hier die Logfile von Combo...
ComboFix 08-06-08.7 - Media 2008-06-10 10:30:23.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.415 [GMT 2:00]
ausgeführt von:: \\Julayfamed\julay famed gmbh\Setup CY\Software\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Dokumente und Einstellungen\Media\Anwendungsdaten\macromedia\Fla sh Player\#SharedObjects\JDE9ZYCG\
www.inter-focus.cn
C:\Dokumente und Einstellungen\Media\Anwendungsdaten\macromedia\Fla sh Player\#SharedObjects\JDE9ZYCG\
http://www.inter-focus.cn\flashad-v5...\IFFLASHAD.sol
C:\Dokumente und Einstellungen\Media\Anwendungsdaten\macromedia\Fla sh Player\macromedia.com\support\flashplayer\sys\#
www.inter-focus.cn
C:\Dokumente und Einstellungen\Media\Anwendungsdaten\macromedia\Fla sh Player\macromedia.com\support\flashplayer\sys\#
www.inter-focus.cn\settings.sol
C:\WINDOWS\system32\iexp_log.txt
.
((((((((((((((((((((((( Dateien erstellt von 2008-05-10 bis 2008-06-10 ))))))))))))))))))))))))))))))
.
2008-06-09 14:56 . 2008-06-09 14:56 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-06-09 14:56 . 2008-06-09 14:56 1,409 --a------ C:\WINDOWS\QTFont.for
2008-06-09 14:56 . 2008-06-09 14:56 17 --a------ C:\WINDOWS\Missing.ini
2008-06-06 10:20 . 2008-06-06 10:20 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-06-06 10:20 . 2008-06-06 10:20 <DIR> d-------- C:\Dokumente und Einstellungen\Media\Anwendungsdaten\Malwarebytes
2008-06-06 10:20 . 2008-06-06 10:20 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-06-06 10:20 . 2008-06-05 16:04 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-06 10:20 . 2008-06-05 16:04 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))) ))))
.
2008-06-10 08:25 --------- d-----w C:\Dokumente und Einstellungen\Media\Anwendungsdaten\Skype
2008-06-09 10:50 --------- d-----w C:\Programme\Gemeinsame Dateien\Symantec Shared
2008-06-05 11:31 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\pdf995
2008-06-03 06:37 --------- d-----w C:\Programme\Norton Internet Security
2008-06-02 07:01 805 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.INF
2008-06-02 07:01 60,800 ----a-w C:\WINDOWS\system32\S32EVNT1.DLL
2008-06-02 07:01 123,952 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2008-06-02 07:01 10,671 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.CAT
2008-06-02 07:01 --------- d-----w C:\Programme\Symantec
2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
2008-03-25 04:51 187,168 ----a-w C:\WINDOWS\system32\msjint40.dll
2008-03-20 08:03 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
2006-08-21 09:15 45,698,326 -c--a-w C:\Programme\NIS06910GE_2YR.exe
2006-07-10 09:41 84,928 ----a-w C:\Dokumente und Einstellungen\Media\Anwendungsdaten\GDIPFONTCACHEV 1.DAT
2006-07-03 08:36 1,033,440 -c--a-w C:\Programme\wrar36b2.exe
2006-04-18 08:32 2,598,379 -c--a-w C:\Programme\bitcomet_setup.exe
2006-04-12 08:02 78,586,880 -c--a-w C:\Programme\MSPY.msi
2006-04-11 13:39 23,491,904 -c--a-w C:\Programme\imechs.exe
2005-11-26 15:09 0 ----a-w C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\wklnhst.dat
2005-08-23 14:30 56 -csh--r C:\WINDOWS\system32\A675AA76CF.sys
2004-12-08 16:38 8 -csh--r C:\WINDOWS\system32\D434E1F2BF.sys
2005-08-26 09:49 5,018 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:57 15360]
"Skype"="C:\Programme\Skype\Phone\Skype.exe" [2007-01-12 14:57 25367592]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"Cmaudio"="cmicnfg.cpl" []
"PCMService"="C:\Programme\Home Cinema\PowerCinema\PCMService.exe" [2005-04-07 16:43 127118]
"AGRSMMSG"="AGRSMMSG.exe" [2005-03-08 15:53 88203 C:\WINDOWS\AGRSMMSG.exe]
"ATIPTA"="C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-06-07 21:05 344064]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.e xe" [2001-07-09 11:50 155648]
"AOLDialer"="C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe" [2004-04-08 06:01 496752]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2004-10-08 12:52 221184]
"IMSCMIG40W"="C:\PROGRA~1\GEMEIN~1\MICROS~1\IME\IM SC40W\IMSCMIG.exe" [2003-12-05 15:39 24576]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.e xe" [2004-08-04 14:00 208952]
"IMEKRMIG6.1"="C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE " [2004-08-04 14:00 44032]
"MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScI nst.exe" [2004-08-04 14:00 59392]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT \TINTSETP.exe" [2004-08-04 14:00 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TIN TSETP.exe" [2004-08-04 14:00 455168]
"HP Component Manager"="C:\Programme\HP\hpcoretech\hpcmpmgr.exe" [2005-01-12 14:54 241664]
"HP Software Update"="C:\Programme\HP\HP Software Update\HPWuSchd2.exe" [2005-02-16 23:11 49152]
"ccApp"="C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" [2007-02-22 13:11 52840]
"Symantec PIF AlertEng"="C:\Programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 11:22 517768]
"WinPatrol"="C:\Programme\BillP Studios\WinPatrol\winpatrol.exe" [2007-10-26 18:06 292152]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:57 15360]
C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\
HP Digital Imaging Monitor.lnk - C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe [2004-05-28 22:31:38 241664]
HP Image Zone Schnellstart.lnk - C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe [2004-05-28 23:06:36 53248]
Microsoft Office.lnk - C:\Programme\Microsoft Office\Office10\OSA.EXE [2001-02-13 01:01:04 83360]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\sessmgr.exe"=
"C:\\Programme\\Messenger\\msmsgs.exe"=
"C:\\Programme\\AOL 9.0\\AOL.exe"=
"C:\\Programme\\AOL 9.0\\WAOL.exe"=
"C:\\Programme\\Gemeinsame Dateien\\AOL\\ACS\\AOLACSD.exe"=
"C:\\Programme\\Gemeinsame Dateien\\AOL\\ACS\\AOLDIAL.exe"=
"C:\\WINDOWS\\system32\\fxsclnt.exe"=
"C:\\Programme\\BitComet\\BitComet.exe"=
"C:\\Programme\\HP\\HP Software Update\\HPWUCli.exe"=
"C:\\Programme\\Kingsoft\\KSOnline\\KIM.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Programme\\MSN Messenger\\msnmsgr.exe"=
"C:\\Programme\\MSN Messenger\\livecall.exe"=
"C:\\Programme\\Skype\\Phone\\Skype.exe"=
R2 Automatisches LiveUpdate - Scheduler;Automatisches LiveUpdate - Scheduler;"C:\Programme\Symantec\LiveUpdate\ALUSch edulerSvc.exe" [2006-01-26 17:49]
R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2005-06-08 03:35]
R3 cmudax;C-Media High Definition Audio Interface;C:\WINDOWS\system32\drivers\cmudax.sys [2005-05-12 14:39]
S3 IIUSBISP;USB Mass Storage for USB ISP;C:\WINDOWS\system32\Drivers\iiusbisp.sys []
S3 UKBFLT;UKBFLT;C:\WINDOWS\system32\DRIVERS\UKBFLT.s ys [2003-12-19 17:13]
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{40c5787a-493d-11d9-a9da-000c76adb990}]
\Shell\AutoRun\command - @%systemroot%\explorer.exe /e,.
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{632a7dda-49c8-11d9-a9db-000c76adb990}]
\Shell\AutoRun\command - @%systemroot%\explorer.exe /e,.
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{a00e7850-ec94-11da-821b-00038a000015}]
\Shell\1\Command - autorun.pif
\Shell\2\Command - autorun.pif
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL autorun.pif
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{a1f14ad0-2f29-11d9-b5a4-000c76adb999}]
\Shell\AutoRun\command - @%systemroot%\explorer.exe /e,.
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{a71ad4f1-f010-11dc-83e9-00038a000015}]
\Shell\1\Command - autorun.pif
\Shell\2\Command - autorun.pif
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL autorun.pif
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{a9c93780-492e-11d9-a9d1-000c76adb990}]
\Shell\AutoRun\command - @%systemroot%\explorer.exe /e,.
*Newly Created Service* - CATCHME
*Newly Created Service* - COMHOST
.
Inhalt des "geplante Tasks" Ordners
"2008-06-06 14:10:30 C:\WINDOWS\Tasks\Norton AntiVirus - Vollständige Systemprüfung ausführen - Media.job"
- C:\PROGRA~1\NORTON~1\NORTON~1\Navw32.exel/TASK:
.
************************************************** ************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-06-10 10:35:05
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Einträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
************************************************** ************************
.
Zeit der Fertigstellung: 2008-06-10 10:36:12
ComboFix-quarantined-files.txt 2008-06-10 08:36:06
7 Verzeichnis(se), 9,151,746,048 Bytes frei
10 Verzeichnis(se), 9,987,805,184 Bytes frei
149 --- E O F --- 2008-05-28 14:27:15