Hallo habe Combifix benutzt und sollte jetzt den Text hier her kopieren...
Kann mir vielleicht jemand sagen was ich machen muss?
ComboFix 09-06-06.03 - Jesse 07.06.2009 10:39.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1023.776 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Jesse\Desktop\cf.exe.exe
AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
FW: Norton AntiVirus *enabled* {990F9400-4CEE-43EA-A83A-D013ADD8EA6E}
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Autorun.inf
c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Microsoft\Network\Do wnloader\qmgr0.dat
c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Microsoft\Network\Do wnloader\qmgr1.dat
c:\programme\Internet Explorer\svchost.exe
c:\windows\system32\drivers\gxvxcmynskiltitltaklrq cqjokjbuhyiyrxe.sys
c:\windows\system32\drivers\Xprotector.sys
c:\windows\system32\gxvxcpvdlyjyribpfawvorwpbplkdm aaytxuv.dll
c:\windows\system32\gxvxcvkpiuijenbmgvtqoarqopqful vvowqba.dll
c:\windows\systemserv32.exe
D:\Autorun.inf
D:\install.exe
E:\Autorun.inf
----- BITS: Eventuell infizierte Webseiten -----
hxxp://binuser.fileave.com
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_GXVXCSERV.SYS
-------\Legacy_XPROTECTOR
-------\Service_XPROTECTOR
((((((((((((((((((((((( Dateien erstellt von 2009-05-07 bis 2009-06-07 ))))))))))))))))))))))))))))))
.
2009-06-06 18:21 . 2009-06-06 18:42 -------- d-----w- c:\dokumente und einstellungen\Jesse\Lokale Einstellungen\Anwendungsdaten\Adobe
2009-06-06 18:21 . 2009-06-07 06:29 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\NOS
2009-06-06 18:21 . 2009-06-07 06:29 -------- d-----w- c:\programme\NOS
2009-06-05 13:20 . 2009-06-05 13:20 -------- d-----w- c:\dokumente und einstellungen\Jesse\Lokale Einstellungen\Anwendungsdaten\PC_Drivers_Headquart ers
2009-06-05 13:19 . 2009-06-05 13:19 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\PC Drivers HeadQuarters
2009-06-05 13:19 . 2009-06-05 13:19 -------- d-----w- c:\programme\PC Drivers HeadQuarters
2009-06-04 20:39 . 2009-06-04 20:39 -------- dc-h--w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\{CC51AE54-B346-4954-ADDB-30BD4F138CF2}
2009-06-04 20:39 . 2009-03-10 13:37 2339555 -c--a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\{CC51AE54-B346-4954-ADDB-30BD4F138CF2}\DriverUpdaterPro.exe
2009-06-04 20:15 . 2009-06-07 08:12 -------- d-----w- c:\programme\Norton AntiVirus
2009-06-04 20:15 . 2009-06-04 20:15 -------- d-----w- c:\programme\Windows Sidebar
2009-06-04 20:14 . 2009-06-04 20:15 60800 ----a-w- c:\windows\system32\S32EVNT1.DLL
2009-06-04 20:14 . 2009-06-04 20:15 123952 ----a-w- c:\windows\system32\drivers\SYMEVENT.SYS
2009-06-04 20:14 . 2009-06-07 08:18 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Symantec
2009-06-04 20:14 . 2009-06-04 20:15 -------- d-----w- c:\programme\Symantec
2009-06-04 20:12 . 2009-06-07 08:12 -------- d-----w- c:\programme\Gemeinsame Dateien\Symantec Shared
