Thema: [Windows XP-32 bit] Virenentfernung Phase I
Einzelnen Beitrag anzeigen
Alt 09.03.2010, 00:51   #8 (Direktlink)
Sichel
Erfolgreich angemeldet
 
Registriert seit: 08.03.2010
Beiträge: 13
Standard

ComboFix 10-03-08.01 - Sichel 09.03.2010 0:36.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.2047.1478 [GMT 1:00]
ausgeführt von:: E:\ComboFix.exe
AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
FW: ZoneAlarm Pro Firewall *enabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}

Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
ADS - WINDOWS: deleted 24 bytes in 1 streams.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\CEPx5CFB.tmp

Infizierte Kopie von c:\windows\system32\DRIVERS\atapi.sys wurde gefunden und desinfiziert
Kopie von - Kitty ate it wurde wiederhergestellt
.
((((((((((((((((((((((( Dateien erstellt von 2010-02-08 bis 2010-03-08 ))))))))))))))))))))))))))))))
.

2010-03-08 22:32 . 2010-03-08 22:32 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SITEguard
2010-03-08 22:31 . 2010-03-08 22:31 -------- d-----w- c:\programme\STOPzilla!
2010-03-08 22:31 . 2010-03-08 23:31 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\STOPzilla!
2010-03-08 22:31 . 2010-03-08 22:31 -------- d-----w- c:\programme\Gemeinsame Dateien\iS3
2010-03-07 01:43 . 2010-03-07 01:47 -------- d-----w- c:\programme\PokerStars
2010-03-06 19:49 . 2008-08-21 19:41 69008 ----a-w- c:\windows\system32\zlcomm.dll
2010-03-06 19:49 . 2008-08-21 19:41 106384 ----a-w- c:\windows\system32\zlcommdb.dll
2010-03-06 19:49 . 2010-03-06 20:16 -------- d-----w- c:\windows\system32\ZoneLabs
2010-03-06 19:49 . 2010-03-06 19:49 -------- d-----w- c:\programme\Zone Labs
2010-03-06 19:49 . 2008-08-21 19:41 1221008 ----a-w- c:\windows\system32\zpeng25.dll
2010-03-06 19:47 . 2010-03-08 23:42 -------- d-----w- c:\windows\Internet Logs
2010-03-06 18:59 . 2010-03-06 18:59 -------- d-----w- c:\dokumente und einstellungen\Sichel\Anwendungsdaten\CheckPoint
2010-03-06 18:59 . 2010-03-06 19:27 -------- d-----w- c:\programme\CheckPoint
2010-03-06 17:51 . 2010-03-06 17:51 -------- d-----w- c:\dokumente und einstellungen\Sichel\Lokale Einstellungen\Anwendungsdaten\cache
2010-03-05 16:16 . 2010-03-05 16:16 17408 ----a-r- c:\windows\system32\SZIO5.dll
2010-03-05 16:14 . 2010-03-05 16:14 442368 ----a-r- c:\windows\system32\SZBase5.dll
2010-03-05 16:13 . 2010-03-05 16:13 540672 ----a-r- c:\windows\system32\SZComp5.dll
2010-03-04 15:38 . 2010-03-04 15:38 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files
2010-03-02 22:29 . 2010-03-02 22:29 -------- d-----w- C:\CloneDVDTemp
2010-03-01 19:31 . 2010-03-01 19:31 -------- d-----w- c:\dokumente und einstellungen\Sichel\Lokale Einstellungen\Anwendungsdaten\MulletPower
2010-03-01 16:30 . 2010-03-01 16:30 -------- d-----w- c:\windows\system32\URTTEMP
2010-03-01 12:38 . 2010-03-01 12:38 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\ReviverSoft
2010-03-01 01:15 . 2010-03-01 01:15 -------- d-----w- C:\MFT 3422
2010-03-01 01:14 . 2010-03-01 01:14 -------- d--h--w- c:\windows\PIF
2010-03-01 00:29 . 2010-03-01 00:34 -------- d-----w- c:\programme\Yahoo!
2010-03-01 00:28 . 2010-03-01 00:28 -------- d-----w- c:\programme\CCleaner
2010-02-28 21:55 . 2010-01-28 00:36 73651512 ----a-w- C:\A-Squared Anti-Malware 4.5.exe
2010-02-28 21:03 . 2010-03-07 16:13 -------- d-----w- c:\programme\a-squared Anti-Malware
2010-02-28 16:30 . 2010-02-28 16:30 -------- d-----w- c:\dokumente und einstellungen\Sichel\Anwendungsdaten\Malwarebytes
2010-02-28 16:30 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-02-28 16:30 . 2010-02-28 21:10 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2010-02-28 16:30 . 2010-02-28 16:30 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2010-02-28 16:30 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-02-24 13:06 . 2010-02-24 13:06 173328 ----a-r- c:\windows\system32\drivers\SZKGFS.sys
2010-02-24 09:13 . 2010-03-01 15:50 -------- d-----w- c:\programme\Pure Pinball
2010-02-24 06:40 . 2010-02-24 06:40 -------- d-----w- c:\programme\Pro Pinball
2010-02-24 04:31 . 2010-02-24 04:37 -------- d-----w- c:\programme\Vstep
2010-02-19 00:10 . 2010-02-28 12:24 1324 ----a-w- c:\windows\system32\d3d9caps.dat
2010-02-17 02:48 . 2010-03-08 17:20 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2010-02-17 02:48 . 2010-02-17 02:59 -------- d-----w- c:\programme\Spybot - Search & Destroy
2010-02-16 22:06 . 2010-02-16 22:06 -------- d-----w- c:\windows\Sun
2010-02-16 14:01 . 2010-02-16 14:01 -------- d-----r- c:\dokumente und einstellungen\NetworkService\Favoriten
