Code:
ComboFix 10-01-27.06 - Harald 28/01/2010 16:42:18.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.44.1031.18.1014.409 [GMT 0:00]
Running from: c:\dokumente und einstellungen\Harald\Desktop\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\~WRD1389.tmp
c:\windows\system32\drivers\cgtr.sys
Infected copy of c:\windows\system32\ws2_32.dll was found and disinfected
Restored copy from - c:\windows\$NtServicePackUninstall$\ws2_32.dll
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_ehglyjv
((((((((((((((((((((((((( Files Created from 2009-12-28 to 2010-01-28 )))))))))))))))))))))))))))))))
.
2010-01-27 21:35 . 2010-01-28 14:33 -------- d-----w- C:\rsit
2010-01-26 14:16 . 2010-01-26 14:16 -------- d-sh--w- c:\dokumente und einstellungen\Harald\IECompatCache
2010-01-22 17:43 . 2010-01-28 16:50 145928 ----a-w- c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2010-01-18 21:23 . 2010-01-19 09:26 -------- d-----w- c:\dokumente und einstellungen\Harald\Anwendungsdaten\QuickScan
2010-01-14 15:09 . 2009-10-23 01:04 28672 ------w- c:\windows\PWMBTHLP.EXE
2010-01-14 15:09 . 2009-10-23 01:04 4442 ------w- c:\windows\system32\drivers\TPPWRIF.SYS
2010-01-14 15:03 . 2010-01-14 15:05 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PCDr
2010-01-14 15:01 . 2010-01-14 15:04 -------- d-----w- c:\programme\PC-Doctor
2010-01-13 23:32 . 2010-01-13 23:32 -------- d-----w- c:\programme\CCleaner
2010-01-13 23:28 . 2010-01-13 23:28 -------- d-----w- c:\programme\Lavalys
2010-01-13 23:09 . 2010-01-13 23:09 -------- d-----w- c:\dokumente und einstellungen\Harald\Anwendungsdaten\Uniblue
2010-01-13 23:09 . 2010-01-13 23:09 -------- d-----w- c:\programme\Uniblue
2010-01-13 16:03 . 2010-01-13 16:03 -------- d-----w- c:\dokumente und einstellungen\Harald\Lokale Einstellungen\Anwendungsdaten\Threat Expert
2010-01-13 11:13 . 2010-01-13 11:14 -------- d-----w- c:\programme\Remove on Reboot
2010-01-12 21:34 . 2010-01-12 21:34 -------- d-sh--w- c:\windows\system32\config\systemprofile\IETldCache
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-28 15:55 . 2007-04-04 12:07 -------- d-----w- c:\programme\Mozilla Thunderbird
2010-01-28 14:25 . 2009-01-21 01:20 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2010-01-28 14:20 . 2009-01-21 01:17 -------- d-----w- c:\programme\Trojan Remover
2010-01-28 14:17 . 2007-05-10 00:25 -------- d--h--r- c:\dokumente und einstellungen\Harald\Anwendungsdaten\yahoo!
2010-01-28 14:17 . 2006-11-02 23:09 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\yahoo!