2009-06-04 11:16 . 2009-06-04 11:16 -------- d-----w- c:\programme\Gemeinsame Dateien\EZB Systems
2009-06-04 11:12 . 2009-06-04 11:12 -------- d-----w- c:\windows\system32\NtmsData
2009-06-03 20:47 . 2009-06-03 20:47 -------- d--h--w- c:\windows\PIF
2009-06-03 20:41 . 2009-06-03 20:41 -------- d-----w- c:\programme\Lavalys
2009-06-03 07:14 . 2009-06-03 07:14 0 ----a-w- c:\windows\nsreg.dat
2009-06-03 07:14 . 2009-06-03 07:14 -------- d-----w- c:\dokumente und einstellungen\Jesse\Lokale Einstellungen\Anwendungsdaten\Mozilla
2009-06-02 08:48 . 2009-06-04 15:30 1998848 ---ha-w- C:\Run.exe
2009-06-01 20:43 . 2009-06-01 20:43 -------- d-----w- c:\dokumente und einstellungen\Jesse\Lokale Einstellungen\Anwendungsdaten\O&O
2009-06-01 17:48 . 2009-06-01 17:48 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Intenium
2009-06-01 10:20 . 2009-06-01 10:46 -------- d-----w- c:\programme\Gemeinsame Dateien\Common Share
2009-06-01 10:07 . 2009-06-01 10:07 -------- d-----w- c:\programme\Daniusoft
2009-06-01 09:53 . 2009-06-01 09:53 356352 ----a-w- c:\windows\eSellerateEngine.dll
2009-06-01 09:33 . 2002-07-17 07:05 16512 ----a-w- c:\windows\system32\drivers\ASPI32.SYS
2009-06-01 09:33 . 2001-03-17 20:34 22528 ----a-w- c:\windows\system32\WNASPI32.DLL
2009-05-30 11:11 . 2009-06-01 08:51 -------- d-----w- c:\dokumente und einstellungen\Jesse\Anwendungsdaten\foobar2000
2009-05-28 22:33 . 2009-05-28 22:34 -------- d-----w- C:\ConverterOutput
2009-05-28 22:32 . 2008-06-15 08:01 258352 ----a-w- c:\windows\system32\unicows.dll
2009-05-28 22:32 . 2008-12-17 23:22 57344 ----a-w- c:\windows\system32\ff_vfw.dll
2009-05-28 22:32 . 2008-06-15 08:01 60273 ----a-w- c:\windows\system32\pthreadGC2.dll
2009-05-28 22:32 . 2009-05-28 22:32 -------- d-----w- c:\programme\Cucusoft
2009-05-28 21:55 . 2009-05-28 21:56 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
2009-05-28 21:36 . 2009-05-28 22:13 -------- d-----w- c:\dokumente und einstellungen\Jesse\Anwendungsdaten\Apple Computer
2009-05-28 21:34 . 2009-06-03 19:43 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Apple Computer
2009-05-28 21:34 . 2009-05-28 21:34 -------- d-----w- c:\dokumente und einstellungen\Jesse\Lokale Einstellungen\Anwendungsdaten\Apple
2009-05-28 21:34 . 2009-06-03 19:42 -------- dc----w- c:\windows\system32\DRVSTORE
2009-05-28 21:33 . 2009-05-28 21:33 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Apple
2009-05-28 21:32 . 2009-05-28 21:36 -------- d-----w- c:\dokumente und einstellungen\Jesse\Lokale Einstellungen\Anwendungsdaten\Apple Computer
2009-05-28 19:48 . 2009-05-28 19:48 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Zylom
2009-05-27 16:55 . 2009-05-27 16:55 -------- d-----w- c:\programme\Nero
2009-05-26 14:12 . 2001-08-17 23:23 8704 -c--a-w- c:\windows\system32\dllcache\kbdjpn.dll
2009-05-26 14:12 . 2001-08-17 23:23 8704 ----a-w- c:\windows\system32\kbdjpn.dll
2009-05-26 14:12 . 2001-08-17 23:23 8192 -c--a-w- c:\windows\system32\dllcache\kbdkor.dll
