Code:
_ajs - 06-09-27 10:54:05,38 Service Pack 2
ComboFix 06.09.27 - Running from: "C:\Dokumente und Einstellungen\_ajs\Desktop"
((((((((((((((((((((((((((((((( Files Created from 2006-08-27 to 2006-09-27 ))))))))))))))))))))))))))))))))))
2006-09-25 21:39 2,829 --a------ C:\WINDOWS\War3Unin.pif
2006-09-25 21:39 139,264 --a------ C:\WINDOWS\War3Unin.exe
2006-09-17 14:20 974,848 --a------ C:\WINDOWS\system32\mfc70.dll
2006-09-17 14:20 487,424 --a------ C:\WINDOWS\system32\msvcp70.dll
2006-09-17 14:20 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll
2006-09-07 23:07 73,728 --a------ C:\WINDOWS\system32\FLKill.exe
2006-09-07 23:07 20 --a------ C:\sccfg.sys
2006-09-07 21:47 11,170 -ra------ C:\WINDOWS\system32\PA207Usd.dll
2006-09-05 19:17 1,024 -r-h----- C:\WINDOWS\system32\ntiembed.dll
2006-09-04 15:50 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2006-09-04 15:40 178,408 --a------ C:\WINDOWS\system32\muweb.dll
2006-09-04 15:40 128,232 --a------ C:\WINDOWS\system32\mucltui.dll
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2006-09-27 10:53 -------- d-------- C:\Programme\Mozilla Firefox
2006-09-27 10:49 -------- d-------- C:\Programme\Spamihilator
2006-09-27 10:47 -------- d-------- C:\Programme\HDD Health
2006-09-27 09:22 -------- d-------- C:\Dokumente und Einstellungen\_ajs\Anwendungsdaten\Skype
2006-09-27 00:27 -------- d-------- C:\Programme\Warcraft III
2006-09-26 15:08 -------- d-------- C:\Dokumente und Einstellungen\_ajs\Anwendungsdaten\Free Download Manager
2006-09-25 22:22 -------- d-------- C:\Programme\eMule
2006-09-25 20:55 223128 --a------ C:\WINDOWS\system32\drivers\dtscsi.sys
2006-09-25 20:55 -------- d-------- C:\Programme\DAEMON Tools
2006-09-25 20:52 96256 --a------ C:\WINDOWS\system32\drivers\sptd5213.sys
2006-09-25 20:52 643072 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2006-09-23 15:33 -------- d-------- C:\Programme\ICQLite
2006-09-23 15:13 -------- d-------- C:\Programme\CCleaner
2006-09-21 10:03 -------- d-------- C:\Programme\Free Download Manager
2006-09-20 13:02 -------- d---s---- C:\Dokumente und Einstellungen\_ajs\Anwendungsdaten\Microsoft
2006-09-20 13:02 -------- d-------- C:\Programme\Opera
2006-09-20 10:35 -------- d-------- C:\Programme\Miranda IM
2006-09-19 19:35 -------- d-------- C:\Programme\SpeedFan
2006-09-18 19:01 -------- d-------- C:\Dokumente und Einstellungen\_ajs\Anwendungsdaten\Windows Desktop Search
2006-09-18 19:00 -------- d-------- C:\Programme\Windows Desktop Search
2006-09-18 11:07 -------- d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared
2006-09-18 11:05 -------- d-------- C:\Programme\MSBuild
2006-09-17 14:29 -------- d-------- C:\Dokumente und Einstellungen\_ajs\Anwendungsdaten\Macromedia