2010-01-28 14:14 . 2006-05-25 20:31 -------- d-----w- c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2010-01-28 14:14 . 2007-06-19 21:48 -------- d---a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2010-01-28 14:09 . 2008-07-05 20:50 -------- d-----w- c:\programme\LimeWire
2010-01-28 13:00 . 2008-10-07 19:26 664 ----a-w- c:\windows\system32\d3d9caps.dat
2010-01-27 23:50 . 2007-02-10 09:14 -------- d-----w- c:\dokumente und einstellungen\Harald\Anwendungsdaten\Skype
2010-01-26 00:15 . 2010-01-26 00:15 123904 ----a-w- c:\windows\system32\3D5.tmp
2010-01-22 14:00 . 2009-10-23 15:44 -------- d-----w- c:\programme\Microsoft Silverlight
2010-01-16 19:17 . 2008-10-20 09:58 -------- d-----w- c:\programme\Common Files
2010-01-14 15:09 . 2006-05-25 20:30 -------- d--h--w- c:\programme\InstallShield Installation Information
2010-01-13 23:07 . 2008-09-09 19:40 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SecTaskMan
2010-01-13 22:56 . 2008-09-09 19:40 -------- d-----w- c:\programme\Security Task Manager
2010-01-13 10:46 . 1979-12-31 22:00 92854 ----a-w- c:\windows\system32\perfc007.dat
2010-01-13 10:46 . 1979-12-31 22:00 477516 ----a-w- c:\windows\system32\perfh007.dat
2010-01-13 10:38 . 2009-01-21 13:27 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2010-01-11 22:05 . 2007-05-10 17:28 -------- d-----w- c:\programme\ScanWizard 5
2010-01-11 17:33 . 2010-01-18 21:22 789320 ----a-w- c:\dokumente und einstellungen\Harald\Anwendungsdaten\Mozilla\Firefox\Profiles\1vta26ff.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
2010-01-11 17:32 . 2010-01-18 21:22 698184 ----a-w- c:\dokumente und einstellungen\Harald\Anwendungsdaten\Mozilla\Firefox\Profiles\1vta26ff.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\bdqscan.dll
2010-01-07 16:07 . 2009-01-21 13:27 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-07 16:07 . 2009-01-21 13:27 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-12-24 13:56 . 2007-02-08 10:26 -------- d-----w- c:\dokumente und einstellungen\Harald\Anwendungsdaten\AdobeUM
2009-12-24 13:33 . 2006-06-21 16:34 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe
2009-12-21 19:05 . 1979-12-31 22:00 916480 ----a-w- c:\windows\system32\wininet.dll
2009-12-18 12:45 . 2007-09-04 22:00 -------- d-----w- c:\programme\ElsterFormular
2009-12-17 15:48 . 2009-11-12 14:53 -------- d-----w- c:\programme\Mendeley Desktop
2009-12-17 14:37 . 2010-01-14 00:54 14912 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lenovo\MessageCenterPlus\LocalRepository\Messages\MCPToLTT_ROW\LTTCheck.exe
2009-12-17 08:44 . 2010-01-14 00:54 560624 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Lenovo\MessageCenterPlus\LocalRepository\Messages\MCPToLTT_ROW\appupdater.exe
2009-12-09 23:40 . 2009-07-28 16:51 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-11-30 20:14 . 2009-11-30 20:14 -------- d-----w- c:\programme\Xvid
2009-11-30 20:09 . 2009-06-10 14:11 -------- d-----w- c:\programme\DivX
2009-11-30 20:08 . 2009-06-10 14:11 -------- d-----w- c:\programme\Gemeinsame Dateien\DivX Shared
2009-11-23 00:00 . 2009-11-23 00:00 93360 ----a-w- c:\windows\system32\drivers\SBREDrv.sys
2009-11-22 23:35 . 2009-11-22 23:35 152576 ----a-w- c:\dokumente und einstellungen\Harald\Anwendungsdaten\Sun\Java\jre1.6.0_17\lzma.dll
2009-11-22 23:35 . 2009-11-22 23:35 79488 ----a-w- c:\dokumente und einstellungen\Harald\Anwendungsdaten\Sun\Java\jre1.6.0_17\gtapi.dll
2009-11-14 00:47 . 2009-11-14 00:47 856064 ----a-w- c:\windows\system32\divx_xx0c.dll
2009-11-14 00:47 . 2009-11-14 00:47 856064 ----a-w- c:\windows\system32\divx_xx07.dll
2009-11-14 00:47 . 2009-11-14 00:47 847872 ----a-w- c:\windows\system32\divx_xx0a.dll
2009-11-14 00:47 . 2009-11-14 00:47 843776 ----a-w- c:\windows\system32\divx_xx16.dll
2009-11-14 00:47 . 2009-11-14 00:47 839680 ----a-w- c:\windows\system32\divx_xx11.dll
2009-11-14 00:47 . 2009-11-14 00:47 696320 ----a-w- c:\windows\system32\DivX.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TrackPointSrv"="tp4serv.exe" [2005-07-13 94208]
"TPKMAPHELPER"="c:\programme\ThinkPad\Utilities\TpKmapAp.exe" [2005-10-28 864256]
"TpShocks"="TpShocks.exe" [2007-03-29 181808]
"TP4EX"="tp4ex.exe" [2005-10-16 65536]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2005-12-14 98304]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-12-14 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2005-12-14 118784]
"LPManager"="c:\progra~1\THINKV~2\PrdCtr\LPMGR.exe" [2005-11-23 106496]
