2 Sachen gingen nicht zu löschen, also folgte Neustart,... Danach gabs keine weiteren Meldungen.
Also weiter zu CClean:
REINIGUNG komplett - (4.695 Sek)
------------------------------------------------------------------------------------------
76,4MB entfernt.
------------------------------------------------------------------------------------------
Details der gelöschten Dateien
------------------------------------------------------------------------------------------
IE Temporären Internetdateien (24 Dateien) 0,38MB
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@first-handyshop[2].txt 388 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.dooyoo[1].txt 91 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@2o7[1].txt 266 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@google[1].txt 130 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@ciao[1].txt 67 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@visitors.dooyoo[1].txt 94 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@wishlist.dooyoo[1].txt 97 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@www.ciao[1].txt 69 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@doubleclick[1].txt 89 Byte
C:\Dokumente und Einstellungen\Palme der Chef\Cookies\palme_der_chef@onlinestores.metaservi ces.microsoft[1].txt 147 Byte
Zum Löschen markiert: C:\Dokumente und Einstellungen\Palme der Chef\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat
Zum Löschen markiert: C:\Dokumente und Einstellungen\Palme der Chef\Cookies\index.dat
Zum Löschen markiert: C:\Dokumente und Einstellungen\Palme der Chef\Lokale Einstellungen\Verlauf\History.IE5\index.dat
Zum Löschen markiert: C:\Dokumente und Einstellungen\Palme der Chef\Lokale Einstellungen\Verlauf\History.IE5\MSHist0120080506 20080507\index.dat
Geleerter Papierkorb (2 Dateien) 75,9MB
C:\WINDOWS\system32\wbem\Logs\wbemess.log 44,45KB
C:\WINDOWS\system32\wbem\Logs\wbemprox.log 607 Byte
C:\WINDOWS\system32\wbem\Logs\wmiprov.log 201 Byte
C:\WINDOWS\0.log 0 Byte
C:\WINDOWS\ntbtlog.txt 93,16KB
C:\WINDOWS\Debug\UserMode\userenv.log 2,79KB
C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\sett ings.sol 405 Byte
------------------------------------------------------------------------------------------
Und nun eine runde ComboFix, hierzu der Log:
ComboFix 08-05-01.3 - Palme der Chef 2008-05-06 15:38:44.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.176 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Palme der Chef\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((( Dateien erstellt von 2008-04-06 bis 2008-05-06 ))))))))))))))))))))))))))))))
.
2008-05-06 15:38 . 2008-05-06 15:38 1,024 --ah----- C:\WINDOWS\system32\config\systemprofile\ntuser.da t.LOG
2008-05-06 15:03 . 2008-05-06 15:03 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-05-06 15:03 . 2008-05-06 15:03 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Malwarebytes
2008-05-06 15:03 . 2008-05-06 15:03 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-05-06 15:03 . 2008-05-05 20:46 27,048 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-05-06 15:03 . 2008-05-05 20:46 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-05-06 14:27 . 2008-05-04 17:01 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND\Vorlagen