2009-05-26 14:12 . 2001-08-17 23:23 8192 ----a-w- c:\windows\system32\kbdkor.dll
2009-05-26 14:12 . 2001-08-17 09:25 6144 -c--a-w- c:\windows\system32\dllcache\kbd101c.dll
2009-05-26 14:12 . 2001-08-17 09:25 6144 ----a-w- c:\windows\system32\kbd101c.dll
2009-05-26 14:12 . 2001-08-17 09:25 5632 -c--a-w- c:\windows\system32\dllcache\kbd103.dll
2009-05-26 14:12 . 2001-08-17 09:25 5632 ----a-w- c:\windows\system32\kbd103.dll
2009-05-26 14:12 . 2008-04-14 02:20 6144 -c--a-w- c:\windows\system32\dllcache\kbd106.dll
2009-05-26 14:12 . 2008-04-14 02:20 6144 ----a-w- c:\windows\system32\kbd106.dll
2009-05-26 14:12 . 2001-08-17 09:25 6144 -c--a-w- c:\windows\system32\dllcache\kbd101b.dll
2009-05-26 14:12 . 2001-08-17 09:25 6144 ----a-w- c:\windows\system32\kbd101b.dll
2009-05-26 14:02 . 2009-06-03 20:27 -------- d-----w- c:\programme\Spybot - Search & Destroy
2009-05-26 14:02 . 2009-06-03 19:43 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy
2009-05-23 13:05 . 2009-05-23 13:05 -------- d-----w- c:\dokumente und einstellungen\Jesse\Anwendungsdaten\Ebner
2009-05-23 13:05 . 2009-05-23 13:05 -------- d-----w- c:\dokumente und einstellungen\Jesse\Anwendungsdaten\Degener
2009-05-23 12:56 . 2009-06-03 19:41 -------- d-----w- c:\programme\Degener
2009-05-23 12:49 . 2009-05-23 12:49 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\DAEMON Tools Lite
2009-05-23 12:46 . 2009-05-23 12:46 721904 ----a-w- c:\windows\system32\drivers\sptd.sys
2009-05-23 12:46 . 2009-05-23 12:54 -------- d-----w- c:\dokumente und einstellungen\Jesse\Anwendungsdaten\DAEMON Tools Lite
2009-05-23 08:23 . 2005-05-09 15:38 33792 ----a-w- c:\windows\system32\drivers\cledx.sys
2009-05-23 08:22 . 2005-11-03 07:47 16896 ----a-w- c:\windows\system32\drivers\synasUSB.sys
2009-05-23 08:22 . 2005-11-03 12:44 45056 ----a-w- c:\windows\system32\Synsopos.exe
2009-05-23 08:22 . 2009-05-23 08:22 -------- d-----w- c:\programme\Syncrosoft
2009-05-23 08:22 . 2005-11-08 15:32 708608 ----a-w- c:\windows\system32\SYNSOACC.dll
2009-05-23 08:22 . 2005-11-08 06:50 147456 ----a-w- c:\windows\system32\SynsoLChk.dll
2009-05-21 08:01 . 2009-05-21 08:01 -------- d-----w- c:\programme\Franzis
2009-05-16 04:58 . 2008-10-16 09:36 268648 ----a-w- c:\windows\system32\mucltui.dll
2009-05-16 04:58 . 2008-10-16 09:36 208744 ----a-w- c:\windows\system32\muweb.dll
2009-05-14 19:32 . 2009-06-07 08:44 -------- d-----w- c:\dokumente und einstellungen\Jesse\Tracing
2009-05-14 19:30 . 2009-05-14 19:30 -------- d-----w- c:\programme\Microsoft
2009-05-14 19:30 . 2009-05-14 19:30 -------- d-----w- c:\programme\Windows Live
2009-05-14 19:27 . 2009-05-14 19:27 -------- d-----w- c:\programme\Gemeinsame Dateien\Windows Live
2009-05-14 07:15 . 2009-06-01 10:05 -------- d-----w- c:\dokumente und einstellungen\Jesse\Lokale Einstellungen\Anwendungsdaten\QuickPar
2009-05-14 07:15 . 2009-05-21 19:13 -------- d-----w- c:\programme\QuickPar
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))) ))))
.
