windows\system32\grcauth2.dll
2010-07-05 15:02 . 2006-02-28 12:00 1025 ----a-w- f:\windows\system32\grcauth1.dll
2010-07-05 15:02 . 2006-02-28 12:00 1025 ----a-w- f:\windows\system32\clauth2.dll
2010-07-05 15:02 . 2006-02-28 12:00 1025 ----a-w- f:\windows\system32\clauth1.dll
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="d:\programme\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
"Fraps"="d:\programme\FRAPS\FRAPS.EXE" [2008-01-14 913064]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Logitech Utility"="Logi_MwX.Exe" [2003-12-17 19968]
"zBrowser Launcher"="d:\programme\Logitech\iTouch\iTouch.exe" [2004-03-18 892928]
"D-Link AirPlus G"="d:\programme\D-Link\AirPlus G\AirGCFG.exe" [2005-07-22 1519616]
"AVG9_TRAY"="d:\progra~1\AVG9\avgtray.exe" [2010-07-18 2065760]
"RTHDCPL"="RTHDCPL.EXE" [2009-11-02 18782720]
"NvMediaCenter"="f:\windows\system32\NvMcTray.dll" [2010-04-03 110696]
"NvCplDaemon"="f:\windows\system32\NvCpl.dll" [2010-04-03 13670504]
f:\dokumente und einstellungen\Daniel\Startmen\Programme\Autostart\
Trillian.lnk - d:\programme\Trillian\trillian.exe [2010-8-10 1867776]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
2010-07-18 11:19 12536 ----a-w- f:\windows\system32\avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2010-01-29 21:17 64592 ----a-w- f:\programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 05:52 1695232 ------w- f:\programme\Messenger\msmsgs.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"DAEMON Tools Lite"="d:\programme\DAEMON Tools Lite\daemon.exe" -autorun
"ctfmon.exe"=f:\windows\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"lxdiamon"="d:\programme\Lexmark 3500-4500 Series\Lexmark 3500-4500 Series\lxdiamon.exe"
"lxdimon.exe"="d:\programme\Lexmark 3500-4500 Series\Lexmark 3500-4500 Series\lxdimon.exe"
"Adobe Reader Speed Launcher"="d:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"Adobe ARM"="f:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"SunJavaUpdateSched"="f:\programme\Java\jre6\bin\jusched.exe"
"QuickTime Task"="d:\programme\QuickTime\QTTask.exe" -atboottime
"ANIWZCS2Service"=f:\programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe
"KernelFaultCheck"=%systemroot%\system32\dumprep 0 -k
"NvCplDaemon"=RUNDLL32.EXE f:\windows\system32\NvCpl.dll,NvStartup
"NvMediaCenter"=RUNDLL32.EXE f:\windows\system32\NvMcTray.dll,NvTaskbarInit
"nwiz"=nwiz.exe /install
"<NO NAME>"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"d:\\Programme\\Trillian\\trillian.exe"=
"d:\\Spiele\\Rainbow Six Vegas\\Binaries\\R6Vegas_Game.exe"=
"d:\\Spiele\\Rainbow Six Vegas\\Binaries\\R6Vegas_Launcher.exe"=
"d:\\Spiele\\Crysis\\Bin32\\Crysis.exe"=
"d:\\Spiele\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"d:\\Programme\\Lexmark 3500-4500 Series\\Lexmark 3500-4500 Series\\lxdiamon.exe"=
"d:\\Programme\\Lexmark 3500-4500 Series\\Lexmark 3500-4500 Series\\App4R.exe"=
"d:\\Programme\\Lexmark 3500-4500 Series\\Lexmark 3500-4500 Series\\lxdimon.exe"=
"f:\\WINDOWS\\system32\\lxdicfg.exe"=
"f:\\WINDOWS\\system32\\lxdicoms.exe"=
"f:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxdipswx.exe"=
"f:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\lxditime.exe"=
"f:\\WINDOWS\\system32\\lxdiih.exe"=
"d:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"d:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"d:\\Programme\\AVG9\\avgupd.exe"=
"d:\\Programme\\AVG9\\avgnsx.exe"=
"d:\\Programme\\Opera\\opera.exe"=
"d:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"f:\\Programme\\Bonjour\\mDNSResponder.exe"=
"d:\\Spiele\\Steam\\steamapps\\common\\company of heroes\\RelicCOH.exe"=
"d:\\Spiele\\Steam\\steamapps\\common\\company of heroes\\help.htm"=
"d:\\Spiele\\Steam\\steamapps\\common\\star wars the force unleashed\\SWTFU Launcher.exe"=
"d:\\Spiele\\Steam\\steamapps\\xandros1501\\counter-strike source\\hl2.exe"=
"d:\\Spiele\\Steam\\steamapps\\common\\serious sam hd the first encounter\\Bin\\SamHD.exe"=
"d:\\Programme\\Skype\\Phone\\Skype.exe"=
"d:\\Spiele\\Steam\\Steam.exe"=
R1 AvgLdx86;AVG Free AVI Loader Driver x86;f:\windows\system32\drivers\avgldx86.sys [03.07.2008 15:59 216400]
R1 AvgTdiX;AVG Free8 Network Redirector;f:\windows\system32\drivers\avgtdix.sys [03.07.2008 15:59 243024]
R1 VBoxDrv;VirtualBox Service;f:\windows\system32\drivers\VBoxDrv.sys [15.11.2009 20:45 116368]
R1 VBoxUSBMon;VirtualBox USB Monitor Driver;f:\windows\system32\drivers\VBoxUSBMon.sys [15.11.2009 20:44 41424]
R2 avg9wd;AVG Free WatchDog;d:\programme\AVG9\avgwdsvc.exe [18.07.2010 13:19 308136]
R2 lxdi_device;lxdi_device;f:\windows\system32\lxdicoms.exe -service --> f:\windows\system32\lxdicoms.exe -service [?]
