Code:
ComboFix 10-08-04.04 - Ich 04.08.2010 23:11:49.2.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.511.236 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Ich\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\Ich\Desktop\CFScript.txt
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
FILE ::
"c:\dokume~1\Ich\LOKALE~1\Temp\div5A.tmp"
"C:\eula.1028.txt"
"C:\eula.1031.txt"
"C:\eula.1033.txt"
"C:\eula.1036.txt"
"C:\eula.1040.txt"
"C:\eula.1041.txt"
"C:\eula.1042.txt"
"C:\eula.2052.txt"
"C:\eula.3082.txt"
"C:\install.res.1028.dll"
"C:\install.res.1031.dll"
"C:\install.res.1033.dll"
"C:\install.res.1036.dll"
"C:\install.res.1040.dll"
"C:\install.res.1041.dll"
"C:\install.res.1042.dll"
"C:\install.res.2052.dll"
"C:\install.res.3082.dll"
"c:\windows\002019_.tmp"
"c:\windows\004777_.tmp"
"c:\windows\Prefetch\_IU14D2N.TMP-0A9462E1.pf"
"c:\windows\Prefetch\ACRORD32.EXE-2E761392.pf"
"c:\windows\Prefetch\ADOBEARM.EXE-237273D1.pf"
"c:\windows\Prefetch\ALG.EXE-0F138680.pf"
"c:\windows\Prefetch\ATTRIB.CFXXE-0D17129C.pf"
"c:\windows\Prefetch\ATTRIB.CFXXE-18D70E5B.pf"
"c:\windows\Prefetch\ATTRIB.EXE-39EAFB02.pf"
"c:\windows\Prefetch\AVCENTER.EXE-1D2DB8A2.pf"
"c:\windows\Prefetch\AVGNT.EXE-39CD89BF.pf"
"c:\windows\Prefetch\AVNOTIFY.EXE-31D7686A.pf"
"c:\windows\Prefetch\AVWSC.EXE-24612965.pf"
"c:\windows\Prefetch\CCLEANER.EXE-065E2F3F.pf"
"c:\windows\Prefetch\CCSETUP234.EXE-08DD3D19.pf"
"c:\windows\Prefetch\CF7464.CFXXE-0C447725.pf"
"c:\windows\Prefetch\CHARMAP.EXE-294D64C0.pf"
"c:\windows\Prefetch\CHCP.COM-18156052.pf"
"c:\windows\Prefetch\CLEANMGR.EXE-1F86EA8E.pf"
"c:\windows\Prefetch\CMD.CFXXE-12A6B182.pf"
"c:\windows\Prefetch\CMD.EXE-087B4001.pf"
"c:\windows\Prefetch\COMBOFIX.EXE-0359F628.pf"
"c:\windows\Prefetch\CS4SERVICEMANAGER.EXE-36932663.pf"
"c:\windows\Prefetch\CS5SERVICEMANAGER.EXE-35BA54E1.pf"
"c:\windows\Prefetch\CSCRIPT.CFXXE-2F2349A3.pf"
"c:\windows\Prefetch\CSCRIPT.CFXXE-2F5062B6.pf"
"c:\windows\Prefetch\DATARECOVERY.EXE-0A7D7C13.pf"
"c:\windows\Prefetch\DATARECOVERY.EXE-26E6030E.pf"
"c:\windows\Prefetch\DEFRAG.EXE-273F131E.pf"
"c:\windows\Prefetch\DFRGNTFS.EXE-269967DF.pf"
"c:\windows\Prefetch\DIVXUPDATE.EXE-030DCA3E.pf"
"c:\windows\Prefetch\FILELISTCREATOR.EXE-2F983687.pf"
"c:\windows\Prefetch\FILERECOVERY.EXE-1886F5B1.pf"
"c:\windows\Prefetch\FIREFOX.EXE-1D57670A.pf"
"c:\windows\Prefetch\FLASH.EXE-0D295FD8.pf"
"c:\windows\Prefetch\FNPLICENSINGSERVICE.EXE-1A968544.pf"
"c:\windows\Prefetch\GREP.CFXXE-005CE245.pf"
"c:\windows\Prefetch\GREP.CFXXE-350016A4.pf"
"c:\windows\Prefetch\GREP.EXE-3309531C.pf"
"c:\windows\Prefetch\GRPCONV.EXE-111CD845.pf"
"c:\windows\Prefetch\GSAR.CFXXE-00AB7A6E.pf"
"c:\windows\Prefetch\GSAR.CFXXE-064C1B3A.pf"
"c:\windows\Prefetch\HELPSVC.EXE-2878DDA2.pf"
"c:\windows\Prefetch\HIDEC.EXE-3818BC01.pf"
"c:\windows\Prefetch\HIDEC.EXE-3B166DB3.pf"
"c:\windows\Prefetch\HIJACKTHIS204.EXE-35237CCF.pf"
"c:\windows\Prefetch\HPQBAM08.EXE-24BEEEF6.pf"