2008-05-06 14:27 . 2008-05-04 17:38 <DIR> dr------- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND\Startmen
2008-05-06 14:27 . 2008-05-04 17:38 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND\Netzwerkumgebung
2008-05-06 14:27 . 2008-05-04 17:38 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND\Lokale Einstellungen
2008-05-06 14:27 . 2008-05-04 17:38 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND\Favoriten
2008-05-06 14:27 . 2008-05-04 17:38 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND\Druckumgebung
2008-05-06 14:27 . 2008-05-06 14:27 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND\Anwendungsdaten\Sunbelt Software
2008-05-06 14:27 . 2008-05-06 14:27 <DIR> dr-h----- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND\Anwendungsdaten
2008-05-06 14:27 . 2008-05-06 14:27 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND
2008-05-06 14:27 . 2008-05-06 15:38 1,024 --ah----- C:\Dokumente und Einstellungen\Administrator.PALMES-STRAND\ntuser.dat.LOG
2008-05-06 14:27 . 2008-05-06 14:27 0 --a------ C:\WINDOWS\system32\SBRC.dat
2008-05-06 14:27 . 2008-05-06 14:27 0 --a------ C:\WINDOWS\system32\SBFC.dat
2008-05-06 14:16 . 2008-05-06 14:16 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Sunbelt Software
2008-05-06 14:16 . 2008-05-06 14:16 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sunbelt Software
2008-05-06 14:15 . 2008-05-06 14:15 <DIR> d-------- C:\Programme\Sunbelt Software
2008-05-06 14:11 . 2008-05-06 14:11 <DIR> d-------- C:\Programme\CCleaner
2008-05-06 06:27 . 2008-05-06 06:27 <DIR> d-------- C:\Programme\Windows Media Connect 2
2008-05-06 06:22 . 2008-05-06 06:22 <DIR> d-------- C:\WINDOWS\system32\drivers\umdf
2008-05-05 22:54 . 2008-05-05 22:54 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\ViStart
2008-05-05 22:50 . 2008-05-05 23:00 <DIR> d-------- C:\Programme\WinFlip
2008-05-05 22:50 . 2008-05-05 23:00 <DIR> d-------- C:\Programme\VisualTooltip
2008-05-05 22:50 . 2008-05-05 23:00 <DIR> d-------- C:\Programme\ViStart
2008-05-05 22:50 . 2008-05-05 23:00 <DIR> d-------- C:\Programme\Vista Sidebar
2008-05-05 22:50 . 2008-05-05 23:00 <DIR> d-------- C:\Programme\ViOrb
2008-05-05 22:50 . 2008-05-05 23:00 <DIR> d-------- C:\Programme\TrueTransparency
2008-05-05 22:50 . 2008-05-05 23:00 <DIR> d-------- C:\Programme\Styler
2008-05-05 22:50 . 2008-05-05 23:00 <DIR> d-------- C:\Programme\LClock
2008-05-05 22:50 . 2007-11-25 22:11 49,208 --a------ C:\WINDOWS\system32\vistartup.bmp
2008-05-05 22:47 . 2008-05-05 23:01 <DIR> d-------- C:\VTPFiles
2008-05-05 22:31 . 2008-05-05 22:31 <DIR> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-05-05 18:18 . 2008-05-05 23:34 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\TmpRecentIcons
2008-05-05 17:36 . 2008-05-05 17:36 2,322,432 --a------ C:\WINDOWS\system32\TUKernel.exe
2008-05-05 17:33 . 2008-05-05 17:33 <DIR> d--h----- C:\WINDOWS\Icons
2008-05-05 16:50 . 2008-05-05 16:50 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\srMedia
2008-05-05 16:11 . 2008-05-05 16:11 <DIR> d-------- C:\WINDOWS\system32\de-de
2008-05-05 14:59 . 2007-07-09 15:11 584,192 -----c--- C:\WINDOWS\system32\dllcache\rpcrt4.dll
2008-05-05 14:56 . 2008-05-05 14:58 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\ICQ