2010-02-15 19:40 . 2010-02-15 19:40 61440 ----a-w- c:\dokumente und einstellungen\Sichel\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\17\6d0a d391-3a75bd0b-n\decora-sse.dll
2010-02-15 19:40 . 2010-02-15 19:40 503808 ----a-w- c:\dokumente und einstellungen\Sichel\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\54\1a20 9876-143474f8-n\msvcp71.dll
2010-02-15 19:40 . 2010-02-15 19:40 499712 ----a-w- c:\dokumente und einstellungen\Sichel\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\54\1a20 9876-143474f8-n\jmc.dll
2010-02-15 19:40 . 2010-02-15 19:40 348160 ----a-w- c:\dokumente und einstellungen\Sichel\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\54\1a20 9876-143474f8-n\msvcr71.dll
2010-02-15 19:40 . 2010-02-15 19:40 12800 ----a-w- c:\dokumente und einstellungen\Sichel\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\17\6d0a d391-3a75bd0b-n\decora-d3d.dll
2010-02-15 19:40 . 2010-02-15 19:40 -------- d-----w- c:\programme\Gemeinsame Dateien\Java
2010-02-15 19:40 . 2010-02-15 19:40 411368 ----a-w- c:\windows\system32\deploytk.dll
2010-02-15 19:40 . 2010-02-15 19:40 -------- d-----w- c:\programme\Java
2010-02-15 18:34 . 2010-02-15 18:34 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Eigene Dateien
2010-02-15 18:34 . 2010-02-15 18:34 -------- d-----w- c:\dokumente und einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Adobe
2010-02-15 18:30 . 2001-08-18 03:54 5632 ----a-w- c:\windows\system32\ptpusb.dll
2010-02-15 18:30 . 2008-04-14 06:52 159232 ----a-w- c:\windows\system32\ptpusd.dll
2010-02-15 18:30 . 2008-04-13 23:15 15104 -c--a-w- c:\windows\system32\dllcache\usbscan.sys
2010-02-15 18:30 . 2008-04-13 23:15 15104 ----a-w- c:\windows\system32\drivers\usbscan.sys
2010-02-11 20:42 . 2010-02-11 20:42 -------- d-----w- c:\programme\CloneDVD v2.9.2.2 + Keygen SETUP [h33t][Lopper369]
2010-02-11 19:46 . 2010-02-11 20:42 -------- d-----w- c:\windows\system32\NtmsData
2010-02-11 12:30 . 2010-02-11 12:30 -------- d-----w- c:\windows\system32\config\systemprofile\Eigene Dateien
2010-02-10 17:56 . 2010-02-11 04:43 -------- d-----w- c:\programme\TweakNow RegCleaner Professional
2010-02-10 04:56 . 2010-02-10 04:57 -------- d-----w- c:\programme\Gemeinsame Dateien\Broderbund
2010-02-10 02:04 . 2010-02-10 02:09 -------- d-----w- c:\programme\VirtualDJ
2010-02-09 00:30 . 2010-03-03 13:58 -------- d-----w- c:\dokumente und einstellungen\Sichel\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory
2010-02-09 00:30 . 2010-02-09 00:30 139 ----a-w- c:\dokumente und einstellungen\Sichel\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
2010-02-09 00:30 . 2010-02-09 00:30 -------- d-----w- c:\dokumente und einstellungen\Sichel\Lokale Einstellungen\Anwendungsdaten\Broderbund Software
2010-02-09 00:30 . 2010-02-09 00:30 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Broderbund Software
2010-02-09 00:27 . 2010-02-09 00:27 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Broderbund LLC
2010-02-09 00:26 . 2010-02-09 00:26 84028 ----a-w- c:\windows\system32\drivers\AFS2K.SYS
2010-02-09 00:25 . 2010-02-09 14:55 -------- d-----w- c:\programme\Web Publish
2010-02-09 00:25 . 2003-07-08 18:45 970752 ----a-w- c:\windows\system32\cdintf210.dll
2010-02-09 00:10 . 2010-02-09 00:14 -------- d-----w- c:\programme\coolpro2
2010-02-08 23:39 . 2010-02-09 00:49 -------- d-----w- c:\dokumente und einstellungen\Sichel\Anwendungsdaten\Nero
2010-02-08 16:14 . 2010-02-02 11:24 30536 ----a-w- c:\windows\system32\TURegOpt.exe
2010-02-08 16:14 . 2010-02-02 11:18 30024 ----a-w- c:\windows\system32\uxtuneup.dll
2010-02-08 16:14 . 2010-02-08 16:14 -------- d-----w- c:\programme\TuneUp Utilities 2010
2010-02-08 16:14 . 2010-02-08 16:14 -------- d-sh--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
2010-02-08 16:04 . 2001-10-19 13:40 438608 ----a-w- c:\windows\system32\wmv8dmod.dll
2010-02-08 16:04 . 2001-10-19 13:40 665424 ----a-w- c:\windows\system32\wmv8dmoe.dll
2010-02-08 16:04 . 2001-10-19 13:39 572752 ----a-w- c:\windows\system32\wmvdmoe.dll
2010-02-08 16:04 . 2001-10-19 13:40 1683792 ----a-w- c:\windows\system32\wmvcore2.dll
2010-02-08 15:55 . 2010-02-09 15:27 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Nero
2010-02-08 15:55 . 2010-02-09 15:27 -------- d-----w- c:\programme\Gemeinsame Dateien\Nero
2010-02-08 15:53 . 2010-02-08 16:09 -------- d-----w- c:\windows\SxsCaPendDel
2010-02-08 15:40 . 2010-02-08 15:40 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Elaborate Bytes
2010-02-08 15:32 . 2010-02-08 15:39 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SlySoft
2010-02-07 16:33 . 2010-02-07 16:33 -------- d-----w- c:\programme\OJOsoft