"c:\windows\Prefetch\HPQGPC01.EXE-2133B2E0.pf"
"c:\windows\Prefetch\HPQSTE08.EXE-1E91DFAA.pf"
"c:\windows\Prefetch\HPQTRA08.EXE-1DCE361D.pf"
"c:\windows\Prefetch\HPQUSGL.EXE-1D5E2061.pf"
"c:\windows\Prefetch\HPWUCLI.EXE-255A3051.pf"
"c:\windows\Prefetch\HPWUSCHD2.EXE-08E18A7C.pf"
"c:\windows\Prefetch\IEXPLORE.EXE-12915967.pf"
"c:\windows\Prefetch\IMAPI.EXE-0BF740A4.pf"
"c:\windows\Prefetch\JQSNOTIFY.EXE-1E60A522.pf"
"c:\windows\Prefetch\JUSCHED.EXE-0137DEC5.pf"
"c:\windows\Prefetch\Layout.ini"
"c:\windows\Prefetch\LOGONUI.EXE-0AF22957.pf"
"c:\windows\Prefetch\MBAM-SETUP-1.46.EXE-2D2A4812.pf"
"c:\windows\Prefetch\MBAM-SETUP-1.46.TMP-224E76D2.pf"
"c:\windows\Prefetch\MBAM.EXE-11D8BBD8.pf"
"c:\windows\Prefetch\MBAMGUI.EXE-1E06AB95.pf"
"c:\windows\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf"
"c:\windows\Prefetch\N.PIF-1B75D06C.pf"
"c:\windows\Prefetch\NEROCHECK.EXE-092C6DFA.pf"
"c:\windows\Prefetch\NIRCMD.CFXXE-05436116.pf"
"c:\windows\Prefetch\NIRCMD.CFXXE-351E2F5E.pf"
"c:\windows\Prefetch\NIRCMDB.EXE-137B12EA.pf"
"c:\windows\Prefetch\NIRCMDC.CFXXE-101D6E86.pf"
"c:\windows\Prefetch\NIRCMDC.CFXXE-1A395113.pf"
"c:\windows\Prefetch\NOKIAMSERVER.EXE-1060D689.pf"
"c:\windows\Prefetch\NOTEPAD.EXE-336351A9.pf"
"c:\windows\Prefetch\NTOSBOOT-B00DFAAD.pf"
"c:\windows\Prefetch\NTVDM.EXE-1A10A423.pf"
"c:\windows\Prefetch\PCI_FILERECOVERY.EXE-0E0CEEF8.pf"
"c:\windows\Prefetch\PEN_TABLET.EXE-103B76A7.pf"
"c:\windows\Prefetch\PEV.CFXXE-02C8A4D3.pf"
"c:\windows\Prefetch\PEV.CFXXE-3B65BD28.pf"
"c:\windows\Prefetch\PEV.EXE-0806C34B.pf"
"c:\windows\Prefetch\PEV.EXE-0CE2BF4A.pf"
"c:\windows\Prefetch\PEV.EXE-2937A365.pf"
"c:\windows\Prefetch\PHOTOREC_WIN.EXE-0781864C.pf"
"c:\windows\Prefetch\PHOTOSHOP.EXE-1FCE6B26.pf"
"c:\windows\Prefetch\PING.CFXXE-37757ECD.pf"
"c:\windows\Prefetch\PING.EXE-31216D26.pf"
"c:\windows\Prefetch\PLUGIN-CONTAINER.EXE-170C935C.pf"
"c:\windows\Prefetch\PV.CFXXE-232B0D6C.pf"
"c:\windows\Prefetch\PV.CFXXE-38A0900B.pf"
"c:\windows\Prefetch\QTTASK.EXE-2D7EEF34.pf"
"c:\windows\Prefetch\READER_SL.EXE-2FAFE67A.pf"
"c:\windows\Prefetch\RECONNECT.EXE-114FA65B.pf"
"c:\windows\Prefetch\REGSVR32.EXE-25EEFE2F.pf"
"c:\windows\Prefetch\RSTRUI.EXE-03C49A96.pf"
"c:\windows\Prefetch\RUNDLL32.EXE-12E27DD0.pf"
"c:\windows\Prefetch\RUNDLL32.EXE-132B2031.pf"
"c:\windows\Prefetch\RUNDLL32.EXE-1EE676D0.pf"
"c:\windows\Prefetch\RUNDLL32.EXE-25534FFB.pf"
"c:\windows\Prefetch\RUNDLL32.EXE-37C3B261.pf"
"c:\windows\Prefetch\RUNDLL32.EXE-451FC2C0.pf"
"c:\windows\Prefetch\RUNDLL32.EXE-45FC4FA2.pf"
"c:\windows\Prefetch\RUNDLL32.EXE-4C5F3286.pf"
"c:\windows\Prefetch\RUNONCE.EXE-2803F297.pf"
"c:\windows\Prefetch\SED.CFXXE-384BB311.pf"
"c:\windows\Prefetch\SED.CFXXE-3B4964C3.pf"
"c:\windows\Prefetch\SED.EXE-0F4B402F.pf"
"c:\windows\Prefetch\SET15E.TMP-3A98060F.pf"
"c:\windows\Prefetch\SIMPLESCREENSHOT.EXE-29E55D3E.pf"
"c:\windows\Prefetch\SKYPENAMES2.EXE-2AC881FD.pf"
"c:\windows\Prefetch\SOFFICE.BIN-1E52E616.pf"