2008-05-05 14:55 . 2008-05-05 14:58 <DIR> d-------- C:\Programme\ICQ6
2008-05-05 14:39 . 2008-05-05 14:39 <DIR> d-------- C:\Programme\Keyboard & Mouse Driver
2008-05-05 14:39 . 2007-03-29 15:00 17,024 --a------ C:\WINDOWS\system32\drivers\KMWDFilter.SYS
2008-05-05 14:16 . 2005-09-05 06:00 279,552 -ra------ C:\WINDOWS\system32\drivers\SAA713x.sys
2008-05-05 14:10 . 2008-05-05 14:10 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\DigitalPersona
2008-05-05 14:06 . 2008-05-05 14:06 <DIR> d-------- C:\WINDOWS\DPDrv
2008-05-05 14:06 . 2008-05-05 14:06 <DIR> d-------- C:\Programme\DigitalPersona
2008-05-05 14:04 . 2008-05-05 14:04 <DIR> d-------- C:\Programme\Avanquest update
2008-05-05 14:04 . 2003-12-26 09:22 24,192 -ra------ C:\WINDOWS\system32\drivers\OLD7B.tmp
2008-05-05 14:03 . 2004-08-03 23:08 25,600 --a------ C:\WINDOWS\system32\drivers\usbser.sys
2008-05-05 14:03 . 2004-08-03 23:08 25,600 --a--c--- C:\WINDOWS\system32\dllcache\usbser.sys
2008-05-05 14:02 . 2008-05-05 14:04 <DIR> d-------- C:\Programme\Motorola Phone Tools
2008-05-05 14:02 . 2008-05-05 14:04 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BVRP Software
2008-05-05 14:01 . 2008-05-05 14:01 24,192 --a------ C:\Dokumente und Einstellungen\Palme der Chef\usbsermptxp.sys
2008-05-05 14:01 . 2008-05-05 14:01 22,768 --a------ C:\Dokumente und Einstellungen\Palme der Chef\usbsermpt.sys
2008-05-05 06:30 . 2008-05-05 06:30 400 --a------ C:\WINDOWS\ODBC.INI
2008-05-05 06:28 . 2008-05-05 06:29 <DIR> d-------- C:\WINDOWS\ShellNew
2008-05-05 06:14 . 2008-05-05 06:14 <DIR> d-------- C:\Programme\PeaZip
2008-05-04 21:57 . 2008-05-04 21:57 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\TuneUp Software
2008-05-04 21:57 . 2008-05-04 21:57 354,560 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe
2008-05-04 21:57 . 2008-04-04 14:51 28,416 --a------ C:\WINDOWS\system32\uxtuneup.dll
2008-05-04 21:56 . 2008-05-04 21:56 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
2008-05-04 21:56 . 2006-08-14 12:34 332,928 -----c--- C:\WINDOWS\system32\dllcache\srv.sys
2008-05-04 21:55 . 2008-05-04 21:55 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-05-04 21:55 . 2007-08-13 18:38 491,520 --a--c--- C:\WINDOWS\system32\dllcache\jscript.dll
2008-05-04 21:54 . 2007-04-16 17:53 1,058,304 -----c--- C:\WINDOWS\system32\dllcache\kernel32.dll
2008-05-04 21:48 . 2008-05-04 21:48 <DIR> d-------- C:\WINDOWS\nview
2008-05-04 21:48 . 2007-04-13 00:51 356,352 --a------ C:\WINDOWS\system32\NVUNINST.EXE
2008-05-04 21:48 . 2007-04-12 23:44 356,352 --a------ C:\WINDOWS\system32\nvudisp.exe
2008-05-04 21:48 . 2007-04-12 23:44 116,268 --a------ C:\WINDOWS\system32\nvapps.xml
2008-05-04 21:48 . 2007-04-12 23:44 17,177 --a------ C:\WINDOWS\system32\nvdisp.nvu
2008-05-04 21:46 . 2008-05-04 21:56 <DIR> d-------- C:\Meine Programme
2008-05-04 21:16 . 2006-08-25 17:46 617,472 -----c--- C:\WINDOWS\system32\dllcache\comctl32.dll
2008-05-04 21:16 . 2007-04-02 07:58 546,304 -----c--- C:\WINDOWS\system32\dllcache\hhctrl.ocx
2008-05-04 21:16 . 2006-08-17 14:28 332,288 -----c--- C:\WINDOWS\system32\dllcache\netapi32.dll
2008-05-04 21:14 . 2008-02-20 07:33 148,992 -----c--- C:\WINDOWS\system32\dllcache\dnsapi.dll
2008-05-04 21:14 . 2006-06-26 19:40 8,192 -----c--- C:\WINDOWS\system32\dllcache\rasadhlp.dll
