also, ich habe andauernde meldungen von antivir, die nicht gelöscht werden können...
ComboFix 08-05-15.3 - Haudegen 2008-05-18 13:10:43.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.2553 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Haudegen\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Dokumente und Einstellungen\Haudegen\Lokale Einstellungen\Temporary Internet Files\sc
C:\Dokumente und Einstellungen\Haudegen\Lokale Einstellungen\Temporary Internet Files\sc\script0.html
C:\Dokumente und Einstellungen\Haudegen\Lokale Einstellungen\Temporary Internet Files\sc\script1.html
C:\WINDOWS\system32\hNWGgfii.ini
C:\WINDOWS\system32\hNWGgfii.ini2
C:\WINDOWS\system32\nnnmlJde.dll
C:\WINDOWS\system32\tmp59.tmp
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_OULTRAF
-------\Service_oUltraf
((((((((((((((((((((((( Dateien erstellt von 2008-04-18 bis 2008-05-18 ))))))))))))))))))))))))))))))
.
2008-05-18 12:38 . 2008-05-18 12:38 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Downloaded Installations
2008-05-16 20:13 . 2008-05-16 20:13 <DIR> d-------- C:\Dokumente und Einstellungen\LocalService\Eigene Dateien
2008-05-13 10:43 . 2008-05-13 10:43 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-05-13 10:43 . 2008-05-13 10:43 1,409 --a------ C:\WINDOWS\QTFont.for
2008-05-09 10:04 . 2008-05-09 10:04 275,968 --a------ C:\WINDOWS\system32\iifgGWNh.dll
2008-05-05 21:24 . 2008-05-06 10:06 <DIR> d-------- C:\Programme\Weight Watchers
2008-04-19 18:59 . 2008-04-19 18:59 <DIR> d-------- C:\Programme\Crawler
2008-04-19 18:59 . 2008-05-16 10:27 <DIR> d-------- C:\Dokumente und Einstellungen\Haudegen\Anwendungsdaten\Spyware Terminator
2008-04-19 18:59 . 2008-05-17 10:28 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spyware Terminator
2008-04-19 18:59 . 2008-04-19 18:59 141,312 --a------ C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
2008-04-19 18:58 . 2008-05-16 11:09 <DIR> d-------- C:\Programme\Spyware Terminator
2008-04-19 01:23 . 2008-04-19 01:24 <DIR> d-------- C:\Programme\nLite
2008-04-19 00:45 . 2008-04-19 00:45 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-04-19 00:45 . 2008-04-19 00:45 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2008-04-18 23:52 . 2008-04-18 23:52 <DIR> d-------- C:\Dokumente und Einstellungen\Haudegen\Anwendungsdaten\TmpRecentIcons
2008-04-18 22:36 . 2008-04-18 22:36 <DIR> d-------- C:\Programme\Driver-Soft
2008-04-18 22:36 . 2004-06-14 14:56 427,864 --a------ C:\WINDOWS\system32\XceedZip.dll
2008-04-18 22:34 . 2008-04-18 22:34 <DIR> d-------- C:\WINDOWS\uninstall\TreiberStudio
2008-04-18 22:17 . 2008-04-18 22:17 <DIR> d-------- C:\Dokumente und Einstellungen\Haudegen\Anwendungsdaten\UpdateStar
2008-04-18 21:52 . 2008-04-18 22:02 <DIR> d-------- C:\Programme\DriverGuide Toolkit
2008-04-18 21:52 . 2008-04-18 23:45 <DIR> d-------- C:\My Drivers
2008-04-18 21:52 . 2001-11-29 08:57 341,504 --a------ C:\WINDOWS\system32\Softlocx5.ocx
2008-04-18 21:52 . 2001-11-29 08:57 110,592 --a------ C:\WINDOWS\system32\ccrpbds6.dll
2008-04-18 21:52 . 2008-04-18 21:55 520 --a------ C:\WINDOWS\netdet.ini
2008-04-18 21:37 . 2008-04-18 21:37 <DIR> d-------- C:\Programme\Intel
2008-04-18 21:37 . 2007-07-26 16:15 53,248 --a------ C:\WINDOWS\system32\CSVer.dll
2008-04-18 21:36 . 2008-04-18 21:36 <DIR> d-------- C:\Intel
2008-04-18 21:19 . 2007-12-04 16:44 23,600 --a------ C:\WINDOWS\system32\drivers\TVICHW32.SYS
2008-04-18 21:19 . 2008-04-18 21:19 7,252 --a------ C:\WINDOWS\system32\d3d9caps.dat