"c:\windows\Prefetch\SOFFICE.EXE-26427B3D.pf"
"c:\windows\Prefetch\SORT.EXE-194AE83C.pf"
"c:\windows\Prefetch\SOUNDMAN.EXE-19745A34.pf"
"c:\windows\Prefetch\SWITCHBOARD.EXE-0213A44E.pf"
"c:\windows\Prefetch\SWREG.CFXXE-16776A8B.pf"
"c:\windows\Prefetch\SWREG.CFXXE-17391962.pf"
"c:\windows\Prefetch\SWREG.EXE-0937BD77.pf"
"c:\windows\Prefetch\SWREG.EXE-3560BE42.pf"
"c:\windows\Prefetch\SWSC.CFXXE-2693FE93.pf"
"c:\windows\Prefetch\SWXCACLS.CFXXE-1ECB3953.pf"
"c:\windows\Prefetch\TASKLIST.EXE-10D94B23.pf"
"c:\windows\Prefetch\TASKMGR.EXE-20256C55.pf"
"c:\windows\Prefetch\TBPANEL.EXE-1A02BF0D.pf"
"c:\windows\Prefetch\UNINS000.EXE-2C46BE05.pf"
"c:\windows\Prefetch\UPDATE.EXE-3398FCD6.pf"
"c:\windows\Prefetch\VERCLSID.EXE-3667BD89.pf"
"c:\windows\Prefetch\VLC.EXE-29851A71.pf"
"c:\windows\Prefetch\WINRAR.EXE-3588DFE8.pf"
"c:\windows\Prefetch\WMIAPSRV.EXE-1E2270A5.pf"
"c:\windows\Prefetch\WMIPRVSE.EXE-28F301A9.pf"
"c:\windows\Prefetch\WSCNTFY.EXE-1B24F5EB.pf"
"c:\windows\Prefetch\WUAUCLT.EXE-399A8E72.pf"
"c:\windows\SET20.tmp"
"c:\windows\SET7.tmp"
"c:\windows\Tasks\AdobeAAMUpdater-1.0-MEINS-Ich.job"
"c:\windows\Tasks\AppleSoftwareUpdate.job"
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\dokume~1\Ich\LOKALE~1\Temp\WPDNSE
C:\eula.1028.txt
C:\eula.1031.txt
C:\eula.1033.txt
C:\eula.1036.txt
C:\eula.1040.txt
C:\eula.1041.txt
C:\eula.1042.txt
C:\eula.2052.txt
C:\eula.3082.txt
C:\install.res.1028.dll
C:\install.res.1031.dll
C:\install.res.1033.dll
C:\install.res.1036.dll
C:\install.res.1040.dll
C:\install.res.1041.dll
C:\install.res.1042.dll
C:\install.res.2052.dll
C:\install.res.3082.dll
c:\windows\002019_.tmp
c:\windows\004777_.tmp
c:\windows\Prefetch\_IU14D2N.TMP-0A9462E1.pf
c:\windows\Prefetch\ACRORD32.EXE-2E761392.pf
c:\windows\Prefetch\ADOBEARM.EXE-237273D1.pf
c:\windows\Prefetch\ALG.EXE-0F138680.pf
c:\windows\Prefetch\ATTRIB.CFXXE-0D17129C.pf
c:\windows\Prefetch\ATTRIB.CFXXE-18D70E5B.pf
c:\windows\Prefetch\ATTRIB.EXE-39EAFB02.pf
c:\windows\Prefetch\AVCENTER.EXE-1D2DB8A2.pf
c:\windows\Prefetch\AVGNT.EXE-39CD89BF.pf
c:\windows\Prefetch\AVNOTIFY.EXE-31D7686A.pf
c:\windows\Prefetch\AVWSC.EXE-24612965.pf
c:\windows\Prefetch\CCLEANER.EXE-065E2F3F.pf
c:\windows\Prefetch\CCSETUP234.EXE-08DD3D19.pf
c:\windows\Prefetch\CF7464.CFXXE-0C447725.pf
c:\windows\Prefetch\CHARMAP.EXE-294D64C0.pf
c:\windows\Prefetch\CHCP.COM-18156052.pf
c:\windows\Prefetch\CLEANMGR.EXE-1F86EA8E.pf
c:\windows\Prefetch\CMD.CFXXE-12A6B182.pf
c:\windows\Prefetch\CMD.EXE-087B4001.pf
c:\windows\Prefetch\COMBOFIX.EXE-0359F628.pf
c:\windows\Prefetch\CS4SERVICEMANAGER.EXE-36932663.pf
c:\windows\Prefetch\CS5SERVICEMANAGER.EXE-35BA54E1.pf
c:\windows\Prefetch\CSCRIPT.CFXXE-2F2349A3.pf
c:\windows\Prefetch\CSCRIPT.CFXXE-2F5062B6.pf
c:\windows\Prefetch\DATARECOVERY.EXE-0A7D7C13.pf
c:\windows\Prefetch\DATARECOVERY.EXE-26E6030E.pf
c:\windows\Prefetch\DEFRAG.EXE-273F131E.pf
c:\windows\Prefetch\DFRGNTFS.EXE-269967DF.pf
c:\windows\Prefetch\DIVXUPDATE.EXE-030DCA3E.pf
