Hier der bericht von ComboFix
ComboFix 08-02-15.2 - Urs 2008-02-15 16:31:43.1 -
FAT32x86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.49.1031.18.177 [GMT 1:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Urs\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Programme\Gemeinsame Dateien\{320D1~1
.
((((((((((((((((((((((( Dateien erstellt von 2008-01-15 bis 2008-02-15 ))))))))))))))))))))))))))))))
.
2008-02-15 16:13 . 2008-02-15 16:13 <DIR> d-------- C:\Programme\CCleaner
2008-02-07 00:48 . 2008-02-07 00:48 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grisoft
2008-02-07 00:38 . 2006-09-05 17:03 3,968 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-02-06 23:39 . 2008-02-06 23:36 691,545 --a------ C:\WINDOWS\unins000.exe
2008-02-06 23:39 . 2008-02-06 23:40 3,450 --a------ C:\WINDOWS\unins000.dat
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-11 05:33 44,544 ----a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
2008-01-02 12:20 --------- d-----w C:\Dokumente und Einstellungen\Hanspeter\Anwendungsdaten\Template
2008-01-02 03:05 --------- d-----w C:\Programme\iTunes
2008-01-02 03:05 --------- d-----w C:\Programme\iPod
2008-01-02 03:02 --------- d-----w C:\Programme\Gemeinsame Dateien\Apple
2008-01-02 03:02 --------- d-----w C:\Programme\Apple Software Update
2008-01-02 03:02 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple
2008-01-01 22:10 --------- d-----w C:\Programme\Zattoo
2007-12-25 14:06 --------- d-----w C:\Programme\fotomaxx fotoservice
2007-12-19 22:48 347,136 ----a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
2007-12-18 09:51 179,584 ----a-w C:\WINDOWS\system32\drivers\mrxdav.sys
2007-12-18 09:51 179,584 ----a-w C:\WINDOWS\system32\dllcache\mrxdav.sys
2007-12-16 17:44 --------- d-----w C:\Programme\Gemeinsame Dateien\xing shared
2007-12-16 17:36 --------- d-----w C:\Programme\Real
2007-12-08 05:04 3,592,192 ------w C:\WINDOWS\system32\dllcache\mshtml.dll
2007-12-07 02:04 824,832 ----a-w C:\WINDOWS\system32\wininet.dll
2007-12-07 02:04 824,832 ------w C:\WINDOWS\system32\dllcache\wininet.dll
2007-12-07 02:04 671,232 ------w C:\WINDOWS\system32\dllcache\mstime.dll
2007-12-07 02:04 63,488 ------w C:\WINDOWS\system32\dllcache\icardie.dll
2007-12-07 02:04 6,066,176 ------w C:\WINDOWS\system32\dllcache\ieframe.dll
2007-12-07 02:04 52,224 ------w C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2007-12-07 02:04 478,208 ------w C:\WINDOWS\system32\dllcache\mshtmled.dll
2007-12-07 02:04 459,264 ------w C:\WINDOWS\system32\dllcache\msfeeds.dll
2007-12-07 02:04 44,544 ------w C:\WINDOWS\system32\dllcache\iernonce.dll
2007-12-07 02:04 384,512 ------w C:\WINDOWS\system32\dllcache\iedkcs32.dll
2007-12-07 02:04 383,488 ------w C:\WINDOWS\system32\dllcache\ieapfltr.dll
2007-12-07 02:04 27,648 ------w C:\WINDOWS\system32\dllcache\jsproxy.dll
2007-12-07 02:04 267,776 ------w C:\WINDOWS\system32\dllcache\iertutil.dll
2007-12-07 02:04 233,472 ------w C:\WINDOWS\system32\dllcache\webcheck.dll
2007-12-07 02:04 230,400 ------w C:\WINDOWS\system32\dllcache\ieaksie.dll
2007-12-07 02:04 214,528 ------w C:\WINDOWS\system32\dllcache\dxtrans.dll
2007-12-07 02:04 193,024 ------w C:\WINDOWS\system32\dllcache\msrating.dll
2007-12-07 02:04 153,088 ------w C:\WINDOWS\system32\dllcache\ieakeng.dll
2007-12-07 02:04 133,120 ------w C:\WINDOWS\system32\dllcache\extmgr.dll
2007-12-07 02:04 124,928 ------w C:\WINDOWS\system32\dllcache\advpack.dll
2007-12-07 02:04 105,984 ------w C:\WINDOWS\system32\dllcache\url.dll
2007-12-07 02:04 102,912 ------w C:\WINDOWS\system32\dllcache\occache.dll
2007-12-07 02:04 1,159,680 ------w C:\WINDOWS\system32\dllcache\urlmon.dll
