und das ist bei Combofix rausgekommen
ComboFix 09-04-04.01 - Suse 2009-04-05 22:14:41.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.1023.710 [GMT -12:00]
ausgeführt von:: d:\programme !!!\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated)
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_R_SERVER
((((((((((((((((((((((( Dateien erstellt von 2009-03-06 bis 2009-04-06 ))))))))))))))))))))))))))))))
.
2009-04-05 11:55 . 2009-04-05 11:55 <DIR> d----c--- c:\programme\Malwarebytes' Anti-Malware
2009-04-05 11:55 . 2009-04-05 11:55 <DIR> d----c--- c:\dokumente und einstellungen\Suse\Anwendungsdaten\Malwarebytes
2009-04-05 11:55 . 2009-04-05 11:55 <DIR> d----c--- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-04-05 11:55 . 2009-03-26 16:49 38,496 --a------ c:\winxp\system32\drivers\mbamswissarmy.sys
2009-04-05 11:55 . 2009-03-26 16:49 15,504 --a------ c:\winxp\system32\drivers\mbam.sys
2009-04-02 23:43 . 2009-04-02 23:43 <DIR> d----c--- c:\programme\eToro
2009-04-02 23:23 . 2009-04-05 22:05 289 --a------ c:\winxp\had.htm
2009-04-02 10:28 . 2009-04-02 10:28 <DIR> d----c--- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PC Drivers HeadQuarters
2009-03-28 16:40 . 2009-03-28 16:40 <DIR> d----c--- C:\Windows
2009-03-18 09:54 . 2009-03-18 09:54 <DIR> d----c--- c:\programme\Avira
2009-03-18 09:54 . 2009-03-18 09:54 <DIR> d----c--- c:\dokumente und einstellungen\LocalService\Startmenü
2009-03-18 09:54 . 2009-03-18 09:54 <DIR> d----c--- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2009-03-18 09:54 . 2009-02-13 11:31 55,640 --a------ c:\winxp\system32\drivers\avgntflt.sys
2009-03-15 12:53 . 2009-03-15 12:53 <DIR> d----c--- c:\programme\Fishdom
2009-03-12 10:55 . 2009-03-12 10:55 <DIR> d----c--- c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVS4YOU
2009-03-12 10:18 . 2009-04-05 09:41 <DIR> d----c--- c:\dokumente und einstellungen\Suse\Tracing
2009-03-12 10:17 . 2009-03-12 10:17 <DIR> d----c--- c:\programme\Microsoft Silverlight
2009-03-12 10:17 . 2009-02-06 18:08 55,152 --a------ c:\winxp\system32\drivers\fssfltr_tdi.sys
2009-03-12 10:13 . 2009-03-12 10:13 <DIR> d----c--- c:\programme\Microsoft Sync Framework
2009-03-12 10:12 . 2009-03-12 10:12 <DIR> d----c--- c:\programme\Microsoft SQL Server Compact Edition
2009-03-12 10:11 . 2009-03-12 10:17 <DIR> d----c--- c:\programme\Microsoft
2009-03-12 10:10 . 2009-03-12 10:10 <DIR> d----c--- c:\programme\Windows Live SkyDrive
2009-03-12 10:10 . 2009-03-12 10:16 <DIR> d----c--- c:\programme\Windows Live
2009-03-12 10:06 . 2009-03-12 10:06 <DIR> d----c--- c:\programme\Gemeinsame Dateien\Windows Live
2009-03-07 17:25 . 2009-04-04 20:54 <DIR> d----c--- c:\programme\RegCleaner
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-03 20:46 --------- d--h--w c:\programme\InstallShield Installation Information
2009-04-02 21:58 --------- dc----w c:\programme\Gemeinsame Dateien\Adobe
2009-03-31 22:57 --------- dc----w c:\programme\FotoWorks
2009-03-29 01:53 --------- d-----w c:\programme\Jewel Quest
2009-03-29 01:48 --------- dc----w c:\programme\DEUTSCHLAND SPIELT
2009-03-18 23:25 --------- d-----w c:\programme\Radmin
2009-03-04 22:53 64,160 ----a-w c:\winxp\system32\drivers\Lbd.sys
2009-02-11 22:52 --------- dc-h--w c:\dokumente und einstellungen\All Users\Anwendungsdaten\{83C91755-2546-441D-AC40-9A6B4B860800}
2009-02-11 22:52 --------- dc----w c:\programme\Lavasoft