2008-05-04 21:13 . 2008-05-04 21:13 <DIR> d-------- C:\Dokumente und Einstellungen\LocalService\Startmen
2008-05-04 20:54 . 2008-05-04 21:13 316,640 --a------ C:\WINDOWS\WMSysPr9.prx
2008-05-04 20:50 . 2008-05-04 20:50 <DIR> d-------- C:\WINDOWS\ServicePackFiles
2008-05-04 20:46 . 2004-07-17 11:40 19,528 --a------ C:\WINDOWS\
002290_.tmp
2008-05-04 20:43 . 2008-05-04 20:53 <DIR> d-------- C:\WINDOWS\EHome
2008-05-04 20:04 . 2008-05-04 20:04 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\Avant Profiles
2008-05-04 20:03 . 2008-05-04 20:03 <DIR> d-------- C:\Programme\Avant Browser
2008-05-04 19:50 . 2008-05-04 19:50 <DIR> d-------- C:\Temp
2008-05-04 19:49 . 2007-10-25 18:55 8,495,616 -----c--- C:\WINDOWS\system32\dllcache\shell32.dll
2008-05-04 19:48 . 2008-05-04 19:48 <DIR> d-------- C:\Program Files
2008-05-04 19:48 . 2008-05-04 19:50 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\ICQLite
2008-05-04 19:45 . 2008-05-04 19:45 <DIR> d-------- C:\54eaa352bf88c672d39a6b18f2
2008-05-04 19:27 . 2008-05-04 19:27 <DIR> d-------- C:\NVIDIA
2008-05-04 19:20 . 2008-05-06 09:49 <DIR> d-------- C:\WINDOWS\$hf_mig$
2008-05-04 19:07 . 2008-05-06 15:43 <DIR> d-a------ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2008-05-04 19:06 . 2008-05-05 10:39 <DIR> d-------- C:\Programme\Spyware Doctor
2008-05-04 19:06 . 2008-05-04 19:06 <DIR> d-------- C:\Dokumente und Einstellungen\Palme der Chef\Anwendungsdaten\PC Tools
2008-05-04 19:04 . 2008-05-04 19:05 <DIR> d-------- C:\Programme\Google
2008-05-04 19:04 . 2008-05-06 13:52 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google Updater
9 Datei(en) . 2,529,120 C:\ComboFix\Bytes
3 Datei(en) . 525,502 C:\ComboFix\Bytes
2 Datei(en) . 238,592 C:\ComboFix\Bytes
2 Datei(en) . 4,951 C:\ComboFix\Bytes
1 Datei(en) . 62 C:\ComboFix\Bytes
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))) ))))
.
2008-05-05 12:57 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-05-05 04:05 --------- d-----w C:\Programme\Gemeinsame Dateien\InstallShield
2008-05-04 17:17 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2008-05-04 16:52 --------- d-----w C:\Programme\Avira
2008-05-04 16:52 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2008-05-04 16:18 --------- d-----w C:\Programme\DIFX
2008-05-04 15:54 --------- d-----w C:\Programme\Realtek
2008-05-04 15:04 558,142 ----a-w C:\WINDOWS\java\Packages\E03PB9FL.ZIP
2008-05-04 15:04 155,995 ----a-w C:\WINDOWS\java\Packages\MGAFBZ79.ZIP
2008-05-04 15:04 --------- d-----w C:\Programme\microsoft frontpage
2008-05-04 15:03 --------- d-----w C:\Programme\Online-Dienste
2008-05-04 15:02 --------- d-----w C:\Programme\Gemeinsame Dateien\Dienste
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:57 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2006-08-01 13:10 16049664 C:\WINDOWS\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2006-05-16 12:04 2879488 C:\WINDOWS\SkyTel.exe]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 10:06 262401]
"ISTray"="C:\Programme\Spyware Doctor\pctsTray.exe" [2008-02-01 12:55 1103240]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-04-12 23:44 8429568]
"nwiz"="nwiz.exe" [2007-04-12 23:44 1626112 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray. dll" [2007-04-12 23:44 81920]