2009-06-07 07:26 . 2009-05-01 15:05 -------- d-----w- c:\dokumente und einstellungen\Jesse\Anwendungsdaten\UseNeXT
2009-06-06 18:41 . 2009-03-15 15:38 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe
2009-06-04 20:15 . 2009-06-04 20:14 805 ----a-w- c:\windows\system32\drivers\SYMEVENT.INF
2009-06-04 20:15 . 2009-06-04 20:14 10563 ----a-w- c:\windows\system32\drivers\SYMEVENT.CAT
2009-06-04 11:16 . 2009-05-03 15:34 -------- d-----w- c:\programme\UltraISO
2009-06-04 08:38 . 2009-02-08 17:22 -------- d---a-w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\TEMP
2009-05-28 20:25 . 2009-03-09 12:59 -------- d-----w- c:\dokumente und einstellungen\Jesse\Anwendungsdaten\My Games
2009-05-28 14:08 . 2009-05-01 15:05 -------- d-----w- c:\programme\UseNeXT
2009-05-26 14:43 . 2002-08-29 12:00 74996 ----a-w- c:\windows\system32\perfc007.dat
2009-05-26 14:43 . 2002-08-29 12:00 415470 ----a-w- c:\windows\system32\perfh007.dat
2009-05-23 13:05 . 2009-03-21 07:43 107888 ----a-w- c:\windows\system32\CmdLineExt.dll
2009-05-21 18:57 . 2009-04-17 10:47 -------- d-----w- c:\programme\Pogo DE
2009-05-14 19:31 . 2009-01-31 19:11 13696 ----a-w- c:\dokumente und einstellungen\Jesse\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-05-05 16:23 . 2009-05-04 14:39 -------- d-----w- c:\programme\Sony
2009-05-05 16:22 . 2009-01-30 20:14 -------- d--h--w- c:\programme\InstallShield Installation Information
2009-05-05 12:54 . 2009-02-03 18:22 -------- d-----w- c:\dokumente und einstellungen\Jesse\Anwendungsdaten\dvdcss
2009-05-04 14:40 . 2009-05-04 14:40 -------- d-----w- c:\dokumente und einstellungen\Jesse\Anwendungsdaten\Sony
2009-05-04 14:39 . 2009-05-04 14:39 -------- d-----w- c:\programme\Sony Setup
2009-05-04 12:45 . 2009-05-01 17:36 -------- d-----w- c:\programme\DivX
2009-05-04 11:50 . 2009-05-01 17:36 -------- d-----w- c:\programme\Google
2009-05-04 11:48 . 2009-03-09 13:24 -------- d-----w- c:\programme\JoWooD
2009-05-03 15:44 . 2009-05-03 15:44 -------- d-----w- c:\programme\CAPCOM
2009-05-03 13:20 . 2009-02-01 12:39 -------- d-----w- c:\programme\Ambrosia
2009-05-03 13:19 . 2009-02-01 12:35 -------- d-----w- c:\programme\AVS4YOU
2009-05-01 17:42 . 2009-05-01 17:42 -------- d-----w- c:\dokumente und einstellungen\Jesse\Anwendungsdaten\DivX
2009-04-30 12:07 . 2009-04-30 12:07 -------- d-----w- c:\dokumente und einstellungen\Jesse\Anwendungsdaten\Ubisoft
2009-04-30 11:20 . 2009-03-16 10:07 -------- d-----w- c:\programme\TuneUp Utilities 2009
2009-04-27 13:07 . 2009-04-16 11:20 55640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-04-17 10:54 . 2009-04-17 10:54 -------- d-----w- c:\dokumente und einstellungen\Jesse\Anwendungsdaten\Pogo Games
2009-04-16 15:18 . 2009-04-16 15:18 -------- d-----w- c:\dokumente und einstellungen\Jesse\Anwendungsdaten\Vodafone
2009-04-16 15:18 . 2009-04-16 15:18 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\InstallShield
2009-04-16 15:18 . 2009-04-16 15:18 -------- d-----w- c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Vodafone
2009-04-16 15:18 . 2009-04-16 15:18 -------- d-----w- c:\programme\Vodafone