2009-02-11 22:52 --------- dc----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lavasoft
2009-02-11 22:52 --------- d-----w c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2009-02-11 00:54 --------- dc----w c:\programme\GMX
2009-02-07 23:51 --------- dc----w c:\programme\Gemeinsame Dateien\Stardock
2009-02-07 23:50 2,560 ----a-w c:\winxp\_MSRSTRT.EXE
2009-02-07 23:49 --------- dc----w c:\programme\Stardock
2009-02-07 07:46 308,600 ----a-w c:\winxp\WLXPGSS.SCR
2009-01-22 05:07 18,352 -c----w c:\dokumente und einstellungen\Suse\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2003-02-28 08:02 11,776 ------w c:\winxp\inf\dt154stickoem_wxp.exe
2002-11-14 18:02 55,808 ------w c:\winxp\inf\devcon154stick.exe
2002-07-01 14:13 224 -csh--w c:\dokumente und einstellungen\Suse\Anwendungsdaten\login_setup.dat
2008-12-06 21:39 32,768 --sha-w c:\winxp\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008120620081207\index.dat
.
------- Sigcheck -------
2008-06-19 23:59 361600 ad978a1b783b5719720cff204b666c8e c:\winxp\$hf_mig$\KB951748\SP3QFE\tcpip.sys
2008-12-07 07:05 361600 05f3441246bfedc2a5b12cf827012f7f c:\winxp\system32\dllcache\tcpip.sys
2008-12-07 07:05 361600 05f3441246bfedc2a5b12cf827012f7f c:\winxp\system32\drivers\tcpip.sys
.
((((((((((((((((((((((((((((( SnapShot@2009-04-05_12.21.24.50 )))))))))))))))))))))))))))))))))))))))))
.
- 2009-04-05 21:23:47 70,928 ----a-w c:\winxp\system32\perfc007.dat
+ 2009-04-06 10:15:34 70,928 ----a-w c:\winxp\system32\perfc007.dat
- 2009-04-05 21:23:47 58,910 ----a-w c:\winxp\system32\perfc009.dat
+ 2009-04-06 10:15:34 58,910 ----a-w c:\winxp\system32\perfc009.dat
- 2009-04-05 21:23:47 405,450 ----a-w c:\winxp\system32\perfh007.dat
+ 2009-04-06 10:15:34 405,450 ----a-w c:\winxp\system32\perfh007.dat
- 2009-04-05 21:23:48 392,610 ----a-w c:\winxp\system32\perfh009.dat
+ 2009-04-06 10:15:34 392,610 ----a-w c:\winxp\system32\perfh009.dat
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\winxp\system32\ctfmon.exe" [2008-04-14 15360]
"EPSON Stylus D92 Series"="c:\winxp\System32\spool\DRIVERS\W32X86\3\E_FATIBZE.EXE" [2006-09-26 139264]
"eMuleAutoStart"="d:\emule l33cher mod\emule.exe" [2006-09-19 4952064]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Smapp"="c:\programme\Analog Devices\SoundMAX\SMTray.exe" [2003-05-04 143360]
"SmcService"="c:\progra~1\Sygate\SPF\smc.exe" [2004-02-24 2372760]
"Diamondback"="c:\programme\Razer\Diamondback 3G\razerhid.exe" [2007-07-31 147456]
"NvCplDaemon"="c:\winxp\system32\NvCpl.dll" [2009-01-15 13680640]
"NvMediaCenter"="c:\winxp\system32\NvMcTray.dll" [2009-01-15 86016]
"Ad-Watch"="c:\programme\Lavasoft\Ad-Aware\AAWTray.exe" [2009-03-04 515416]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Adobe Reader Speed Launcher"="d:\adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"nwiz"="nwiz.exe" [2009-01-15 c:\winxp\system32\nwiz.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"="shell32" [X]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk /p \??\h:\0autocheck autochk *\0lsdelete
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Sinus 154 stick WLAN Manager.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Sinus 154 stick WLAN Manager.lnk
backup=c:\winxp\pss\Sinus 154 stick WLAN Manager.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
c:\winxp\system32\dumprep 0 -k [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