"DLA"="c:\windows\System32\DLA\DLACTRLW.EXE" [2005-08-01 122940]
"ISUSPM Startup"="c:\progra~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 221184]
"ISUSScheduler"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2004-07-27 81920]
"cssauth"="c:\programme\IBM ThinkVantage\Client Security Solution\cssauth.exe" [2005-12-21 1996336]
"PDService.exe"="c:\programme\IBM ThinkVantage\SafeGuard PrivateDisk\pdservice.exe" [2005-11-15 49152]
"DiskeeperSystray"="c:\programme\Diskeeper Corporation\Diskeeper\DkIcon.exe" [2005-11-29 196696]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-04 208952]
"MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-04 59392]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-04 455168]
"openvpn-gui"="c:\programme\OpenVPN\bin\openvpn-gui.exe" [2005-08-18 99328]
"SoundMAXPnP"="c:\programme\Analog Devices\Core\smax4pnp.exe" [2005-05-20 925696]
"nmctxth"="c:\programme\Gemeinsame Dateien\Pure Networks Shared\Platform\nmctxth.exe" [2008-01-08 451896]
"TVT Scheduler Proxy"="c:\programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe" [2008-03-04 487424]
"Message Center Plus"="c:\programme\LENOVO\Message Center Plus\MCPLaunch.exe" [2009-05-27 49976]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"EZEJMNAP"="c:\progra~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe" [2008-10-08 256576]
"TPHOTKEY"="c:\progra~1\Lenovo\PkgMgr\HOTKEY\TPHKMGR.exe" [2006-03-09 94208]
"PWRMGRTR"="c:\progra~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL" [2009-10-23 421888]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Adobe Acrobat - Schnellstart.lnk - c:\windows\Installer\{AC76BA86-1033-F400-7760-100000000002}\SC_Acrobat.exe [2006-6-21 25214]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\psfus]
2007-03-08 17:08 89600 ----a-w- c:\windows\system32\psqlpwd.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\tpfnf2]
2005-07-05 21:45 28672 ------w- c:\windows\system32\notifyf2.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\tphotkey]
2005-11-30 18:16 24576 ------w- c:\windows\system32\tphklock.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux1"=c_835068.nls
"wave2"=c_835068.nls
"mixer1"=c_835068.nls
"midi2"=c_835068.nls
"midi1"=c_835068.nls
"mixer2"=c_835068.nls
"aux2"=c_835068.nls
"wave1"=c_835068.nls
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages REG_MULTI_SZ scecli psqlpwd
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\Programme\\TightVNC\\WinVNC.exe"=
"c:\\Programme\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"c:\\ImageJ\\jre\\bin\\javaw.exe"=
"c:\\Dokumente und Einstellungen\\Harald\\temp\\TeamViewer\\Version4\\TeamViewer.exe"=
"c:\\Programme\\TeamViewer\\Version4\\TeamViewer.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"67:UDP"= 67:UDP:DHCP Discovery Service
R0 pxark;pxark;c:\windows\system32\drivers\pxark.sys [03/08/2008 22:07 26808]
R0 TPDIGIMN;TPDIGIMN;c:\windows\system32\drivers\ApsHM86.sys [02/03/2007 16:47 19760]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\programme\Avira\AntiVir Desktop\sched.exe [28/07/2009 16:51 108289]
R2 ApogeeIO;Apogee Port I/O;c:\windows\system32\drivers\apogeeio.sys [12/09/2001 15:56 5314]
R2 cFosNT;cFosNT;c:\windows\system32\drivers\cFosNT.sys [01/09/2006 22:38 251445]
R2 Power Manager DBC Service;Power Manager DBC Service;c:\programme\ThinkPad\Utilities\PWMDBSVC.exe [14/01/2010 15:09 53248]
R2 PrivateDisk;PrivateDisk;c:\programme\IBM ThinkVantage\SafeGuard PrivateDisk\privatediskm.sys [15/11/2005 11:11 46142]
R2 smi2;smi2;c:\programme\SMI2\smi2.sys [21/12/2005 14:45 3968]
R2 smihlp2;SMI Helper Driver (smihlp2);c:\programme\Gemeinsame Dateien\ThinkVantage Fingerprint Software\Drivers\smihlp.sys [08/03/2007 17:01 11152]
R3 tap0801;TAP-Win32 Adapter V8;c:\windows\system32\drivers\tap0801.sys [01/10/2006 12:37 26624]
R3 Tp4Track;PS/2 TrackPoint Driver;c:\windows\system32\drivers\tp4track.sys [31/12/1979 22:00 13840]
S2 gupdate1c9e9d5506679ae;Google Update Service (gupdate1c9e9d5506679ae);c:\programme\Google\Update\GoogleUpdate.exe [10/06/2009 14:11 133104]
S3 XIRLINK;IBM PC Camera;c:\windows\system32\drivers\C-itNT.sys [01/09/2006 22:51 899884]
S4 CSIScanner;CSIScanner;"c:\programme\PrevxCSI\prevxcsi.exe" /service --> c:\programme\PrevxCSI\prevxcsi.exe [?]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
tapisrv REG_MULTI_SZ Tapisrv
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
.