c:\windows\Prefetch\FILELISTCREATOR.EXE-2F983687.pf
c:\windows\Prefetch\FILERECOVERY.EXE-1886F5B1.pf
c:\windows\Prefetch\FIREFOX.EXE-1D57670A.pf
c:\windows\Prefetch\FLASH.EXE-0D295FD8.pf
c:\windows\Prefetch\FNPLICENSINGSERVICE.EXE-1A968544.pf
c:\windows\Prefetch\GREP.CFXXE-005CE245.pf
c:\windows\Prefetch\GREP.CFXXE-350016A4.pf
c:\windows\Prefetch\GREP.EXE-3309531C.pf
c:\windows\Prefetch\GRPCONV.EXE-111CD845.pf
c:\windows\Prefetch\GSAR.CFXXE-00AB7A6E.pf
c:\windows\Prefetch\GSAR.CFXXE-064C1B3A.pf
c:\windows\Prefetch\HELPSVC.EXE-2878DDA2.pf
c:\windows\Prefetch\HIDEC.EXE-3818BC01.pf
c:\windows\Prefetch\HIDEC.EXE-3B166DB3.pf
c:\windows\Prefetch\HIJACKTHIS204.EXE-35237CCF.pf
c:\windows\Prefetch\HPQBAM08.EXE-24BEEEF6.pf
c:\windows\Prefetch\HPQGPC01.EXE-2133B2E0.pf
c:\windows\Prefetch\HPQSTE08.EXE-1E91DFAA.pf
c:\windows\Prefetch\HPQTRA08.EXE-1DCE361D.pf
c:\windows\Prefetch\HPQUSGL.EXE-1D5E2061.pf
c:\windows\Prefetch\HPWUCLI.EXE-255A3051.pf
c:\windows\Prefetch\HPWUSCHD2.EXE-08E18A7C.pf
c:\windows\Prefetch\IEXPLORE.EXE-12915967.pf
c:\windows\Prefetch\IMAPI.EXE-0BF740A4.pf
c:\windows\Prefetch\JQSNOTIFY.EXE-1E60A522.pf
c:\windows\Prefetch\JUSCHED.EXE-0137DEC5.pf
c:\windows\Prefetch\Layout.ini
c:\windows\Prefetch\LOGONUI.EXE-0AF22957.pf
c:\windows\Prefetch\MBAM-SETUP-1.46.EXE-2D2A4812.pf
c:\windows\Prefetch\MBAM-SETUP-1.46.TMP-224E76D2.pf
c:\windows\Prefetch\MBAM.EXE-11D8BBD8.pf
c:\windows\Prefetch\MBAMGUI.EXE-1E06AB95.pf
c:\windows\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf
c:\windows\Prefetch\N.PIF-1B75D06C.pf
c:\windows\Prefetch\NEROCHECK.EXE-092C6DFA.pf
c:\windows\Prefetch\NIRCMD.CFXXE-05436116.pf
c:\windows\Prefetch\NIRCMD.CFXXE-351E2F5E.pf
c:\windows\Prefetch\NIRCMDB.EXE-137B12EA.pf
c:\windows\Prefetch\NIRCMDC.CFXXE-101D6E86.pf
c:\windows\Prefetch\NIRCMDC.CFXXE-1A395113.pf
c:\windows\Prefetch\NOKIAMSERVER.EXE-1060D689.pf
c:\windows\Prefetch\NOTEPAD.EXE-336351A9.pf
c:\windows\Prefetch\NTOSBOOT-B00DFAAD.pf
c:\windows\Prefetch\NTVDM.EXE-1A10A423.pf
c:\windows\Prefetch\PCI_FILERECOVERY.EXE-0E0CEEF8.pf
c:\windows\Prefetch\PEN_TABLET.EXE-103B76A7.pf
c:\windows\Prefetch\PEV.CFXXE-02C8A4D3.pf
c:\windows\Prefetch\PEV.CFXXE-3B65BD28.pf
c:\windows\Prefetch\PEV.EXE-0806C34B.pf
c:\windows\Prefetch\PEV.EXE-0CE2BF4A.pf
c:\windows\Prefetch\PEV.EXE-2937A365.pf
c:\windows\Prefetch\PHOTOREC_WIN.EXE-0781864C.pf
c:\windows\Prefetch\PHOTOSHOP.EXE-1FCE6B26.pf
c:\windows\Prefetch\PING.CFXXE-37757ECD.pf
c:\windows\Prefetch\PING.EXE-31216D26.pf
c:\windows\Prefetch\PLUGIN-CONTAINER.EXE-170C935C.pf
c:\windows\Prefetch\PV.CFXXE-232B0D6C.pf
c:\windows\Prefetch\PV.CFXXE-38A0900B.pf
c:\windows\Prefetch\QTTASK.EXE-2D7EEF34.pf
c:\windows\Prefetch\READER_SL.EXE-2FAFE67A.pf
c:\windows\Prefetch\RECONNECT.EXE-114FA65B.pf
c:\windows\Prefetch\REGSVR32.EXE-25EEFE2F.pf
c:\windows\Prefetch\RSTRUI.EXE-03C49A96.pf
c:\windows\Prefetch\RUNDLL32.EXE-12E27DD0.pf
c:\windows\Prefetch\RUNDLL32.EXE-132B2031.pf
c:\windows\Prefetch\RUNDLL32.EXE-1EE676D0.pf