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-18 11:33 631,316 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-05-18 11:33 53,815,328 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-05-18 10:42 1,702,400 ----a-w C:\WINDOWS\Internet Logs\xDBD.tmp
2008-05-18 10:39 --------- d-----w C:\Programme\Symantec
2008-05-18 10:39 --------- d-----w C:\Dokumente und Einstellungen\Haudegen\Anwendungsdaten\Symantec
2008-05-17 17:57 --------- d-----w C:\Dokumente und Einstellungen\Haudegen\Anwendungsdaten\temp
2008-05-16 13:00 --------- d-----w C:\Programme\Norton Security Scan
2008-05-07 17:11 --------- d-----w C:\Dokumente und Einstellungen\Haudegen\Anwendungsdaten\Skype
2008-05-06 08:23 --------- d-----w C:\Programme\eMule
2008-05-04 18:51 --------- d-----w C:\Programme\Altova
2008-05-04 18:05 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-04-18 21:58 --------- d-----w C:\Programme\ATI Technologies
2008-04-18 20:14 1,553,920 ----a-w C:\WINDOWS\Internet Logs\xDBC.tmp
2008-04-18 20:10 --------- d-----w C:\Programme\Lavalys
2008-04-18 19:37 1,536,512 ----a-w C:\WINDOWS\Internet Logs\xDBB.tmp
2008-04-17 22:57 300,544 ----a-w C:\WINDOWS\Internet Logs\xDBA.tmp
2008-04-17 17:14 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2008-04-17 17:11 --------- d-----w C:\Dokumente und Einstellungen\Haudegen\Anwendungsdaten\OpenOffice.org2
2008-04-17 14:24 --------- d-----w C:\Programme\ICQ6
2008-04-15 16:01 --------- d-----w C:\Programme\ATITool
2008-04-15 15:52 --------- d-----w C:\Programme\CPUCooL
2008-04-14 22:20 750,080 ----a-w C:\WINDOWS\Internet Logs\xDB9.tmp
2008-04-13 09:35 --------- d-----w C:\Programme\Futuremark
2008-04-13 09:06 --------- d-----w C:\Programme\Gemeinsame Dateien\ATI Technologies
2008-04-13 09:04 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-04-13 09:04 --------- d-----w C:\Programme\AGEIA Technologies
2008-04-13 08:24 --------- d-----w C:\Dokumente und Einstellungen\Haudegen\Anwendungsdaten\ATI
2008-04-12 23:42 1,473,536 ----a-w C:\WINDOWS\Internet Logs\xDB8.tmp
2008-04-10 05:29 912,698 ----a-w C:\WINDOWS\Prison Tycoon 2 Uninstaller.exe
2008-04-08 23:25 1,461,760 ----a-w C:\WINDOWS\Internet Logs\xDB7.tmp
2008-04-08 23:25 1,140,224 ----a-w C:\WINDOWS\Internet Logs\xDB6.tmp
2008-04-04 19:20 658,432 ----a-w C:\WINDOWS\Internet Logs\xDB4.tmp
2008-04-04 19:20 1,427,456 ----a-w C:\WINDOWS\Internet Logs\xDB5.tmp
2008-03-31 10:01 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallShield
2008-03-31 09:57 --------- d-----w C:\Programme\Gemeinsame Dateien\InstallShield
2008-03-30 14:53 --------- d-----w C:\Programme\OpenAL
2008-03-29 06:21 2,873,856 ----a-w C:\WINDOWS\system32\drivers\ati2mtag.sys
2008-03-29 03:18 49,152 ----a-w C:\WINDOWS\system32\drivers\ati2erec.dll
2008-03-25 17:06 2,884,608 ----a-w C:\WINDOWS\Internet Logs\xDB3.tmp
2008-03-24 01:03 931,328 ----a-w C:\WINDOWS\Internet Logs\xDB1.tmp
2008-03-24 01:03 1,362,432 ----a-w C:\WINDOWS\Internet Logs\xDB2.tmp
2008-03-23 23:56 --------- d-----w C:\Programme\Lavasoft
2008-03-23 23:56 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
2008-03-23 23:33 --------- d-----w C:\Programme\Avira
2008-03-23 23:33 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2008-03-23 23:25 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MailFrontier
2008-03-23 23:24 --------- d-----w C:\Programme\Zone Labs
2008-03-23 23:03 --------- d-----w C:\Programme\Softwin
2008-03-23 23:02 --------- d-----w C:\Programme\Gemeinsame Dateien\BitDefender
2008-03-23 23:02 --------- d-----w C:\Programme\BitDefender
2008-03-23 16:59 --------- d-----w C:\Programme\Gemeinsame Dateien\Softwin