"DPAgnt"="C:\Programme\DigitalPersona\Bin\DPAgnt.e xe" [2004-09-08 15:41 913408]
"TV Card Remote Control Device Monitor"="C:\WINDOWS\713xRMTMon.exe" [2005-07-20 06:00 352256]
"KMCONFIG"="C:\Programme\Keyboard & Mouse Driver\StartAutorun.exe" [2007-03-06 14:51 212992]
"SBCSTray"="C:\Programme\Sunbelt Software\CounterSpy\SBCSTray.exe" [2007-12-21 15:30 698864]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\DPWLN ]
C:\WINDOWS\system32\DPWLEvHd.dll 2004-09-08 15:45 102400 C:\WINDOWS\system32\DPWLEvHd.dll
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\Avant Browser\\avant.exe"=
"C:\\Programme\\ICQ6\\ICQ.exe"=
R0 avgntmgr;avgntmgr;C:\WINDOWS\system32\DRIVERS\avgn tmgr.sys [2008-01-21 18:11]
R1 avgntdd;avgntdd;C:\WINDOWS\system32\DRIVERS\avgntd d.sys [2008-01-21 18:12]
R2 713xTVCard;SAA7130 TV Card;C:\WINDOWS\system32\DRIVERS\SAA713x.sys [2005-09-05 06:00]
R2 KMWDSERVICE;Keyboard And Mouse Communication Service;C:\Programme\Keyboard & Mouse Driver\KMWDSrv.exe [2007-04-05 10:29]
R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2004-08-04 00:58]
R2 WDMTVTuner;Universal WDM TV Tuner;C:\WINDOWS\system32\drivers\WDMTuner.sys [2005-09-05 06:00]
R3 dpK0Bx01;Fingerprint Reader Upper-Treiber;C:\WINDOWS\system32\DRIVERS\dpK0Bx01.sys [2004-08-04 16:58]
R3 KMWDFilter;KMWDFilter;C:\WINDOWS\System32\Drivers\ KMWDFilter.SYS [2007-03-29 15:00]
R3 UsbdpFP;Fingerprint Reader Class-Treiber;C:\WINDOWS\system32\DRIVERS\UsbdpFP.sys [2004-08-04 16:59]
S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-05-04 21:57]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners
"2008-05-06 13:42:13 C:\WINDOWS\Tasks\1-Klick-Wartung.job"
- C:\Meine Programme\TuneUp Utilities 2008\OneClickStarter.exe
.
************************************************** ************************
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-05-06 15:42:39
Windows 5.1.2600 Service Pack 2 NTFS
detected NTDLL code modification:
ZwClose
Scanne versteckte Prozesse...
Scanne versteckte Autostart Eintr„ge...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
TV Card Remote Control Device Monitor = C:\WINDOWS\713xRMTMon.exe???????????????T?a??F2?m? a?????????????????????????????????????????x?2????? xB2?????????????????x?2??????F2?????????T?a?x?2?m? a????????????????|?F2????????????????????????????? ????????????????????????x?2?????T?a?h?o?m?a??????? ????A????
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
************************************************** ************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
PROCESS: C:\WINDOWS\explorer.exe
-> C:\Programme\DigitalPersona\Bin\DpOFeedb.dll
.
------------------------ Other Running Processes ------------------------
.
C:\Programme\DigitalPersona\Bin\DPWinLct.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\DigitalPersona\Bin\DpHost.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Spyware Doctor\pctsAuxs.exe
C:\Programme\Spyware Doctor\pctsSvc.exe
C:\Programme\DigitalPersona\Bin\DPFUSMgr.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Google\Google Updater\GoogleUpdater.exe
C:\Programme\Keyboard & Mouse Driver\KMCONFIG.exe
C:\Programme\Keyboard & Mouse Driver\KMProcess.exe
.
************************************************** ************************
.