.
------- Supplementary Scan -------
.
uStart Page = www.google.de
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Auswahl in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Auswahl in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: In Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: In vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Verknüpfungsziel in Adobe PDF konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
Handler: ncbi8 - {2B576DD3-0B3E-4718-BCBF-B15E4FB8009D} - c:\programme\Informax\Vector NTI Suite 9\Ncbi.dll
DPF: {BE415DD9-C50D-46AA-9B5D-37F2EEBBBFE6} - hxxps://www-307.ibm.com/pc/support/access/aslibmain/content/AcpControl.cab
FF - ProfilePath - c:\dokumente und einstellungen\Harald\Anwendungsdaten\Mozilla\Firefox\Profiles\1vta26ff.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - component: c:\dokumente und einstellungen\Harald\Anwendungsdaten\Mozilla\Firefox\Profiles\1vta26ff.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\bdqscan.dll
FF - plugin: c:\dokumente und einstellungen\Harald\Anwendungsdaten\Mozilla\Firefox\Profiles\1vta26ff.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
FF - plugin: c:\progra~1\Yahoo!\Common\npyaxmpb.dll
FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nppl3260.dll
FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprjplug.dll
FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprpjplug.dll
FF - plugin: c:\programme\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: c:\programme\Google\Picasa3\npPicasa3.dll
FF - plugin: c:\programme\Google\Update\1.2.183.13\npGoogleOneClick8.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\np-mswmp.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - ORPHANS REMOVED - - - -
ShellExecuteHooks-{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - (no file)
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-28 16:53
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_LOCAL_MACHINE\software\DeterministicNetworks\DNE\Parameters]
"SymbolicLinkValue"=hex(6):5c,00,52,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,4d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,79,00,73,00,\
[HKEY_LOCAL_MACHINE\software\Intel\Wireless\Folders\*'* ]
"Path"="c:\\WINDOWS\\system32\\config\\systemprofile\\Anwendungsdaten\\Intel\\Wireless\\"
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'winlogon.exe'(1856)
c:\windows\system32\vrlogon.dll
c:\windows\system32\psqlpwd.dll
c:\programme\ThinkVantage Fingerprint Software\homefus2.dll
c:\programme\ThinkVantage Fingerprint Software\infra.dll
c:\programme\ThinkVantage Fingerprint Software\homepass.dll
c:\programme\ThinkVantage Fingerprint Software\bio.dll
c:\programme\ThinkVantage Fingerprint Software\ps2css.dll
c:\programme\ThinkVantage Fingerprint Software\remote.dll
c:\windows\system32\tphklock.dll
c:\programme\ThinkVantage Fingerprint Software\pscssint.dll
- - - - - - - > 'lsass.exe'(1912)
c:\windows\system32\psqlpwd.dll
c:\programme\ThinkVantage Fingerprint Software\homefus2.dll
c:\programme\ThinkVantage Fingerprint Software\infra.dll
- - - - - - - > 'explorer.exe'(3072)
c:\programme\PC-Doctor\ATLPcdToolbar544928.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Other Running Processes ------------------------
.
