und hier der von combo
ComboFix 08-12-07.01 - Administrator 2008-12-08 19:02:33.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.1533 [GMT 1:00]
ausgeführt von:: d:\dokumente und einstellungen\Administrator\Desktop\ComboFix.exe
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Previous Run -------
.
d:\windows\msacm32.drv
d:\windows\rasqervy.dll
d:\windows\sdfinacs.dll
d:\windows\sdfixwcs.dll
d:\windows\wuasirvy.dll
.
((((((((((((((((((((((( Dateien erstellt von 2008-11-08 bis 2008-12-08 ))))))))))))))))))))))))))))))
.
2008-12-08 18:34 . 2008-12-08 18:34 <DIR> d-------- d:\programme\CCleaner
2008-12-04 09:18 . 2008-12-04 09:18 143,360 --a------ d:\windows\system32\1$.tmp
2008-12-02 11:47 . 2008-12-02 11:47 0 --a------ d:\windows\ativpsrm.bin
2008-12-02 08:22 . 2008-09-04 18:15 1,106,944 -----c--- d:\windows\system32\dllcache\msxml3.dll
2008-12-02 08:21 . 2008-10-24 12:21 455,296 -----c--- d:\windows\system32\dllcache\mrxsmb.sys
2008-11-22 16:31 . 2008-08-14 00:00 15 --a------ d:\windows\FMX_TI8A.DV3
2008-11-21 10:00 . 2008-11-21 10:00 <DIR> d--h----- d:\dokumente und einstellungen\All Users\Anwendungsdaten\CanonBJ
2008-11-21 10:00 . 2006-04-23 21:00 161,792 --a------ d:\windows\system32\CNMLM85.DLL
2008-11-21 09:52 . 2008-04-14 00:17 25,856 --a------ d:\windows\system32\drivers\usbprint.sys
2008-11-21 09:52 . 2008-04-14 00:17 25,856 --a--c--- d:\windows\system32\dllcache\usbprint.sys
2008-11-19 18:00 . 2008-11-19 18:00 <DIR> dr-h----- d:\dokumente und einstellungen\Administrator\Anwendungsdaten\SecuRO M
2008-11-19 15:36 . 2008-11-19 15:36 <DIR> d-------- d:\dokumente und einstellungen\All Users\Anwendungsdaten\Media Center Programs
2008-11-19 15:19 . 2007-05-16 16:45 3,497,832 --a------ d:\windows\system32\d3dx9_34.dll
2008-11-19 15:19 . 2007-03-12 16:42 3,495,784 --a------ d:\windows\system32\d3dx9_33.dll
2008-11-19 15:19 . 2007-05-16 16:45 1,124,720 --a------ d:\windows\system32\D3DCompiler_34.dll
2008-11-19 15:19 . 2007-03-12 16:42 1,123,696 --a------ d:\windows\system32\D3DCompiler_33.dll
2008-11-19 15:19 . 2007-05-16 16:45 443,752 --a------ d:\windows\system32\d3dx10_34.dll
2008-11-19 15:19 . 2007-03-15 16:57 443,752 --a------ d:\windows\system32\d3dx10_33.dll
2008-11-19 15:19 . 2007-07-20 00:57 267,112 --a------ d:\windows\system32\xactengine2_9.dll
2008-11-19 15:19 . 2007-06-20 20:46 266,088 --a------ d:\windows\system32\xactengine2_8.dll
2008-11-19 15:19 . 2007-04-04 18:55 261,480 --a------ d:\windows\system32\xactengine2_7.dll
2008-11-19 15:19 . 2007-01-24 15:27 255,848 --a------ d:\windows\system32\xactengine2_6.dll
2008-11-19 15:19 . 2006-12-08 12:02 251,672 --a------ d:\windows\system32\xactengine2_5.dll
2008-11-08 14:09 . 2008-11-08 14:09 <DIR> d-------- d:\dokumente und einstellungen\Administrator\Anwendungsdaten\Red Alert 3
2008-11-08 13:59 . 2008-11-08 13:59 <DIR> d-------- d:\windows\Logs
2008-11-08 13:59 . 2008-05-30 14:11 3,850,760 --a------ d:\windows\system32\D3DX9_38.dll
2008-11-08 13:59 . 2007-07-19 18:14 3,727,720 --a------ d:\windows\system32\d3dx9_35.dll
2008-11-08 13:59 . 2008-05-30 14:11 1,491,992 --a------ d:\windows\system32\D3DCompiler_38.dll
2008-11-08 13:59 . 2007-07-19 18:14 1,358,192 --a------ d:\windows\system32\D3DCompiler_35.dll
2008-11-08 13:59 . 2008-05-30 14:11 467,984 --a------ d:\windows\system32\d3dx10_38.dll
2008-11-08 13:59 . 2007-07-19 18:14 444,776 --a------ d:\windows\system32\d3dx10_35.dll
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))) ))))
.