Zeit der Fertigstellung: 2008-05-06 15:44:20 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-06 13:44:15
17 Verzeichnis(se), 16,725,381,120 Bytes frei
19 Verzeichnis(se), 17,315,127,296 Bytes frei
211 --- E O F --- 2008-05-05 14:12:45
Fast Geschafft: Hier der WindowsScan - Log:
Die 30 neuesten Dateien im Ordner Windows:
***** ***** ***** ***** *****
***** Scanning C:\WINDOWS *****
***** ***** ***** ***** *****
06.05.2008 system.ini 15 42:227
06.05.2008 0.log 15 42:0
06.05.2008 WindowsUpdate.log 15 42:1.380.959
06.05.2008 bootstat.dat 15 41:2.048
06.05.2008 SchedLgU.Txt 15 40:32.640
06.05.2008 win.ini 06 27:517
05.05.2008 ODBC.INI 06 30:400
04.05.2008 WMSysPr9.prx 21 13:316.640
04.05.2008 Ascd_tmp.ini 18 43:4.555
04.05.2008 REGLOCS.OLD 17 06:8.192
04.05.2008 control.ini 17 04:0
04.05.2008 WMSysPrx.prx 17 04:299.552
04.05.2008 ODBCINST.INI 17 04:4.161
04.05.2008 WindowsShell.Manifest 17 03:749
04.05.2008
vb.ini 17 01:36
04.05.2008 vbaddin.ini 17 01:37
13.06.2007 explorer.exe 15 21:1.036.288
01.08.2006 RTHDCPL.exe 13 10:16.049.664
21.07.2006 SoundMan.exe 10 14:86.016
28.06.2006 MicCal.exe 08 00:2.158.592
16.05.2006 SkyTel.exe 12 04:2.879.488
04.05.2006 RTLCPL.exe 10 35:9.709.568
04.05.2006 alcwzrd.exe 10 26:2.808.832
09.03.2006 RtlUpd.exe 11 45:364.544
20.07.2005 713xRMT.exe 06 00:401.408
20.07.2005 713xRMTMon.exe 06 00:352.256
27.05.2005 hh.exe 01 22:10.752
Die 50 neuesten Dateien im Ordner Windows\system32:
***** ***** ***** ***** *****
***** Scanning C:\WINDOWS\system32 *****
***** ***** ***** ***** *****
06.05.2008 SBRC.dat 14 27:0
06.05.2008 SBFC.dat 14 27:0
06.05.2008 amcompat.tlb 06 29:16.832
06.05.2008 nscompat.tlb 06 29:23.392
05.05.2008 FNTCACHE.DAT 23 01:110.992
05.05.2008 TUKernel.exe 17 36:2.322.432
05.05.2008 wpa.dbl 16 52:2.206
05.05.2008 perfh009.dat 16 49:392.432
05.05.2008 perfc009.dat 16 49:58.732
05.05.2008 perfh007.dat 16 49:405.448
05.05.2008 perfc007.dat 16 49:70.778
05.05.2008 PerfStringBackup.INI 16 49:828.320
05.05.2008 TZLog.log 16 00:138.558
05.05.2008 BASSMOD.dll 06 17:10.752
04.05.2008 TuneUpDefragService.exe 21 57:354.560
04.05.2008 spupdwxp.log 21 12:265
04.05.2008 h323log.txt 18 00:0
04.05.2008 LoopyMusic.wav 17 58:940.794
04.05.2008 BuzzingBee.wav 17 58:146.650
04.05.2008 nmp.log 17 46:0
04.05.2008 wmpscheme.xml 17 13:25.065
04.05.2008 $winnt$.inf 17 06:261
04.05.2008 CONFIG.NT 17 04:2.951
04.05.2008 WindowsLogon.manifest 17 03:488
04.05.2008 logonui.exe.manifest 17 03:488
04.05.2008 wuaucpl.cpl.manifest 17 03:749
04.05.2008 sapi.cpl.manifest 17 03:749
04.05.2008 cdplayer.exe.manifest 17 03:749
04.05.2008 nwc.cpl.manifest 17 03:749
04.05.2008 ncpa.cpl.manifest 17 03:749