c:\windows\system32\ibmpmsvc.exe
c:\programme\Intel\Wireless\Bin\EvtEng.exe
c:\programme\Intel\Wireless\Bin\S24EvMon.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Cisco Systems\VPN Client\cvpnd.exe
c:\programme\Diskeeper Corporation\Diskeeper\DkService.exe
c:\windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\Intel\Wireless\Bin\RegSrvc.exe
c:\programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe
c:\windows\System32\TPHDEXLG.exe
c:\windows\system32\TpKmpSVC.exe
c:\programme\IBM ThinkVantage\Client Security Solution\ibmtcsd.exe
c:\programme\IBM ThinkVantage\Rescue and Recovery\rrservice.exe
c:\programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe
c:\programme\lenovo\system update\suservice.exe
c:\programme\Windows Media Player\WMPNetwk.exe
c:\programme\Gemeinsame Dateien\Pure Networks Shared\Platform\nmsrvc.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\tp4serv.exe
c:\windows\system32\TpShocks.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\rundll32.exe
c:\programme\Lenovo\PkgMgr\HOTKEY\TPONSCR.exe
c:\programme\Lenovo\PkgMgr\HOTKEY_1\TpScrex.exe
.
**************************************************************************
.
Completion time: 2010-01-28 17:03:03 - machine was rebooted
ComboFix-quarantined-files.txt 2010-01-28 17:03
ComboFix2.txt 2009-01-22 00:50
ComboFix3.txt 2009-01-21 11:51
Pre-Run: 28 Verzeichnis(se), 12,128,112,640 Bytes frei
Post-Run: 33 Verzeichnis(se), 12,208,705,536 Bytes frei
- - End Of File - - 1981EC3F727EA05A043FFF9DB55222EB
Code:
AAC Decoder
ABBYY FineReader OCR Engine
Access Help
ACDSee 32
Adobe Acrobat 7.0 Professional - English, Français, Deutsch
Adobe Acrobat 7.1.0 Professional - English, Français, Deutsch
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Photoshop 6.0
Adobe SVG Viewer
Analyse-it for Microsoft Excel
AutoUpdate
Avira AntiVir Personal - Free Antivirus
BioEdit
Canon i550
CCleaner
cFos NT/2000/XP DSL/ISDN Driver 4.14 (Build 2403)
ChemWindow
Clone Manager 5
clustalx
Dienstprogramm 'ThinkPad-Tastaturanpassung'
Digital Picture Recovery
Diskeeper Lite
DivX Codec
DivX Converter
DivX Player
DivX Plus DirectShow Filters
DivX Plus Web Player
DivX Version Checker
ElsterFormular 2007/2008
ElsterFormular 2008/2009
Ergänzung zu Productivity Center für ThinkPad
EVEREST Home Edition v2.20
FileZilla (remove only)
Funktion "TrackPoint-Eingabehilfen"
GnuPG For Windows
Google Chrome
Google Update Helper
H.264 Decoder
Help Center
High Definition Audio - KB888111
HijackThis 2.0.2
Hotfix für Windows Internet Explorer 7 (KB947864)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB952287)
Hotfix für Windows XP (KB961118)
Hotfix für Windows XP (KB970653-v3)
Hotfix für Windows XP (KB976098-v2)
Hotfix for Microsoft .NET Framework 3.0 (KB932471)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB954550-v5)
HP Color LaserJet 4700 PCL 6 (02/24/2007 61.071.661.41)
hp LaserJet 1000
IBM 32-bit Runtime Environment for Java 2, v1.4.2
ICS-501
Intel(R) Graphics Media Accelerator Driver
Intel(R) PRO Network Connections Drivers
Intel(R) PROSet/Wireless Software
InterVideo WinDVD
InterVideo WinDVD Creator
ISI ResearchSoft - Export Helper
Jasc Animation Shop 3
Java(TM) 6 Update 17
Konfiguration der Hot-Key-Funktionen für ThinkPad
Lenovo ThinkVantage Toolbox
Müller Foto
Müller Fotowelt
Malwarebytes' Anti-Malware
mCore
mDriver
Mendeley Desktop 0.9.4.1
Message Center Plus
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 German Language Pack
Microsoft .NET Framework 1.1 Security Update (KB953297)
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.0 German Language Pack
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
Microsoft .NET Framework 3.5 Language Pack SP1 - deu
Microsoft .NET Framework 3.5 SP1