2006-09-17 14:20 -------- d--h----- C:\Programme\InstallShield Installation Information
2006-09-17 14:20 -------- d-------- C:\Programme\Macromedia
2006-09-17 14:20 -------- d-------- C:\Programme\Gemeinsame Dateien\Macromedia Shared
2006-09-17 14:20 -------- d-------- C:\Programme\Gemeinsame Dateien\Macromedia
2006-09-17 14:20 -------- d-------- C:\Programme\Gemeinsame Dateien
2006-09-14 10:59 -------- d-------- C:\Programme\FileZilla
2006-09-13 18:51 -------- d-------- C:\Programme\Winamp
2006-09-11 18:30 -------- d-------- C:\Programme\Folder Lock
2006-09-07 11:35 -------- d-------- C:\Programme\Launch Manager
2006-09-07 11:34 -------- d-------- C:\Programme\Internet Explorer
2006-09-07 11:33 -------- d-------- C:\Programme\FreePDF_XP
2006-09-07 11:33 -------- d-------- C:\Programme\AntiVir PersonalEdition Classic
2006-09-07 09:07 -------- d-------- C:\Programme\dirLock
2006-09-06 12:12 -------- d-------- C:\Programme\2BrightSparks
2006-09-05 11:17 -------- d-------- C:\Dokumente und Einstellungen\_ajs\Anwendungsdaten\InterVideo
2006-08-31 00:40 -------- d-------- C:\Dokumente und Einstellungen\_ajs\Anwendungsdaten\Adobe
2006-08-31 00:20 -------- d-------- C:\Programme\Foto-Mosaik
2006-08-24 22:43 -------- d-------- C:\Dokumente und Einstellungen\_ajs\Anwendungsdaten\Sun
2006-08-24 22:42 -------- d-------- C:\Programme\Java
2006-08-24 22:40 -------- d-------- C:\Programme\Gemeinsame Dateien\Java
2006-08-24 21:28 -------- d-------- C:\Programme\Gemeinsame Dateien\Adobe
2006-08-24 21:28 -------- d-------- C:\Programme\Adobe
2006-08-24 20:47 38465 --a------ C:\Dokumente und Einstellungen\_ajs\Anwendungsdaten\Comma Separated Values (Windows).ADR
2006-08-24 00:15 -------- d-------- C:\Dokumente und Einstellungen\_ajs\Anwendungsdaten\vlc
2006-08-23 11:17 -------- d-------- C:\Programme\psi
2006-08-23 09:22 -------- d-------- C:\Programme\VideoLAN
2006-08-23 08:49 -------- d-------- C:\Programme\TUGZip
2006-08-23 00:08 -------- d-------- C:\Programme\Skype
2006-08-22 23:57 -------- d-------- C:\Programme\SpeedswitchXP
2006-08-22 16:42 -------- d-------- C:\Dokumente und Einstellungen\_ajs\Anwendungsdaten\Mp3tag
2006-08-22 16:41 -------- d-------- C:\Programme\Mp3tag
2006-08-22 15:25 -------- d-------- C:\Programme\Gemeinsame Dateien\Deterministic Networks
2006-08-22 15:25 -------- d-------- C:\Programme\Cisco Systems
2006-08-22 15:24 -------- d-------- C:\Programme\PowerQuest
2006-08-22 15:15 -------- d-------- C:\Programme\WinRAR
2006-08-22 14:50 -------- d-------- C:\Programme\IrfanView
2006-08-22 13:49 -------- d-------- C:\Programme\TweakNow PowerPack 2006
2006-08-22 13:48 -------- d-------- C:\Programme\TweakNow 2006
2006-08-22 12:08 -------- d-------- C:\Programme\Yahoo!