04.05.2008 emptyregdb.dat 17 01:21.740
05.04.2008 MRT.exe 22 56:19.836.024
04.04.2008 uxtuneup.dll 14 51:28.416
20.03.2008 win32k.sys 10 03:1.845.376
20.02.2008 gdi32.dll 08 50:282.624
20.02.2008 dnsrslvr.dll 07 33:45.568
20.02.2008 dnsapi.dll 07 33:148.992
16.02.2008 shlwapi.dll 10 59:474.624
16.02.2008 shdocvw.dll 10 59:1.494.528
16.02.2008 danim.dll 10 59:1.056.256
16.02.2008 cdfview.dll 10 59:152.064
16.02.2008 browseui.dll 10 59:1.023.488
16.02.2008 xpsp3res.dll 01 03:374.272
04.12.2007 oleaut32.dll 20 40:550.912
25.11.2007 vistartup.bmp 22 11:49.208
13.11.2007 tzchange.exe 13 31:60.416
07.11.2007 lsasrv.dll 11 27:729.600
***** ***** ***** ***** *****
***** Scanning C:\WINDOWS\system32\drivers\etc\hosts *****
***** ***** ***** ***** *****
127.0.0.1 localhost
***** ***** ***** ***** *****
***** Scanning Processe *****
***** ***** ***** ***** *****
Abbildname PID Sitzungsname Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process 0 Console 0 16 K
System 4 Console 0 232 K
smss.exe 612 Console 0 376 K
csrss.exe 660 Console 0 4.880 K
winlogon.exe 684 Console 0 4.440 K
services.exe 728 Console 0 4.772 K
lsass.exe 740 Console 0 6.672 K
svchost.exe 896 Console 0 5.552 K
svchost.exe 956 Console 0 4.668 K
svchost.exe 1052 Console 0 24.360 K
svchost.exe 1144 Console 0 3.460 K
svchost.exe 1256 Console 0 4.888 K
DPWinLct.exe 1356 Console 0 3.836 K
spoolsv.exe 1456 Console 0 4.968 K
sched.exe 1496 Console 0 312 K
avguard.exe 1612 Console 0 14.480 K
DpHost.exe 1636 Console 0 9.120 K
GoogleUpdaterService.exe 1700 Console 0 3.480 K
KMWDSrv.exe 1748 Console 0 2.832 K
nvsvc32.exe 1784 Console 0 4.704 K
pctsAuxs.exe 1980 Console 0 700 K
pctsSvc.exe 2012 Console 0 24.576 K
DPFUSMgr.exe 304 Console 0 5.164 K
alg.exe 2604 Console 0 3.976 K
pctsTray.exe 2884 Console 0 1.528 K
RTHDCPL.exe 3940 Console 0 21.724 K
avgnt.exe 1336 Console 0 2.040 K
rundll32.exe 1632 Console 0 4.308 K
DPAgnt.exe 1856 Console 0 8.568 K
713xRMTMon.exe 2116 Console 0 3.748 K
StartAutorun.exe 2132 Console 0 2.544 K
SBCSTray.exe 848 Console 0 3.912 K
ctfmon.exe 2268 Console 0 3.980 K
wuauclt.exe 2316 Console 0 7.940 K
GoogleUpdater.exe 2568 Console 0 1.484 K
KMCONFIG.exe 2992 Console 0 5.600 K
KMProcess.exe 3140 Console 0 4.576 K
wuauclt.exe 2248 Console 0 4.520 K
explorer.exe 2804 Console 0 20.080 K
notepad.exe 4076 Console 0 4.508 K
notepad.exe 1032 Console 0 4.308 K
peazip.exe 1128 Console 0 10.288 K
cmd.exe 1304 Console 0 2.636 K
tasklist.exe 3308 Console 0 5.028 K
wmiprvse.exe 3364 Console 0 6.664 K
Microsoft Windows XP [Version 5.1.2600]
http://www.paules-pc-forum.de
***** Malware Team *****
***** Ende des Scans 06.05.2008 um 15:46:09,31 ***