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office 2003 German User Interface Pack
Microsoft Office Professional Edition 2003
Microsoft Silverlight
Microsoft SQL Server Desktop Engine (SONY_MEDIAMGR)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual J# .NET Redistributable Package 1.1
MKV Splitter
mMHouse
Mozilla Firefox (3.5.7)
Mozilla Thunderbird (2.0.0.23)
mPfMgr
mProSafe
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
MSXML 4.0 SP2 (KB973688)
MSXML 6.0 Parser (KB933579)
mWlsSafe
mXML
Nero 6
Nero BurnRights
OGA Notifier 2.0.0048.0
OliCheck
OpenVPN 2.0.9-gui-1.0.3
Palm Desktop
Password Safe and Repository Personal Edition v4.4.3.1589
Photo Story 3 for Windows
Picasa 3
PowerDVD
Prevx CSI
Pure Networks Platform
QuickTime
RealPlayer
RecordNow Audio
RecordNow Copy
RecordNow Data
Reference Manager 10
Registry Mechanic 6.0
Remove Multimedia Center
Remove on Reboot Shell Extension
Rescue and Recovery - Client Security Solution
ScanArray Express
ScanWizard 5
Sci Ed 2002 Upgrade
Security Task Manager 1.7h
Security Update for CAPICOM (KB931906)
Sicherheitsupdate für Step by Step Interactive Training (KB898458)
Sicherheitsupdate für Step by Step Interactive Training (KB923723)
Sicherheitsupdate für Windows Internet Explorer 7 (KB929969)
Sicherheitsupdate für Windows Internet Explorer 7 (KB931768)
Sicherheitsupdate für Windows Internet Explorer 7 (KB933566)
Sicherheitsupdate für Windows Internet Explorer 7 (KB937143)
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)
Sicherheitsupdate für Windows Internet Explorer 7 (KB939653)
Sicherheitsupdate für Windows Internet Explorer 7 (KB942615)
Sicherheitsupdate für Windows Internet Explorer 7 (KB944533)
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)
Sicherheitsupdate für Windows Internet Explorer 7 (KB969897)
Sicherheitsupdate für Windows Internet Explorer 8 (KB969897)
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961)
Sicherheitsupdate für Windows Internet Explorer 8 (KB972260)
Sicherheitsupdate für Windows Internet Explorer 8 (KB974455)
Sicherheitsupdate für Windows Internet Explorer 8 (KB976325)
Sicherheitsupdate für Windows Internet Explorer 8 (KB978207)
Sicherheitsupdate für Windows Media Player (KB911564)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB968816)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player 10 (KB917734)
Sicherheitsupdate für Windows Media Player 11 (KB936782)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows Media Player 6.4 (KB925398)
Sicherheitsupdate für Windows XP (KB923561)
Sicherheitsupdate für Windows XP (KB923689)
Sicherheitsupdate für Windows XP (KB938464-v2)
Sicherheitsupdate für Windows XP (KB938464)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648)
Sicherheitsupdate für Windows XP (KB950760)
Sicherheitsupdate für Windows XP (KB950762)
Sicherheitsupdate für Windows XP (KB950974)
Sicherheitsupdate für Windows XP (KB951066)
Sicherheitsupdate für Windows XP (KB951376-v2)
Sicherheitsupdate für Windows XP (KB951376)
Sicherheitsupdate für Windows XP (KB951698)
Sicherheitsupdate für Windows XP (KB951748)
Sicherheitsupdate für Windows XP (KB952004)
Sicherheitsupdate für Windows XP (KB952954)
Sicherheitsupdate für Windows XP (KB953839)
Sicherheitsupdate für Windows XP (KB954211)
Sicherheitsupdate für Windows XP (KB954459)
Sicherheitsupdate für Windows XP (KB954600)
Sicherheitsupdate für Windows XP (KB955069)
Sicherheitsupdate für Windows XP (KB956391)
Sicherheitsupdate für Windows XP (KB956572)
Sicherheitsupdate für Windows XP (KB956744)
Sicherheitsupdate für Windows XP (KB956802)
Sicherheitsupdate für Windows XP (KB956803)
Sicherheitsupdate für Windows XP (KB956841)
Sicherheitsupdate für Windows XP (KB956844)