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-08 23:46 . 2009-07-09 01:48 -------- d-----w- c:\dokumente und einstellungen\Sichel\Anwendungsdaten\Skype
2010-03-08 23:46 . 2009-12-17 02:25 -------- d-----w- c:\dokumente und einstellungen\Sichel\Anwendungsdaten\uTorrent
2010-03-08 23:42 . 2009-09-29 10:47 0 ----a-w- c:\windows\system32\drivers\lvuvc.hs
2010-03-08 23:42 . 2009-10-04 18:06 0 ----a-w- c:\windows\system32\drivers\logiflt.iad
2010-03-08 23:41 . 2010-03-08 23:42 462336 ----a-w- c:\windows\Internet Logs\xDB7.tmp
2010-03-08 23:41 . 2010-03-08 23:42 2128896 ----a-w- c:\windows\Internet Logs\xDB8.tmp
2010-03-08 23:33 . 2010-03-08 23:34 598528 ----a-w- c:\windows\Internet Logs\xDB6.tmp
2010-03-08 23:31 . 2010-03-08 23:27 1096 ----a-w- c:\windows\system32\drivers\kgpfr2.cfg
2010-03-08 23:07 . 2009-07-09 17:44 -------- d-----w- c:\dokumente und einstellungen\Sichel\Anwendungsdaten\skypePM
2010-03-08 22:34 . 2010-03-08 22:35 823808 ----a-w- c:\windows\Internet Logs\xDB5.tmp
2010-03-08 15:21 . 2010-03-08 15:22 1047040 ----a-w- c:\windows\Internet Logs\xDB3.tmp
2010-03-08 15:21 . 2010-03-08 15:22 2040832 ----a-w- c:\windows\Internet Logs\xDB4.tmp
2010-03-07 17:03 . 2008-04-14 12:00 96512 ----a-w- c:\windows\system32\drivers\atapi.sys
2010-03-07 16:12 . 2010-03-07 16:13 3076096 ----a-w- c:\windows\Internet Logs\xDB1.tmp
2010-03-07 16:12 . 2010-03-07 16:13 2032128 ----a-w- c:\windows\Internet Logs\xDB2.tmp
2010-03-06 20:04 . 2009-07-09 00:26 4212 ---ha-w- c:\windows\system32\zllictbl.dat
2010-03-06 18:14 . 2009-12-17 02:29 -------- d-----w- c:\programme\uTorrent
2010-03-06 17:56 . 2009-07-13 16:59 -------- d-----w- c:\dokumente und einstellungen\Sichel\Anwendungsdaten\FileZilla
2010-03-03 13:54 . 2008-04-14 12:00 85716 ----a-w- c:\windows\system32\perfc007.dat
2010-03-03 13:54 . 2008-04-14 12:00 462232 ----a-w- c:\windows\system32\perfh007.dat
2010-03-01 19:31 . 2009-07-09 00:05 390760 ----a-w- c:\dokumente und einstellungen\Sichel\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2010-03-01 15:48 . 2009-09-01 22:02 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe
2010-02-28 23:17 . 2009-09-29 10:20 -------- d-----w- c:\dokumente und einstellungen\Sichel\Anwendungsdaten\Blitware
2010-02-26 05:39 . 2009-07-13 16:59 -------- d-----w- c:\programme\FileZilla FTP Client
2010-02-11 19:41 . 2010-01-08 19:45 -------- d-----w- c:\programme\Elaborate Bytes
2010-02-10 01:02 . 2009-07-10 03:27 -------- d-----w- c:\dokumente und einstellungen\Sichel\Anwendungsdaten\TeamViewer
2010-02-10 01:02 . 2009-07-10 03:27 -------- d-----w- c:\programme\TeamViewer
2010-02-09 21:01 . 2010-02-02 22:33 -------- d-----w- c:\programme\Xilisoft