2009-04-16 15:18 . 2009-01-30 07:52 -------- d-----w- c:\programme\Gemeinsame Dateien\InstallShield
2009-04-16 08:27 . 2009-03-09 12:35 -------- d-----w- c:\programme\Holiday World
2009-04-12 11:52 . 2009-03-29 14:02 -------- d-----w- c:\programme\MediaMobsters
2009-04-12 11:46 . 2009-04-12 11:46 22328 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2009-04-12 11:46 . 2009-04-12 11:46 22328 ----a-w- c:\dokumente und einstellungen\Jesse\Anwendungsdaten\PnkBstrK.sys
2009-04-12 11:46 . 2009-04-12 11:46 22328 ----a-w- c:\dokumente und einstellungen\Jesse\Anwendungsdaten\PnkBstrK.sys
2009-04-12 11:46 . 2009-04-12 11:46 103736 ----a-w- c:\windows\system32\PnkBstrB.exe
2009-04-12 11:46 . 2009-04-12 11:46 66872 ----a-w- c:\windows\system32\PnkBstrA.exe
2009-03-16 10:08 . 2009-03-16 10:08 603904 ----a-w- c:\windows\system32\TUProgSt.exe
2009-03-16 10:08 . 2009-03-16 10:08 362240 ----a-w- c:\windows\system32\TuneUpDefragService.exe
2009-03-11 10:39 . 2009-01-29 18:51 744 ----a-w- c:\windows\eReg.dat
.
------- Sigcheck -------
[-] 2008-12-10 13:31 1571840 451D0981F4CCA5697307AF90D799BDC3 c:\windows\system32\sfcfiles.dll
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]
"DriverUpdaterPro"="c:\dokumente und einstellungen\Jesse\Desktop\iXi Tools\Driver Updater Pro\DriverUpdaterPro.exe" [2009-06-04 2682916]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2004-10-29 4620288]
"NvMediaCenter"="c:\windows\system32\NvMcTray. dll" [2004-10-29 86016]
"MobileConnect"="c:\programme\Vodafone\Vodafon e Mobile Connect\Bin\MobileConnect.exe" [2008-03-13 2060288]
"ccApp"="c:\programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" [2008-01-26 51048]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2004-10-29 921600]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2003-01-20 47104]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\RunOnce]
"_nltide_2"="shell32" [X]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\system32\TUProgSt.exe [16.03.2009 12:08 603904]
R2 VMCService;Vodafone Mobile Connect Service;c:\programme\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe [13.03.2008 16:38 24576]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program me\Gemeinsame Dateien\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [04.06.2009 22:43 101936]
S3 ASPI;Advanced SCSI Programming Interface Driver;c:\windows\system32\drivers\ASPI32.SYS [01.06.2009 11:33 16512]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D18B907B-7219-FE28-2B77-1F69D2185D8F}]
c:\windows\system32\svhost.exe
.
Inhalt des "geplante Tasks" Ordners
2009-06-07 c:\windows\Tasks\1-Klick-Wartung.job
- c:\programme\TuneUp Utilities 2009\OneClickStarter.exe [2008-11-13 07:33]
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
SafeBoot-procexp90.Sys
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {9C23D886-43CB-43DE-B2DB-112A68D7E10A} - hxxp://lads.myspace.com/upload/MySpaceUploader2.cab
DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game04.zylom.com/activex/zylomgamesplayer.cab
FF - ProfilePath - c:\dokumente und einstellungen\Jesse\Anwendungsdaten\Mozilla\Firefo x\Profiles\gpbx2d75.default\
.