-----c--- 2007-05-15 16:57 153136 c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft WinUpdate]
c:\winxp\system32\msupdte.exe [BU]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
-----c--- 2007-02-28 23:27 153136 c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmcService]
--------- 2004-02-24 00:06 2372760 c:\progra~1\Sygate\SPF\Smc.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ctfmon.exe"=c:\winxp\system32\ctfmon.exe
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"KernelFaultCheck"=%systemroot%\system32\dumprep 0 -k
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"=
R0 Lbd;Lbd;c:\winxp\system32\drivers\Lbd.sys [2009-02-11 64160]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [2009-03-18 108289]
R2 fssfltr;FssFltr;c:\winxp\system32\drivers\fssfltr_tdi.sys [2009-03-12 55152]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\programme\Lavasoft\Ad-Aware\AAWService.exe [2009-01-18 951632]
R2 SeaPort;SeaPort;c:\programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-01-14 226656]
R3 Razerlow;Diamondback 3G USB Filter Driver;c:\winxp\system32\drivers\DB3G.sys [2008-12-08 13225]
S3 fsssvc;Windows Live Family Safety;c:\programme\Windows Live\Family Safety\fsssvc.exe [2009-02-06 533360]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{03364da5-c677-11dd-8b78-001638eb6f0a}]
\Shell\AutoRun\command - H:\Menu.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f3e5eb44-deec-11dd-8baf-001638eb6f0a}]
\Shell\AutoRun\command - H:\LaunchU3.exe -a
.
Inhalt des "geplante Tasks" Ordners
2009-04-06 c:\winxp\Tasks\1-Klick-Wartung.job
- d:\tuneup utilities 2008\OneClickStarter.exe [2008-08-21 18:47]
2009-04-01 c:\winxp\Tasks\Ad-Aware Update (Weekly).job
- c:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-03-04 10:53]
.
.
------- Zusätzlicher Suchlauf -------
.
IE: Nach Microsoft &Excel exportieren - d:\micros~1\Office10\EXCEL.EXE/3000
TCP: {B96DDFC9-6DB2-4C19-886F-E18BC8349E47} = 192.168.2.1
FF - ProfilePath - c:\dokumente und einstellungen\Suse\Anwendungsdaten\Mozilla\Firefox\Profiles\vlgbz6c1.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
FF - plugin: c:\dokumente und einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
FF - plugin: c:\programme\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\npzylomgamesplayer.dll
FF - plugin: c:\programme\Windows Live\Photo Gallery\NPWLPG.dll
FF - plugin: d:\adobe\Reader 9.0\Reader\browser\nppdf32.dll
---- Firefox Richtlinien ----
c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "ffbr-nb");
c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "ffbr-nb");
.
**************************************************************************
catchme 0.3.1375 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-05 22:18:24
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Sygate\SPF\Smc.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\winxp\system32\rundll32.exe
c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
c:\winxp\system32\nvsvc32.exe
c:\programme\Analog Devices\SoundMAX\SMAgent.exe
c:\winxp\system32\wbem\unsecapp.exe
c:\winxp\system32\wscntfy.exe
c:\programme\Razer\Diamondback 3G\razerofa.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-04-05 22:20:27 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-04-06 10:20:24
ComboFix2.txt 2009-04-06 00:22:22
Vor Suchlauf: 2.708.590.592 Bytes frei
Nach Suchlauf: 2,712,436,736 Bytes frei
199