c:\windows\Prefetch\RUNDLL32.EXE-25534FFB.pf
c:\windows\Prefetch\RUNDLL32.EXE-37C3B261.pf
c:\windows\Prefetch\RUNDLL32.EXE-451FC2C0.pf
c:\windows\Prefetch\RUNDLL32.EXE-45FC4FA2.pf
c:\windows\Prefetch\RUNDLL32.EXE-4C5F3286.pf
c:\windows\Prefetch\RUNONCE.EXE-2803F297.pf
c:\windows\Prefetch\SED.CFXXE-384BB311.pf
c:\windows\Prefetch\SED.CFXXE-3B4964C3.pf
c:\windows\Prefetch\SED.EXE-0F4B402F.pf
c:\windows\Prefetch\SET15E.TMP-3A98060F.pf
c:\windows\Prefetch\SIMPLESCREENSHOT.EXE-29E55D3E.pf
c:\windows\Prefetch\SKYPENAMES2.EXE-2AC881FD.pf
c:\windows\Prefetch\SOFFICE.BIN-1E52E616.pf
c:\windows\Prefetch\SOFFICE.EXE-26427B3D.pf
c:\windows\Prefetch\SORT.EXE-194AE83C.pf
c:\windows\Prefetch\SOUNDMAN.EXE-19745A34.pf
c:\windows\Prefetch\SWITCHBOARD.EXE-0213A44E.pf
c:\windows\Prefetch\SWREG.CFXXE-16776A8B.pf
c:\windows\Prefetch\SWREG.CFXXE-17391962.pf
c:\windows\Prefetch\SWREG.EXE-0937BD77.pf
c:\windows\Prefetch\SWREG.EXE-3560BE42.pf
c:\windows\Prefetch\SWSC.CFXXE-2693FE93.pf
c:\windows\Prefetch\SWXCACLS.CFXXE-1ECB3953.pf
c:\windows\Prefetch\TASKLIST.EXE-10D94B23.pf
c:\windows\Prefetch\TASKMGR.EXE-20256C55.pf
c:\windows\Prefetch\TBPANEL.EXE-1A02BF0D.pf
c:\windows\Prefetch\UNINS000.EXE-2C46BE05.pf
c:\windows\Prefetch\UPDATE.EXE-3398FCD6.pf
c:\windows\Prefetch\VERCLSID.EXE-3667BD89.pf
c:\windows\Prefetch\VLC.EXE-29851A71.pf
c:\windows\Prefetch\WINRAR.EXE-3588DFE8.pf
c:\windows\Prefetch\WMIAPSRV.EXE-1E2270A5.pf
c:\windows\Prefetch\WMIPRVSE.EXE-28F301A9.pf
c:\windows\Prefetch\WSCNTFY.EXE-1B24F5EB.pf
c:\windows\Prefetch\WUAUCLT.EXE-399A8E72.pf
c:\windows\SET20.tmp
c:\windows\SET7.tmp
c:\windows\Tasks\AdobeAAMUpdater-1.0-MEINS-Ich.job
c:\windows\Tasks\AppleSoftwareUpdate.job
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_SETUPNTGLM7X
-------\Service_SetupNTGLM7X
((((((((((((((((((((((( Dateien erstellt von 2010-07-04 bis 2010-08-04 ))))))))))))))))))))))))))))))
.
2010-07-29 13:14 . 2010-07-29 13:14 -------- d-----w- c:\windows\system32\wbem\Repository
2010-07-29 10:53 . 2006-02-28 11:00 73728 ------w- c:\windows\system32\tasklist.exe
2010-07-29 08:55 . 2010-07-29 11:37 -------- d-----w- C:\programm_download
2010-07-28 21:44 . 2010-07-28 21:44 388608 ----a-w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\HiJackThis204.exe
2010-07-26 21:27 . 2010-07-26 21:27 47360 ----a-w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\pcouffin.sys
2010-07-26 21:27 . 2010-07-26 21:27 -------- d-----w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\Vso
2010-07-26 18:30 . 2010-07-26 18:30 -------- d-----w- c:\dokumente und einstellungen\Ich\Lokale Einstellungen\Anwendungsdaten\AOL
2010-07-25 12:02 . 2010-07-25 12:02 -------- d-----w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\FastStone
2010-07-25 12:02 . 2010-07-25 12:02 -------- d-----w- c:\programme\FastStone Photo Resizer
2010-07-25 11:49 . 2010-07-25 12:01 -------- d-----w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\XnView