2010-02-09 21:00 . 2010-02-02 21:48 -------- d-----w- c:\programme\MKV to DVD Converter
2010-02-09 15:27 . 2009-10-03 23:16 -------- d-----w- c:\programme\Google
2010-02-09 15:26 . 2009-07-24 15:39 -------- d-----w- c:\programme\Nero
2010-02-09 00:25 . 2010-01-08 19:45 -------- d-----w- c:\programme\SlySoft
2010-02-09 00:19 . 2009-07-09 00:03 -------- d-----w- c:\programme\Gemeinsame Dateien\InstallShield
2010-02-08 16:14 . 2009-08-16 20:11 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software
2010-02-02 21:49 . 2010-02-02 21:49 -------- d-----w- c:\dokumente und einstellungen\Sichel\Anwendungsdaten\DVD Flick
2010-01-25 02:15 . 2010-01-25 02:15 -------- d-----w- c:\programme\rondomedia
2010-01-22 03:18 . 2010-01-22 03:18 -------- d-----w- c:\programme\orlogix
2010-01-20 16:40 . 2010-01-08 19:45 -------- d-----w- c:\programme\TVgenial
2010-01-19 04:52 . 2009-08-17 17:48 -------- d-----w- c:\programme\Full Tilt Poker
2010-01-18 21:59 . 2010-01-18 21:59 -------- d-----w- c:\programme\Runtime Software
2010-01-10 17:19 . 2010-01-10 17:19 -------- d-----w- c:\programme\EASEUS
2010-01-09 15:13 . 2010-01-09 15:13 -------- d-----w- c:\dokumente und einstellungen\Sichel\Anwendungsdaten\Elaborate Bytes
2009-12-31 16:50 . 2008-04-14 12:00 353792 ----a-w- c:\windows\system32\drivers\srv.sys
2009-12-21 19:05 . 2008-04-14 12:00 916480 ----a-w- c:\windows\system32\wininet.dll
2009-12-17 07:40 . 2009-07-08 23:32 346624 ----a-w- c:\windows\system32\mspaint.exe
2009-12-14 07:08 . 2008-04-14 12:00 33280 ----a-w- c:\windows\system32\csrsrv.dll
2009-12-10 15:11 . 2009-12-10 15:11 126976 ----a-r- c:\windows\system32\IS3HTUI5.dll
2009-12-10 15:11 . 2009-12-10 15:11 393216 ----a-r- c:\windows\system32\IS3DBA5.dll
2009-12-10 15:09 . 2009-12-10 15:09 385024 ----a-r- c:\windows\system32\IS3UI5.dll
2009-12-10 15:09 . 2009-12-10 15:09 61440 ----a-r- c:\windows\system32\IS3Hks5.dll
2009-12-10 15:08 . 2009-12-10 15:08 23040 ----a-r- c:\windows\system32\IS3XDat5.dll
2009-12-10 15:06 . 2009-12-10 15:06 225280 ----a-r- c:\windows\system32\IS3Win325.dll
2009-12-10 15:06 . 2009-12-10 15:06 94208 ----a-r- c:\windows\system32\IS3Inet5.dll
2009-12-10 15:05 . 2009-12-10 15:05 94208 ----a-r- c:\windows\system32\IS3Svc5.dll
2009-12-10 15:02 . 2009-12-10 15:02 729088 ----a-r- c:\windows\system32\IS3Base5.dll
2009-12-09 10:05 . 2008-04-14 12:00 2147840 ----a-w- c:\windows\system32\ntoskrnl.exe
2009-12-09 10:05 . 2008-04-14 07:30 2026496 ----a-w- c:\windows\system32\ntkrnlpa.exe
2009-08-16 20:47 . 2009-08-16 20:47 17124042 ----a-w- c:\programme\TuneUp Utilities 2009 8.0.3300 - Mr1000 + Serial.rar
.