2006-08-22 12:06 -------- d-------- C:\Programme\Ahead
2006-08-22 12:01 -------- d-------- C:\Programme\InterVideo
2006-08-22 11:47 -------- d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2006-08-22 00:44 -------- d-------- C:\Programme\Synaptics
2006-08-22 00:25 -------- d-------- C:\Programme\Outlook Express
2006-08-22 00:25 -------- d-------- C:\Programme\gs
2006-08-22 00:16 -------- d-------- C:\Programme\Intel
2006-08-22 00:10 -------- d-------- C:\Programme\Messenger
2006-08-21 22:31 -------- d-------- C:\Dokumente und Einstellungen\_ajs\Anwendungsdaten\Mozilla
2006-08-21 22:27 -------- d-------- C:\Programme\Microsoft Visual Studio
2006-08-21 22:27 -------- d-------- C:\Programme\Microsoft Office
2006-08-21 22:27 -------- d-------- C:\Programme\Gemeinsame Dateien\DESIGNER
2006-08-21 22:26 -------- d-------- C:\Programme\Microsoft.NET
2006-08-21 22:26 -------- d-------- C:\Programme\Microsoft Works
2006-08-21 22:25 -------- d-------- C:\Programme\Microsoft Visual Studio 8
2006-08-21 22:25 -------- d-------- C:\Programme\Gemeinsame Dateien\System
2006-08-21 22:24 -------- d-------- C:\Dokumente und Einstellungen\_ajs\Anwendungsdaten\ICQLite
2006-08-21 22:21 -------- d-------- C:\Dokumente und Einstellungen\_ajs\Anwendungsdaten\AdobeUM
2006-08-21 22:01 -------- d-------- C:\Programme\Windows Media Player
2006-08-21 21:36 -------- d-------- C:\Dokumente und Einstellungen\_ajs\Anwendungsdaten\Opera
2006-08-21 21:22 -------- d-------- C:\Programme\Zone Labs
2006-08-21 21:22 -------- d-------- C:\Programme\Gemeinsame Dateien\SpeechEngines
2006-08-21 21:22 -------- d-------- C:\Programme\Gemeinsame Dateien\ODBC
2006-08-21 21:21 62 --ahs---- C:\Dokumente und Einstellungen\_ajs\Anwendungsdaten\desktop.ini
2006-08-21 20:59 -------- d-------- C:\Programme\Movie Maker
2006-08-21 20:56 -------- d-------- C:\Programme\Windows NT
2006-08-21 20:56 -------- d-------- C:\Programme\NetMeeting
2006-08-21 20:44 -------- d--h----- C:\Programme\Uninstall Information
2006-08-21 20:44 -------- d-------- C:\Dokumente und Einstellungen\_ajs\Anwendungsdaten\Identities
2006-08-21 20:39 -------- d-------- C:\Programme\xerox
2006-08-21 20:39 -------- d-------- C:\Programme\microsoft frontpage
2006-08-21 20:38 0 -rahs---- C:\MSDOS.SYS
2006-08-21 20:38 0 -rahs---- C:\IO.SYS
2006-08-21 20:38 0 --a------ C:\CONFIG.SYS
2006-08-21 20:38 0 --------- C:\AUTOEXEC.BAT
2006-08-21 20:37 -------- d-------- C:\Programme\Online-Dienste
2006-08-21 20:35 -------- d-------- C:\Programme\Gemeinsame Dateien\Dienste
2006-08-21 20:34 -------- d-------- C:\Programme\Gemeinsame Dateien\MSSoap
2006-08-21 20:30 -------- d--h----- C:\Programme\WindowsUpdate
2006-08-21 20:30 -------- d-------- C:\Programme\Online Services
2006-08-21 20:30 -------- d-------- C:\Programme\MSN
2006-08-21 20:30 -------- d-------- C:\Programme\ComPlus Applications
2006-08-21 20:29 -------- d-------- C:\Programme\MSN Gaming Zone
2006-08-21 14:26 16896 --a------ C:\WINDOWS\system32\fltlib.dll
2006-08-21 11:14 23040 --a------ C:\WINDOWS\system32\fltmc.exe
2006-08-21 11:14 128896 --------- C:\WINDOWS\system32\drivers\fltmgr.sys
2006-08-18 21:38 237568 --------- C:\WINDOWS\system32\oeph.dll
2006-08-18 21:38 1457152 --------- C:\WINDOWS\system32\mssrch.dll
2006-08-18 21:37 51712 --------- C:\WINDOWS\system32\msstrc.dll
2006-08-18 21:37 26112 --------- C:\WINDOWS\system32\rtffilt.dll
2006-08-18 21:37 203776 --------- C:\WINDOWS\system32\msshsq.dll
2006-08-18 21:37 186368 --------- C:\WINDOWS\system32\xmlfilter.dll
2006-08-18 21:37 152064 --------- C:\WINDOWS\system32\mssphtb.dll
2006-08-18 21:37 1496064 --------- C:\WINDOWS\system32\tquery.dll
2006-08-18 21:37 119808 --a------ C:\WINDOWS\system32\nlhtml.dll