2008-12-08 17:35 --------- d-----w d:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-12-08 17:27 --------- d-----w d:\dokumente und einstellungen\Administrator\Anwendungsdaten\Azureu s
2008-12-05 03:57 --------- d-----w d:\dokumente und einstellungen\Administrator\Anwendungsdaten\dvdcss
2008-12-02 07:06 --------- d-----w d:\programme\Purgatio Pro
2008-11-21 08:25 --------- d-----w d:\programme\Azureus
2008-11-19 14:18 --------- d--h--w d:\programme\InstallShield Installation Information
2008-11-05 21:29 --------- d-----w d:\programme\Spybot - Search & Destroy
2008-11-05 04:59 --------- d--h--w d:\dokumente und einstellungen\All Users\Anwendungsdaten\{A25FEDC1-F6D7-440C-BCE2-B71F595F6646}
2008-11-05 04:59 --------- d-----w d:\programme\Eraser
2008-11-05 03:55 --------- d-----w d:\programme\Marvell
2008-10-28 05:58 --------- d-----w d:\dokumente und einstellungen\All Users\Anwendungsdaten\QuickTime
2008-10-24 11:21 455,296 ----a-w d:\windows\system32\drivers\mrxsmb.sys
2008-10-12 11:08 --------- d-----w d:\programme\Gemeinsame Dateien\DVDVideoSoft
2008-10-12 11:08 --------- d-----w d:\programme\DVDVideoSoft
2008-10-11 07:14 --------- d-----w d:\dokumente und einstellungen\Administrator\Anwendungsdaten\vlc
2008-10-11 03:05 --------- d-----w d:\programme\VideoLAN
2008-10-10 17:45 --------- d-----w d:\dokumente und einstellungen\Administrator\Anwendungsdaten\Comman d & Conquer 3 Kanes Rache
2008-10-07 18:57 107,888 ----a-w d:\windows\system32\CmdLineExt.dll
2008-10-07 15:54 315,392 ----a-w d:\windows\HideWin.exe
2008-09-30 15:43 1,286,152 ----a-w d:\windows\system32\msxml4.dll
2008-09-15 15:24 1,846,528 ----a-w d:\windows\system32\win32k.sys
2008-09-10 01:13 1,307,648 ------w d:\windows\system32\msxml6.dll
2006-06-23 12:48 32,768 ----a-w d:\windows\inf\UpdateUSB.exe
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"CTFMON.EXE"="d:\windows\system32\ctfmon.exe" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"avgnt"="d:\programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 d:\windows\system32\bthprops.cpl]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2008-02-29 d:\windows\KHALMNPR.Exe]
"RTHDCPL"="RTHDCPL.EXE" [2007-03-21 d:\windows\RTHDCPL.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="d:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
d:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
BTTray.lnk - d:\programme\WIDCOMM\Bluetooth Software\BTTray.exe [2003-09-15 503869]
Logitech SetPoint.lnk - d:\programme\Logitech\SetPoint\SetPoint.exe [2008-10-07 805392]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2008-05-02 01:42 72208 d:\programme\Gemeinsame Dateien\Logitech\Bluetooth\LBTWLgn.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"26543199"= 31354131323137462d343433422d343038362d394634302d37 4233373042344236413334
"26543188"=
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2008-10-07 15:47 98304 d:\programme\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
--a------ 2004-11-02 19:24 32768 d:\programme\CyberLink\PowerDVD\PDVDServ.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-]
"NeroFilterCheck"=d:\windows\system32\NeroCheck.ex e
"Acrobat Assistant 7.0"="d:\programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"d:\\Programme\\Azureus\\Azureus.exe"=
"d:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Web.de\\web_de_Update.exe" =
R0 mv61xx;mv61xx;d:\windows\system32\DRIVERS\mv61xx.s ys [2008-10-07 143360]
R2 AdminSVC;WEB.DE Browser Update;d:\dokumente und einstellungen\All Users\Anwendungsdaten\Web.de\adminsvc.exe [2007-10-12 180224]
S3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet Controller;d:\windows\system32\DRIVERS\l151x86.sys [2008-10-07 36864]
.
Inhalt des "geplante Tasks" Ordners
2008-12-05 d:\windows\Tasks\1-Klick-Wartung.job
- d:\programme\TuneUpUtilities2006\SystemOptimizer.e xe [2005-08-24 01:29]
.
************************************************** ************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-12-08 19:03:20
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
d:\windows\system32\c_543168.nls 125952 bytes executable
Scan erfolgreich abgeschlossen
versteckte Dateien: 1
************************************************** ************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'winlogon.exe'(736)
d:\windows\system32\Ati2evxx.dll
d:\programme\gemeinsame dateien\logitech\bluetooth\LBTWlgn.dll
d:\programme\gemeinsame dateien\logitech\bluetooth\LBTServ.dll
.
Zeit der Fertigstellung: 2008-12-08 19:03:51
ComboFix-quarantined-files.txt 2008-12-08 18:03:50
Vor Suchlauf: 2,795,364,352 Bytes frei
Nach Suchlauf: 2,782,822,400 Bytes frei
154 --- E O F --- 2008-12-02 08:45:48