(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2009-10-09 25623336]
"uTorrent"="c:\programme\uTorrent\uTorrent.exe" [2010-03-04 319280]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2008-04-10 16861184]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"StartCCC"="c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-05-20 98304]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2008-12-18 76304]
"LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2005-12-09 225280]
"Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2010-01-07 429392]
"ZoneAlarm Client"="c:\programme\Zone Labs\ZoneAlarm\zlclient.exe" [2008-08-21 981904]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2009-7-10 809488]
UltraMon.lnk - c:\windows\Installer\{CC15A5FC-B6D3-4A2D-8A26-D8F2702A3C00}\IcoUltraMon.ico [2009-7-13 29310]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2009-02-18 22:30 72208 ----a-w- c:\programme\Gemeinsame Dateien\Logishrd\Bluetooth\LBTWLgn.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGrou p]
@=""

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"Logitech Vid"="c:\programme\Logitech\Logitech Vid\Vid.exe" -bootmode

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"NeroFilterCheck"=c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
"LogitechQuickCamRibbon"="c:\programme\Logitech\Logitech WebCam Software\LWS.exe" /hide
"C-Media Mixer"=Mixer.exe /startup
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\Authorize dApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Programme\\uTorrent\\uTorrent.exe"=
"c:\\Programme\\Logitech\\Logitech Vid\\Vid.exe"=
"c:\\Programme\\TeamViewer\\Version5\\TeamViewer.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=