2005-07-07 10:55 7,677,081 ------w C:\Dokumente und Einstellungen\Haudegen\HP_screensaver.exe
2005-07-07 10:55 1,824,409 ------w C:\Dokumente und Einstellungen\Haudegen\HP_interactive desktop.exe
2007-03-09 08:12 27,648 --sha-w C:\WINDOWS\system32\AVSredirect.dll
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F7794690-A40F-4F27-89A2-5D0B6C461C1B}]
2008-05-09 10:04 275968 --a------ C:\WINDOWS\system32\iifgGWNh.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ Run]
"DAEMON Tools Lite"="C:\Programme\DAEMON Tools\daemon.exe" [2008-01-17 18:51 486856]
"MSMSGS"="C:\Programme\Messenger\msmsgs.exe" [2004-10-13 18:24 1694208]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion \Run]
"Gainward"="C:\WINDOWS\TBPanel.exe" [2004-11-01 08:01 2039808]
"CTSysVol"="C:\Programme\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe" [2002-10-29 09:18 49152]
"CTHelper"="CTHELPER.EXE" [2003-02-21 00:45 28672 C:\WINDOWS\system32\CtHelper.exe]
"AsioReg"="REGSVR32.exe" [2004-08-04 09:58 12288 C:\WINDOWS\system32\regsvr32.exe]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2006-03-09 15:29 7561216]
"NvMediaCenter"="C:\WINDOWS\System32\NvMcTray.dll" [2006-03-09 15:29 86016]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2006-09-01 16:57 282624]
"ZoneAlarm Client"="C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" [2007-12-13 20:27 919016]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-05-05 17:13 262401]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"SpywareTerminator"="C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe" [2008-05-09 10:26 1817600]
"NortonAntiBot"="C:\Programme\Symantec\Norton AntiBot\agent\bin\NortonAntiBot.exe" [2007-11-12 22:59 1378840]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersio n\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 09:57 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.iac2"= C:\PROGRA~2\REPLAY~1\iac25_32.ax
"msacm.l3codec"= l3codecp.acm
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\ run-]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion \run-]
"CTDVDDet"=C:\Programme\Creative\SBAudigy2\DVDAudio\CTDVDDet .EXE
"Dell AIO Printer A920"="C:\Programme\Dell AIO Printer A920\dlbkbmgr.exe"
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_01\bin\jusc hed.exe"
"nwiz"=nwiz.exe /install
"RemoteControl"=C:\Programme\CyberLink\PowerDVD\PDVDServ .exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\stand ardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 1 (0x1)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\stand ardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\Mozilla Firefox\\firefox.exe"=
"C:\\WINDOWS\\system32\\LEXPPS.EXE"=
"C:\\Programme\\ICQ6\\ICQ.exe"=
"C:\\Programme\\Windows Media Player\\wmplayer.exe"=
"E:\\Programme\\KONAMI\\Pro Evolution Soccer 2008\\PES2008.exe"=
"C:\\Programme\\eMule\\emule.exe"=
"C:\\Programme\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\stand ardprofile\GloballyOpenPorts\List]
"2799:UDP"= 2799:UDP:Altova License Metering Port (UDP)
"2799:TCP"= 2799:TCP:Altova License Metering Port (TCP)
"3478:UDP"= 3478:UDP:stun
"3479:UDP"= 3479:UDP:stun 2
"6112:UDP"= 6112:UDP:stun 3
"5730:UDP"= 5730:UDP:game
"5739:UDP"= 5739:UDP:game 1
"9001:TCP"= 9001:TCP:game 2
"11881:TCP"= 11881:TCP:game 3
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\stand ardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
R1 ntiomin;ntiomin;C:\WINDOWS\system32\drivers\ntiomin.sys [2007-11-17 16:24]
R1 oreans32;oreans32;C:\WINDOWS\system32\drivers\oreans32.sys [2006-09-04 19:34]
