Hallo
SDFix: Version 1.182
Run by Hayet on 13.05.2008 at 21:24
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix
Checking Services :
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting
Checking Files :
No Trojan Files Found
Removing Temp Files
ADS Check :
Final Check :
catchme 0.3.1359.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-13 21:49:03
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Remaining Services :
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Programme\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Programme\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
"C:\\Programme\\Yahoo!\\Messenger\\YServer.exe"="C:\\Programme\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\\Programme\\T-Online\\T-Online_Software_6\\Browser\\browser.exe"="C:\\Programme\\T-Online\\T-Online_Software_6\\Browser\\browser.exe:*:Enabled:T-Online Browser 6.0"
"C:\\Programme\\Microsoft Office\\Office\\1031\\WFXMSRVR.EXE"="C:\\Programme\\Microsoft Office\\Office\\1031\\WFXMSRVR.EXE:*:Disabled:WFXMSRVR"
"C:\\Programme\\Messenger\\msmsgs.exe"="C:\\Programme\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Programme\\Paltalk Messenger\\paltalk.exe"="C:\\Programme\\Paltalk Messenger\\paltalk.exe:*:Disabled:Paltalk Messenger 8.3"
"C:\\Programme\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"="C:\\Programme\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe:*:Enabled:BlueSoleil"
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Programme\\Windows Live\\Messenger\\livecall.exe"="C:\\Programme\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Programme\\BearShare Applications\\BearShare\\BearShare.exe"="C:\\Programme\\BearShare Applications\\BearShare\\BearShare.exe:*:Enabled:BearShare"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Programme\\Windows Live\\Messenger\\livecall.exe"="C:\\Programme\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
Remaining Files :
File Backups: - C:\SDFix\backups\backups.zip
Files with Hidden Attributes :
Sun 12 Jan 2003 8,192 A..HR --- "C:\Alte C (ME)\Programme\Symantec\ProductReg.reg"
Thu 8 Jun 2000 53,248 A..H. --- "C:\Alte C (ME)\Programme\Zubeh”r\mspcx32.dll"
Sat 1 May 2004 19,968 A..H. --- "C:\Alte C (ME)\WINDOWS\TEMP\~WRL0005.tmp"
Thu 23 Jun 2005 19,968 A..H. --- "C:\Alte C (ME)\WINDOWS\TEMP\~WRL0006.tmp"
Sun 28 Mar 2004 19,968 A..H. --- "C:\Alte C (ME)\WINDOWS\TEMP\~WRL0362.tmp"
Sun 28 Mar 2004 19,968 A..H. --- "C:\Alte C (ME)\WINDOWS\TEMP\~WRL1336.tmp"
Sun 28 Mar 2004 19,456 A..H. --- "C:\Alte C (ME)\WINDOWS\TEMP\~WRL1654.tmp"
Sat 1 May 2004 36,864 A..H. --- "C:\Alte C (ME)\WINDOWS\TEMP\~WRL2598.tmp"
Thu 23 Jun 2005 20,992 A..H. --- "C:\Alte C (ME)\WINDOWS\TEMP\~WRL4083.tmp"
Thu 8 Jun 2000 110,592 A.SHR --- "C:\Alte C (ME)\WINDOWS\COMMAND\EBD\WINBOOT.SYS"
Thu 8 May 2008 46,080 ...H. --- "C:\Dokumente und Einstellungen\Hayet\Eigene Dateien\Bewerbung 2007\~WRL0002.tmp"
Mon 5 May 2008 46,592 ...H. --- "C:\Dokumente und Einstellungen\Hayet\Eigene Dateien\Bewerbung 2007\~WRL0004.tmp"
Thu 8 May 2008 1,524,224 ...H. --- "C:\Dokumente und Einstellungen\Hayet\Eigene Dateien\Bewerbung 2007\~WRL0005.tmp"
Fri 2 May 2008 46,080 ...H. --- "C:\Dokumente und Einstellungen\Hayet\Eigene Dateien\Bewerbung 2007\~WRL0796.tmp"
Wed 30 Apr 2008 1,524,224 ...H. --- "C:\Dokumente und Einstellungen\Hayet\Eigene Dateien\Bewerbung 2007\~WRL1500.tmp"
Thu 8 May 2008 46,592 ...H. --- "C:\Dokumente und Einstellungen\Hayet\Eigene Dateien\Bewerbung 2007\~WRL2397.tmp"
Wed 30 Apr 2008 46,080 ...H. --- "C:\Dokumente und Einstellungen\Hayet\Eigene Dateien\Bewerbung 2007\~WRL3906.tmp"
Sun 22 Oct 2006 22,016 ...H. --- "C:\Dokumente und Einstellungen\Hayet\Anwendungsdaten\Microsoft\Word\~WRL0001.tmp"
Sun 29 Oct 2006 47,104 ...H. --- "C:\Dokumente und Einstellungen\Hayet\Anwendungsdaten\Microsoft\Word\~WRL0004.tmp"
Thu 17 Apr 2008 19,968 ...H. --- "C:\Dokumente und Einstellungen\Hayet\Anwendungsdaten\Microsoft\Word\~WRL0134.tmp"
Wed 2 Apr 2008 27,136 ...H. --- "C:\Dokumente und Einstellungen\Hayet\Anwendungsdaten\Microsoft\Word\~WRL1001.tmp"
Thu 5 Oct 2006 32,768 ...H. --- "C:\Dokumente und Einstellungen\Hayet\Anwendungsdaten\Microsoft\Word\~WRL1077.tmp"
Mon 28 Nov 2005 26,112 ...H. --- "C:\Dokumente und Einstellungen\Hayet\Anwendungsdaten\Microsoft\Word\~WRL1321.tmp"
Thu 9 Nov 2006 20,992 ...H. --- "C:\Dokumente und Einstellungen\Hayet\Anwendungsdaten\Microsoft\Word\~WRL1624.tmp"
Wed 8 Nov 2006 19,456 ...H. --- "C:\Dokumente und Einstellungen\Hayet\Anwendungsdaten\Microsoft\Word\~WRL2111.tmp"
Mon 28 Nov 2005 27,136 ...H. --- "C:\Dokumente und Einstellungen\Hayet\Anwendungsdaten\Microsoft\Word\~WRL4081.tmp"
Finished!