R3 VBoxNetFlt;VBoxNetFlt Service;f:\windows\system32\drivers\VBoxNetFlt.sys [29.10.2009 15:48 103888]
S3 Ambfilt;Ambfilt;f:\windows\system32\drivers\Ambfilt.sys [20.12.2009 14:55 1684736]
S3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;f:\windows\system32\drivers\VBoxNetAdp.sys [15.11.2009 20:45 95376]
S4 gupdate1c9857641359cbc;Google Update Service (gupdate1c9857641359cbc);f:\programme\Google\Update\GoogleUpdate.exe [02.02.2009 22:38 133104]
S4 lxdiCATSCustConnectService;lxdiCATSCustConnectService;f:\windows\system32\spool\drivers\w32x86\3\lxdiserv.exe [26.03.2009 13:48 99248]
S4 sptd;sptd;f:\windows\system32\drivers\sptd.sys [20.04.2008 00:49 691696]
.
Inhalt des "geplante Tasks" Ordners
2010-09-28 f:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- f:\programme\Google\Update\GoogleUpdate.exe [2009-02-02 20:38]
2010-09-28 f:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- f:\programme\Google\Update\GoogleUpdate.exe [2009-02-02 20:38]
2010-03-12 f:\windows\Tasks\WGASetup.job
- f:\windows\system32\KB905474\wgasetup.exe [2010-03-12 21:18]
.
.
------- Zusätzlicher Suchlauf -------
.
uInternet Settings,ProxyOverride = *.local
IE: An vorhandene PDF-Datei anfügen - f:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: In Adobe PDF konvertieren - f:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Linkziel an vorhandene PDF-Datei anhängen - f:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Linkziel in Adobe PDF konvertieren - f:\programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Nach Microsoft E&xel exportieren - d:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
MSConfigStartUp-GrooveMonitor - d:\programme\Microsoft Office\Office12\GrooveMonitor.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2010-09-29 10:28
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
[HKEY_USERS\S-1-5-21-1177238915-261903793-725345543-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:42,2b,c2,7d,37,60,30,9d,b1,9d,a4,ae,6e,8e,a3,27,4c,de,d5,02,3f,25,58,
10,4f,2f,c6,52,62,a1,7d,c7,fb,8b,6f,5c,b3,31,90,22,ec,2b,51,b4,c3,60,40,dd,\
"??"=hex:e7,64,87,bc,f0,ce,f5,b1,98,7e,2d,6f,6d,19,51,61
[HKEY_USERS\S-1-5-21-1177238915-261903793-725345543-1003\Software\SecuROM\License information*]
"datasecu"=hex:c0,67,39,a3,f5,b0,cc,e7,a5,2c,2a,09,77,fd,de,37,18,94,fe,27,40,
80,0a,e0,25,ba,2a,84,a0,12,9d,a4,35,7b,06,ff,4c,20,ae,95,1f,15,2b,cc,a5,1f,\
"rkeysecu"=hex:2f,0f,d5,3e,02,2b,06,63,b1,0b,dd,b6,71,e2,54,98
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'winlogon.exe'(1164)
f:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll
- - - - - - - > 'explorer.exe'(2408)
d:\programme\Logitech\iTouch\iTchHk.dll
f:\windows\system32\WPDShServiceObj.dll
f:\windows\system32\PortableDeviceTypes.dll
f:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
f:\windows\system32\nvsvc32.exe
d:\programme\AVG9\avgchsvx.exe
d:\programme\AVG9\avgrsx.exe
d:\programme\AVG9\avgcsrvx.exe
f:\windows\Logi_MwX.Exe
f:\windows\RTHDCPL.EXE
f:\windows\system32\RUNDLL32.EXE
f:\programme\Bonjour\mDNSResponder.exe
f:\programme\Java\jre6\bin\jqs.exe
f:\windows\system32\lxdicoms.exe
d:\programme\AVG9\avgnsx.exe
f:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2010-09-29 10:30:38 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2010-09-29 08:30
Vor Suchlauf: 5.603.921.920 Bytes frei
Nach Suchlauf: 5.611.069.440 Bytes frei
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
;
;Warning: Boot.ini is used on Windows XP and earlier operating systems.
;Warning: Use BCDEDIT.exe to modify Windows Vista boot options.
;
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /NOEXECUTE=OPTIN /FASTDETECT
Current=1 Default=1 Failed=0 LastKnownGood=4 Sets=1,2,3,4
- - End Of File - - ECB2D7B01A735A088699B1472E8744FC --- --- --- |