R1 sp_rsdrv2;Spyware Terminator Driver 2;C:\WINDOWS\system32\drivers\sp_rsdrv2.sys [2008-04-19 18:59]
R1 SSHDRV86;SSHDRV86;C:\WINDOWS\System32\drivers\SSHDRV86.sys [2006-06-10 00:06]
R2 ithsgt;ithsgt;C:\WINDOWS\system32\DRIVERS\ithsgt.sys [2005-11-13 20:44]
R2 lilsgt;lilsgt;C:\WINDOWS\system32\DRIVERS\lilsgt.sys [2005-11-13 20:44]
R2 litsgt;litsgt;C:\WINDOWS\system32\DRIVERS\litsgt.sys [2005-09-20 21:02]
R2 tansgt;tansgt;C:\WINDOWS\system32\DRIVERS\tansgt.sys [2005-09-20 21:02]
R2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2004-08-04 09:58]
R3 Tetris;Tetris driver;C:\WINDOWS\system32\Drivers\Tetris.sys [2005-10-18 18:33]
S2 FILESpy;FILESpy;C:\Programme\Softwin\BitDefender9\filespy.sy s []
S2 MSDisk;Network helper Service;"C:\WINDOWS\System32\irdvxc.exe" /service []
S3 TraceDriver;TraceDriver;C:\WINDOWS\System32\TraceDriver.sys []
S3 TTTv600;Cinergy 600 TV Tuner (MK2);C:\WINDOWS\system32\DRIVERS\PhTvTune.sys [2003-11-04 13:39]
S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-01-20 15:46]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
*Newly Created Service* - COMHOST
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{161AF134-1E8E-4B1A-AF79-5CC7DB6830E9}]
C:\WINDOWS\system32\msiexec.exe /qn /fpu {825CA439-18CF-4ED9-96F8-F066514493A6}
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2866BB71-FB23-43F5-BB2A-84622FF79E2C}]
C:\WINDOWS\system32\msiexec.exe /qn /fpu {2866BB71-FB23-43F5-BB2A-84622FF79E2C}
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5084F01D-458E-45EB-A6FD-692D4C9D2789}]
C:\WINDOWS\system32\msiexec.exe /qn /fpu {5084F01D-458E-45EB-A6FD-692D4C9D2789}
.
Inhalt des "geplante Tasks" Ordners
"2008-01-26 03:45:31 C:\WINDOWS\Tasks\1-Klick-Wartung.job"
- C:\Programme\TuneUp Utilities 2008\OneClick.exe
"2008-05-17 07:43:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Programme\Apple Software Update\SoftwareUpdate.exe
"2008-05-16 13:46:54 C:\WINDOWS\Tasks\Norton Security Scan.job"
- C:\Programme\Norton Security Scan\Nss.exe
"2006-08-18 11:55:31 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Programme\Symantec\LiveUpdate\NDETECT.EXE
.
************************************************************ **************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-18 13:35:00
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Eintr„ge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
************************************************************ **************
[HKEY_LOCAL_MACHINE\System\ControlSet009\Services\sfcure01]
"ImagePath"="S\00y\00s\00t\00e\00m\003\002\00\\00d\00r\00i\00v\00e\00r\00s\00\\00s\00f\00c\00u\00r\00e\000\001\00.\00s\00y\00s"
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\Symantec\Norton AntiBot\agent\Bin\NABAgent.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Symantec\Norton AntiBot\agent\Bin\NABMonitor.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\CPUCooL\CooLSRV.exe
C:\WINDOWS\system32\CTSVCCDA.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
C:\Programme\Spyware Terminator\sp_rsser.exe
C:\Programme\Symantec\Norton AntiBot\agent\Bin\NABWatcher.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\imapi.exe
.
************************************************************ **************
.
Zeit der Fertigstellung: 2008-05-18 13:43:47 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-18 11:43:21
20 Verzeichnis(se), 4,834,828,288 Bytes frei
23 Verzeichnis(se), 6,068,940,800 Bytes frei
252 --- E O F --- 2008-01-10 06:59:56


, das sieht vor dem speichern dann so aus