2006-08-18 21:36 64512 --------- C:\WINDOWS\system32\propdefs.dll
2006-08-18 21:36 317952 --------- C:\WINDOWS\system32\mssph.dll
2006-08-18 21:36 278016 --------- C:\WINDOWS\system32\searchindexer.exe
2006-08-18 21:36 200704 --------- C:\WINDOWS\system32\searchprotocolhost.exe
2006-08-18 21:35 70656 --------- C:\WINDOWS\system32\searchfilterhost.exe
2006-08-18 21:35 50688 --------- C:\WINDOWS\system32\msscntrs.dll
2006-08-18 21:35 23040 --------- C:\WINDOWS\system32\msscb.dll
2006-08-18 21:34 98304 --------- C:\WINDOWS\system32\mssitlb.dll
2006-08-18 21:34 707584 --------- C:\WINDOWS\system32\propsys.dll
2006-08-18 21:34 34816 --a------ C:\WINDOWS\system32\mimefilt.dll
2006-08-18 21:34 31232 --------- C:\WINDOWS\system32\mssprxy.dll
2006-08-18 21:34 243712 --------- C:\WINDOWS\system32\srchadmin.dll
2006-08-18 21:34 193536 --a------ C:\WINDOWS\system32\offfilt.dll
2006-08-18 21:33 2048 --------- C:\WINDOWS\system32\oephRes.dll
2006-08-12 00:30 29968 --a------ C:\WINDOWS\system32\mdimon.dll
2006-08-11 23:09 36624 --a------ C:\WINDOWS\system32\FM20DEU.DLL
2006-08-11 20:52 33040 --a------ C:\WINDOWS\system32\FM20ENU.DLL
2006-08-11 20:52 1190664 --a------ C:\WINDOWS\system32\FM20.DLL
2006-07-27 15:25 679424 --a------ C:\WINDOWS\system32\inetcomm.dll
2006-07-26 14:34 22752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2006-07-21 10:29 72704 --a------ C:\WINDOWS\system32\hlink.dll
2006-07-14 17:52 121856 --------- C:\WINDOWS\system32\xmllite.dll
2006-07-09 13:42 42920 --a------ C:\WINDOWS\system32\vsutil_loc0407.dll
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries are not shown
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
"Spamihilator"="\"C:\\Programme\\Spamihilator\\spamihilator.exe\""
"HDDHealth"="C:\\Programme\\HDD Health\\hddhealth.exe -wl"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"
"Zone Labs Client"="\"C:\\Programme\\Zone Labs\\ZoneAlarm\\zlclient.exe\""
"igfxtray"="C:\\WINDOWS\\system32\\igfxtray.exe"
"igfxhkcmd"="C:\\WINDOWS\\system32\\hkcmd.exe"
"igfxpers"="C:\\WINDOWS\\system32\\igfxpers.exe"
"LaunchAp"="C:\\Programme\\Launch Manager\\LaunchAp.exe"
"HotkeyApp"="C:\\Programme\\Launch Manager\\HotkeyApp.exe"
"CtrlVol"="C:\\Programme\\Launch Manager\\CtrlVol.exe"
"Wbutton"="\"C:\\Programme\\Launch Manager\\Wbutton.exe\""
"FreePDF Assistant"="C:\\Programme\\FreePDF_XP\\fpassist.exe"
"SynTPEnh"="C:\\Programme\\Synaptics\\SynTP\\SynTPEnh.exe"
"BigDog303"="C:\\WINDOWS\\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)"
"SunJavaUpdateSched"="C:\\Programme\\Java\\jre1.5.0_06\\bin\\jusched.exe"
"ICQ Lite"="C:\\Programme\\ICQLite\\ICQLite.exe -minimize"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000000
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,c4,00,00,00,00,00,00,00,14,03,00,00,00,03,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=dword:40000004
"OriginalStateInfo"=hex:18,00,00,00,c5,00,00,00,00,00,00,00,15,03,00,00,00,03,\
00,00,04,00,00,40
"RestoredStateInfo"=hex:18,00,00,00,c5,00,00,00,00,00,00,00,15,03,00,00,00,03,\
00,00,01,00,00,00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"=""
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoToolbarCustomize"=dword:00000000
"NoFileMenu"=dword:00000000
"NoSecurityTab"=dword:00000001
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\DisallowRun]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoSecurityTab"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run]
[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders
securityproviders REG_SZ msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll
Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\SyncBack Backup.job
Completion time: 27.09.2006 10:54:43.02
ComboFix.txt