************************************************** ************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
GMER - Rootkit Detector and Remover
Rootkit scan 2009-06-07 10:44
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
************************************************** ************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
[HKEY_USERS\S-1-5-21-602162358-963894560-839522115-1005\Software\Microsoft\SystemCertificates\Address Book*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\Curr entVersion\System*]
"OODEFRAG11.00.00.01WORKSTATION"="01F2D331E2CEA6B0 6569755D43B823F3385E0C64AFAC439E278AB0436ACFD8E78F 67C1EFCF494B15A82D74AD68FB50D3035BB76756E272215156 6121026D6ABE0C0DADF3A0734739D3B7179F08B5E80137A06C 24D875468CB77E4974E71286932D5DD2368FBEE9D1EC9C4A8A 3A40805FC8F96BF149C5B7985AA51FB7CF492C0FA0F27A700D 7E55176D8F0F0C48D77F5A9CD30CEFF21C13FCAA92B0279D82 2BD9050D0622B9EB00C3BFE97B83B31F215A0EC0387DD12178 F810B0D9C66B11AAA4ED116A8EEDA3369647A8B794AE9B74D2 6A766EC19462DE4DE58E905B062D24A065862F3CB12595D4D7 6B022722B45FB7F24E41A422FEBC9E127BECC74CFEBC9E127B ECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BEC C74CFEBC9E127BECC74CA6A0AC4980AC7933A9C6AECB7A5D14 07BA7FD869164D6794FEBC9E127BECC74CC7CBF2E036C2FB62 3074BCF946C39DFD200BC19B1C258D241ACA81425268E0DCC6 15527925B979CE302E32DAFB4D672F1AC2B555851756E96144 F95061480F306D0D29915A1B7DC639DB967E32F959AC5C99E0 A67BED4E123476281F83DD3D1816CBD6B4CC9D09660CDA79DE 1B557593B0D11F148AA897D60926D964BEBD5089FABA38E39B 0CDF824FDA676A0BFB00344600541BDFD99525B5EEE1473B10 6DB1BC99321605420A238C5F7803FCA103132F0D652A50A876 1E743D18E34312816C61FA2BB27031D2822F3F42FE108B4BE6 61B4BA2351D0A598675357494813B94E50C59096E5DE4D910A A8E4A78315E91F3789425E7EA1D59D90C57CFCDCF70C9CD5B4 CF931264CA73D2197E3CBFABB45B706EEE2616FEFDE9D6016B F53A382DD2A2D6DEEEC5EDE37E22E4B36D4D51436EAD1D363A FADED7EE86400A21BBE1989ECA8DB360763F7540F5B42EE15A 9CF3E2F6A1904DB4CD61D3CE9744DDDF920FE2C6114B153C2B 9EF6AF031B33B7B867F4B45EFC06ED6ADCF0C26A0780CC8091 B5F2EB25AF549C451693A1A9705DE28314B707FBFEF5E7CFD4 DAF2465149F36962107C4344201090C5CCB18F1BE3EDF06531 2514C8BE8D06BE7041F88BC1471FE643762F5BA3976C61E7AC 05A9893F9CC13714CE655FB78CA64435985F45EC05F513DE73 F289578977565EC605B0D2B8B54484394B945335357A04A471 88692C766C91A07B9C095B4C6DE5958BDD35B881377DE4673A 66174798B81F59E3D26B82A1BD49DA4FF99A586637B58F3D09 D61952D6E71756860B6F0CB00FA3D156DEE765E506E7358B44 46DE99EF579A848FA5BBBBDCAD0D5FAF73221EFECE7235662B CE6172F1883396F5582A119CE773A504FDAEDF732B2FE8CA10 85FD518AC3A3015DD82DB9247A16F9B7D76A8D3D321C448783 93A11ECBDAA46CC19D9182687ED4EFCD5A728B7D0D9A47E6CE 4CD1343DAB2B631EE77A1AEF623281F5"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'explorer.exe'(2180)
c:\windows\system32\wpdshserviceobj.dll
c:\windows\system32\portabledevicetypes.dll
c:\windows\system32\portabledeviceapi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
c:\programme\Symantec\LiveUpdate\AluSchedulerSvc.e xe
c:\windows\system32\rundll32.exe
c:\programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\PnkBstrB.exe
.
************************************************** ************************
.
Zeit der Fertigstellung: 2009-06-07 10:46 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-06-07 08:46
Vor Suchlauf: 15 Verzeichnis(se), 28.284.186.624 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 29.644.951.552 Bytes frei
261 --- E O F --- 2009-05-16 18:08