2007-12-06 11:00 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2007-12-06 11:00 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
2007-12-06 11:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2007-12-06 04:59 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
2007-12-04 18:40 550,912 ----a-w C:\WINDOWS\system32\oleaut32.dll
2007-12-04 18:40 550,912 ----a-w C:\WINDOWS\system32\dllcache\oleaut32.dll
2007-03-25 18:10 1,410,680 ----a-w C:\Programme\install_flash_player.exe
2006-11-17 20:41 6,624,984 ----a-w C:\Programme\winamp.exe
2006-09-28 11:55 24,074,312 ----a-w C:\Programme\wmp11-windowsxp-x86-de-de.exe
2006-02-19 02:28 12,288 ----a-w C:\WINDOWS\Fonts\RandFont.dll
2002-04-29 12:28 50,291,790 ----a-w C:\Dokumente und Einstellungen\Urs\Setup_Cubase_SX.exe
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 05:00 15360]
"msnmsgr"="C:\Programme\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55 5674352]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AGRSMMSG"="AGRSMMSG.exe" [2004-06-29 09:06 88363 C:\WINDOWS\AGRSMMSG.exe]
"SoundMan"="SOUNDMAN.EXE" [2004-05-14 15:47 67072 C:\WINDOWS\SOUNDMAN.EXE]
"RemoteControl"="C:\Programme\CyberLink\PowerDVD\PDVDServ.exe" [2003-10-21 11:52 40960]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2007-10-10 21:46 249896]
"HP Software Update"="C:\Programme\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 02:41 49152]
"Sony Ericsson PC Suite"="C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2007-02-20 13:06 741376]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2007-12-16 18:44 185896]
"QuickTime Task"="C:\Programme\QuickTime\QTTask.exe" [2007-12-11 10:56 286720]
"iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [2007-12-11 12:10 267048]
"!AVG Anti-Spyware"="C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2008-02-07 00:39 6731312]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 05:00 15360]
C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\
Adobe Gamma Loader.lnk - C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe [2004-10-12 01:12:30 113664]
Adobe Reader Speed Launch.lnk - C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 04:44:06 29696]
HP Digital Imaging Monitor.lnk - C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe [2006-02-19 04:21:22 288472]
HP Photosmart Premier - Schnellstart.lnk - C:\Programme\HP\Digital Imaging\bin\hpqthb08.exe [2006-02-10 07:56:20 73728]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\run]
"{320D180E-07D2-1031-1202-040525040029}"= "C:\Programme\Gemeinsame Dateien\{320D180E-07D2-1031-1202-040525040029}\Update.exe" mc-110-12-0000904
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]
--a------ 2007-10-10 21:46 249896 C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\explorer]
C:\Dokumente und Einstellungen\Karin\Desktop\Xinstall.exe
R2 AdobeActiveFileMonitor;Adobe Active File Monitor;C:\Dokumente und Einstellungen\Daniela\Eigene Dateien\My eBooks\PhotoshopElementsFileAgent.exe [2004-10-12 04:47]
R2 PhotoshopElementsDeviceConnect;Photoshop Elements Device Connect;C:\Dokumente und Einstellungen\Daniela\Eigene Dateien\My eBooks\PhotoshopElementsDeviceConnect.exe [2004-10-12 03:40]
S3 sea3unic;Sony Ericsson Device 0A3 USB Ethernet Emulation SEMCA3 (WDM);C:\WINDOWS\system32\DRIVERS\sea3unic.sys [2007-01-26 20:04]
.
Inhalt des "geplante Tasks" Ordners
"2008-01-02 03:02:42 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Programme\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-02-15 16:35:17
Windows 5.1.2600 Service Pack 2 FAT NTAPI
Scanne versteckte Prozesse...
Scanne versteckte Autostart Einträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2008-02-15 16:36:07
.
2008-02-12 18:35:19 --- E O F ---
Voila.