R0 EUBAKUP;EUBAKUP;c:\windows\system32\drivers\eubakup.sys [10.01.2010 18:19 26248]
R0 EUFS;EUFS;c:\windows\system32\drivers\eufs.sys [10.01.2010 18:20 20616]
R0 szkg5;szkg5;c:\windows\system32\drivers\SZKG.sys [07.12.2009 16:59 61328]
R0 szkgfs;szkgfs;c:\windows\system32\drivers\SZKGFS.sys [24.02.2010 14:06 173328]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [09.07.2009 01:10 108289]
R2 LBeepKE;LBeepKE;c:\windows\system32\drivers\LBeepKE.sys [10.07.2009 00:08 10384]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [28.02.2010 17:30 236368]
R2 pgsql-8.3;PostgreSQL Database Server 8.3;e:\poker\PostgreSQL\8.3\bin\pg_ctl.exe runservice -w -N "pgsql-8.3" -D "e:\poker\PostgreSQL\8.3\data\" --> e:\poker\PostgreSQL\8.3\bin\pg_ctl.exe runservice -w -N pgsql-8.3 [?]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [02.02.2010 12:21 1043784]
R2 UltraMonUtility;UltraMon Utility Driver;c:\programme\Gemeinsame Dateien\Realtime Soft\UltraMonMirrorDrv\x32\UltraMonUtility.sys [14.09.2008 16:32 10496]
R3 EuDisk;EASEUS Disk Enumerator;c:\windows\system32\drivers\EuDisk.sys [10.01.2010 18:19 122504]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [28.02.2010 17:30 19160]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys [14.10.2009 07:24 10064]
S0 is3srv;is3srv;c:\windows\system32\drivers\is3srv.sys [07.12.2009 16:59 61328]
S3 EUDSKACS;EUDSKACS;c:\windows\system32\drivers\eudskacs.sys [10.01.2010 18:19 14216]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\d:\ntglm7x.sys --> d:\NTGLM7X.sys [?]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners

2010-03-08 c:\windows\Tasks\Automatic troubleshooting.job
- c:\programme\TuneUp Utilities 2010\TuneUpSystemStatusCheck.exe [2010-02-02 11:28]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://home.mywebsearch.com/index.jhtml?n=77C09F4F&ptnrS=ZQfox000&ptb=PzsmfqtAf5GPhNasX.088Q
uInternet Connection Wizard,ShellNext = iexplore
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\dokumente und einstellungen\Sichel\Anwendungsdaten\Mozilla\Firefox\Profiles\x21ocos3.default\
FF - prefs.js: browser.search.selectedEngine - MyWebSearch
FF - prefs.js: browser.startup.homepage - hxxp://de.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:de:official
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- FIREFOX Richtlinien ----
FF - user.js: network.http.max-connections-per-server - 8
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.notify.interval - 600000
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: content.switch.threshold - 600000
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
Notify-TPSvc - TPSvc.dll
ActiveSetup-{48B3CBCF-D91D-DEA7-BEF2-6ABC49AF9FEB} - c:\dokume~1\Sichel\LOKALE~1\Temp\taskeng.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2010-03-09 00:45
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(1204)
c:\windows\system32\Ati2evxx.dll
c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTWlgn.dll
c:\programme\gemeinsame dateien\logishrd\bluetooth\LBTServ.dll

- - - - - - - > 'explorer.exe'(4204)
c:\windows\TEMP\logishrd\LVPrcInj01.dll
c:\programme\Logitech\SetPoint\lgscroll.dll
c:\windows\Twain_32\QuickCam\lvWIAext.dll
c:\programme\UltraMon\RTSUltraMonHook.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Java\jre6\bin\jqs.exe
e:\poker\PostgreSQL\8.3\bin\pg_ctl.exe
e:\poker\PostgreSQL\8.3\bin\postgres.exe
e:\poker\PostgreSQL\8.3\bin\postgres.exe
e:\poker\PostgreSQL\8.3\bin\postgres.exe
e:\poker\PostgreSQL\8.3\bin\postgres.exe
e:\poker\PostgreSQL\8.3\bin\postgres.exe
e:\poker\PostgreSQL\8.3\bin\postgres.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
c:\windows\RTHDCPL.EXE
c:\programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\programme\UltraMon\UltraMon.exe
c:\programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
c:\programme\UltraMon\UltraMonTaskbar.exe
c:\programme\Gemeinsame Dateien\Logishrd\KHAL2\KHALMNPR.EXE
c:\windows\system32\wscntfy.exe
c:\programme\Skype\Plugin Manager\skypePM.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2010-03-09 00:48:51 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2010-03-08 23:48

Vor Suchlauf: 9 Verzeichnis(se), 29.304.455.168 Bytes frei
Nach Suchlauf: 10 Verzeichnis(se), 29.318.488.064 Bytes frei

- - End Of File - - 6E16C52B9B9D396D3C418079BBF987EC
Sichel ist offline   Mit Zitat antworten