2010-07-25 10:54 . 2010-07-25 10:54 17552011 ----a-w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\Intelli-studio\iUpdate.exe
2010-07-25 10:53 . 2010-07-25 10:54 -------- d-----w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\Intelli-studio
2010-07-25 10:51 . 2010-07-25 10:51 -------- d-----w- c:\programme\SAMSUNG
2010-07-20 21:18 . 2010-07-20 21:18 -------- d-----w- c:\dokumente und einstellungen\Ich\.Nokia
2010-07-20 21:18 . 2010-07-20 21:18 -------- d-----w- C:\Nokia
2010-07-20 18:28 . 2010-07-20 18:28 -------- d-----w- c:\programme\OrgUpgrade
2010-07-20 18:28 . 2010-07-20 18:28 -------- d-----w- c:\programme\Gemeinsame Dateien\RandSync
2010-07-20 16:17 . 2010-07-20 16:17 -------- d-----w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\Nokia Ovi Suite
2010-07-20 16:16 . 2010-07-20 16:16 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Nokia
2010-07-20 16:10 . 2010-07-20 16:10 -------- d-----w- c:\dokumente und einstellungen\Ich\Lokale Einstellungen\Anwendungsdaten\NokiaAccount
2010-07-20 16:05 . 2010-07-20 17:28 -------- d-----w- c:\dokumente und einstellungen\Ich\Lokale Einstellungen\Anwendungsdaten\Nokia
2010-07-20 15:57 . 2010-07-20 15:57 -------- d-----w- c:\programme\PC Connectivity Solution
2010-07-20 15:57 . 2010-02-26 12:32 8192 ----a-w- c:\windows\system32\drivers\usbser_lowerfltj.sys
2010-07-20 15:57 . 2010-02-26 12:32 8192 ----a-w- c:\windows\system32\drivers\usbser_lowerflt.sys
2010-07-20 15:57 . 2010-02-26 12:32 662016 ----a-w- c:\windows\system32\nmwcdcocls.dll
2010-07-20 15:57 . 2010-02-26 12:32 22528 ----a-w- c:\windows\system32\drivers\ccdcmbo.sys
2010-07-20 15:57 . 2010-02-26 12:32 18176 ----a-w- c:\windows\system32\drivers\ccdcmb.sys
2010-07-20 15:57 . 2010-02-26 12:19 1461992 ----a-w- c:\windows\system32\wdfcoinstaller01009.dll
2010-07-20 15:56 . 2010-07-20 15:56 12212040 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache\ProductCache\{D5878294-C113-43c5-A24F-FC333C52015A}\Installer\CommonCustomActions\WMFDist11-WindowsXP-X86-ENU.exe
2010-07-20 15:56 . 2010-07-20 15:56 13930312 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache\ProductCache\{D5878294-C113-43c5-A24F-FC333C52015A}\Installer\CommonCustomActions\WMFDist11-WindowsXP-X64-ENU.exe
2010-07-20 15:56 . 2010-07-20 15:56 38912 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache\ProductCache\{D5878294-C113-43c5-A24F-FC333C52015A}\Installer\CommonCustomActions\WMF11Runx86.exe
2010-07-20 15:56 . 2010-07-20 15:56 38912 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache\ProductCache\{D5878294-C113-43c5-A24F-FC333C52015A}\Installer\CommonCustomActions\WMF11Runx64.exe
2010-07-20 15:56 . 2010-07-20 15:56 77824 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache\ProductCache\{D5878294-C113-43c5-A24F-FC333C52015A}\Installer\CommonCustomActions\Run_XML6_SP1.exe
2010-07-20 15:56 . 2010-07-20 15:56 50000 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache\ProductCache\{D5878294-C113-43c5-A24F-FC333C52015A}\Installer\CommonCustomActions\pcswpc.exe