Sicherheitsupdate für Windows XP (KB957095)
Sicherheitsupdate für Windows XP (KB957097)
Sicherheitsupdate für Windows XP (KB958644)
Sicherheitsupdate für Windows XP (KB958687)
Sicherheitsupdate für Windows XP (KB958690)
Sicherheitsupdate für Windows XP (KB958869)
Sicherheitsupdate für Windows XP (KB959426)
Sicherheitsupdate für Windows XP (KB960225)
Sicherheitsupdate für Windows XP (KB960715)
Sicherheitsupdate für Windows XP (KB960803)
Sicherheitsupdate für Windows XP (KB960859)
Sicherheitsupdate für Windows XP (KB961371)
Sicherheitsupdate für Windows XP (KB961373)
Sicherheitsupdate für Windows XP (KB961501)
Sicherheitsupdate für Windows XP (KB968537)
Sicherheitsupdate für Windows XP (KB969059)
Sicherheitsupdate für Windows XP (KB969898)
Sicherheitsupdate für Windows XP (KB969947)
Sicherheitsupdate für Windows XP (KB970238)
Sicherheitsupdate für Windows XP (KB970430)
Sicherheitsupdate für Windows XP (KB971486)
Sicherheitsupdate für Windows XP (KB971557)
Sicherheitsupdate für Windows XP (KB971633)
Sicherheitsupdate für Windows XP (KB971657)
Sicherheitsupdate für Windows XP (KB972270)
Sicherheitsupdate für Windows XP (KB973346)
Sicherheitsupdate für Windows XP (KB973354)
Sicherheitsupdate für Windows XP (KB973507)
Sicherheitsupdate für Windows XP (KB973525)
Sicherheitsupdate für Windows XP (KB973869)
Sicherheitsupdate für Windows XP (KB973904)
Sicherheitsupdate für Windows XP (KB974112)
Sicherheitsupdate für Windows XP (KB974318)
Sicherheitsupdate für Windows XP (KB974392)
Sicherheitsupdate für Windows XP (KB974571)
Sicherheitsupdate für Windows XP (KB975025)
Sicherheitsupdate für Windows XP (KB975467)
SIEMENS USB Data Cable
Silverquant Scan
Skype™ 4.1
Software Installer
Sonic DLA
Sonic Express Labeler
Sonic Update Manager
Sony Media Manager 2.0
Sony Vegas 6.0
SoundMAX
Spybot - Search & Destroy
SSH Secure Shell
System Update
TeamViewer 4
ThinkPad-Dienstprogramm 'EasyEject'
ThinkPad-Konfiguration
ThinkPad FullScreen Magnifier
ThinkPad Modem
ThinkPad PC Card Power Policy
ThinkPad Power Management Driver
ThinkPad Power Manager
ThinkPad TrackPoint Driver
ThinkVantage Fingerprint Software 5.6
ThinkVantage Productivity Center
ThinkVantage System für aktiven Festplattenschutz
ThinkVantage Technologies Welcome Message
TightVNC 1.3.9
Uninstall_ImageJ
Update für Windows Internet Explorer 8 (KB971930)
Update für Windows Internet Explorer 8 (KB973874)
Update für Windows Internet Explorer 8 (KB976749)
Update für Windows XP (KB943729)
Update für Windows XP (KB951072-v2)
Update für Windows XP (KB951978)
Update für Windows XP (KB955759)
Update für Windows XP (KB955839)
Update für Windows XP (KB967715)
Update für Windows XP (KB968389)
Update für Windows XP (KB971737)
Update für Windows XP (KB973687)
Update für Windows XP (KB973815)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)
V9CC
V9CNT
V9COM
V9DT
V9NQ
V9PFAM
V9V8V
VC80CRTRedist - 8.0.50727.4053
Vector NTI 9
VPN Client
Wallpapers
WebEx Support Manager for Internet Explorer
WebFldrs XP
Wichtiges Update für Windows Media Player 11 (KB959772)
WinAce Archiver
Winamp (remove only)
Windows Genuine Advantage Notifications (KB905474)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Imaging Component
Windows Internet Explorer 7
Windows Internet Explorer 8
Windows Media Format 11 runtime
Windows Media Player 11
Windows Media Player Firefox Plugin
Windows PowerShell(TM) 1.0
Windows Presentation Foundation
Windows Presentation Foundation Language Pack (DEU)
Windows XP Service Pack 3
WinFtp Client 1.5
WinZip 11.1
XML Paper Specification Shared Components Language Pack 1.0
XML Paper Specification Shared Components Pack 1.0
XP Themes
Xvid 1.2.2 final uninstall
Yahoo! Install Manager
Yahoo! Internet Mail
Yahoo! Messenger
Yahoo! Toolbar