2010-07-20 15:55 . 2010-07-20 15:54 103412296 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache\ProductCache\{D5878294-C113-43c5-A24F-FC333C52015A}\Installer.exe
2010-07-20 15:55 . 2010-07-20 15:55 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache
2010-07-20 15:48 . 2008-04-13 22:15 26112 -c--a-w- c:\windows\system32\dllcache\usbser.sys
2010-07-20 15:48 . 2008-04-13 22:15 26112 ----a-w- c:\windows\system32\drivers\usbser.sys
2010-07-20 15:47 . 2008-11-07 16:55 16928 ------w- c:\windows\system32\spmsgXP_2k3.dll
2010-07-20 15:47 . 2010-07-20 16:17 -------- d-----w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\Nokia
2010-07-20 15:47 . 2010-07-20 16:49 -------- d-----w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\PC Suite
2010-07-20 15:47 . 2010-07-20 15:48 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PC Suite
2010-07-20 15:45 . 2010-07-20 15:45 -------- d-----w- c:\programme\Gemeinsame Dateien\PCSuite
2010-07-20 15:45 . 2010-07-20 15:59 -------- d-----w- c:\programme\Gemeinsame Dateien\Nokia
2010-07-20 15:45 . 2010-07-20 15:46 -------- d-----w- c:\programme\DIFX
2010-07-20 15:45 . 2008-08-26 08:26 18816 ----a-w- c:\windows\system32\drivers\pccsmcfd.sys
2010-07-20 15:44 . 2010-02-26 12:32 92672 ----a-w- c:\windows\system32\nmwcdcls.dll
2010-07-20 15:44 . 2010-07-20 15:58 -------- d-----w- c:\programme\Nokia
2010-07-20 15:43 . 2010-07-20 15:40 36426336 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations\{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E}\Nokia_PC_Suite_ger_web.exe
2010-07-20 15:43 . 2010-07-20 15:43 95232 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations\{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E}\Installer\CommonCustomActions\pcswpcsi.exe
2010-07-20 15:43 . 2010-07-20 15:43 61440 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations\{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E}\Installer\CommonCustomActions\UninstPCSFEMsi.exe
2010-07-20 15:43 . 2010-07-20 15:43 10240 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations\{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E}\Installer\CommonCustomActions\UninstPCS.exe
2010-07-20 15:43 . 2010-07-20 15:43 8192 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations\{225DB4AA-3CFF-47E8-B3C8-6DAD713E986E}\Installer\CommonCustomActions\UninstCCD.exe
2010-07-20 15:42 . 2010-07-20 15:42 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Installations
2010-07-14 10:00 . 2010-06-14 14:31 744448 -c----w- c:\windows\system32\dllcache\helpsvc.exe
2010-07-09 12:15 . 2010-07-09 12:15 56765 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DivXPlusShortcuts\Uninstaller.exe
2010-07-09 12:15 . 2010-07-09 12:15 57715 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Player\Uninstaller.exe
2010-07-09 12:13 . 2010-07-09 12:13 54153 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\DFXPlugin\Uninstaller.exe
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-04 21:20 . 2010-03-29 14:27 -------- d-----w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\WTablet
2010-08-03 23:38 . 2010-04-05 13:00 -------- d-----w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\vlc
2010-08-03 21:38 . 2010-03-29 17:26 1 ----a-w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-07-30 11:11 . 2010-05-13 11:09 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\regid.1986-12.com.adobe
2010-07-30 11:10 . 2010-03-29 13:44 59584 ----a-w- c:\dokumente und einstellungen\Ich\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2010-07-29 15:27 . 2010-04-04 18:22 -------- d-----w- c:\programme\Gemeinsame Dateien\DVDVideoSoft
2010-07-29 15:27 . 2010-04-04 18:22 -------- d-----w- c:\programme\DVDVideoSoft
2010-07-29 13:14 . 2010-04-04 16:35 -------- d--h--w- c:\programme\InstallShield Installation Information
2010-07-29 11:40 . 2010-04-12 00:10 -------- d-----w- c:\programme\CCleaner
2010-07-29 10:51 . 2010-05-23 19:21 -------- d-----w- c:\programme\fb reconnect exe
2010-07-29 09:01 . 2010-04-29 12:28 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2010-07-26 21:28 . 2010-05-04 18:25 -------- d-----w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\Skype
2010-07-26 20:57 . 2010-05-13 00:32 -------- d-----w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\DemoCreator
2010-07-26 20:57 . 2010-04-04 16:26 -------- d-----w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\uTorrent
2010-07-26 19:18 . 2010-05-04 18:31 -------- d-----w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\skypePM
2010-07-26 11:51 . 2010-06-14 19:27 -------- d-----w- c:\programme\Gemeinsame Dateien\DropTargetImpl
2010-07-25 11:08 . 2010-03-29 20:30 -------- d-----w- c:\programme\phase5
2010-07-20 23:04 . 2010-05-19 18:00 -------- d-----w- c:\programme\Audacity
2010-07-20 16:24 . 2010-07-20 16:24 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdMtpDr_01_00_00.Wdf
2010-07-20 15:49 . 2003-04-02 12:00 61834 ----a-w- c:\windows\system32\perfc007.dat
2010-07-20 15:49 . 2003-04-02 12:00 363708 ----a-w- c:\windows\system32\perfh007.dat
2010-07-20 15:48 . 2010-07-20 15:48 0 ---ha-w- c:\windows\system32\drivers\Msft_User_PCCSWpdDriver_01_09_00.Wdf
2010-07-20 15:48 . 2010-07-20 15:48 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_user_01_09_00.Wdf
2010-07-20 15:47 . 2010-07-20 15:47 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01009.Wdf
2010-07-20 15:47 . 2010-07-20 15:47 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_Kernel_01009_Coinstaller_Critical.Wdf
2010-07-13 13:34 . 2010-03-31 13:36 -------- d-----w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\DivX
2010-07-11 14:01 . 2010-04-06 16:34 -------- d-----w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\dvdcss
2010-07-09 12:24 . 2010-04-15 12:00 57344 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\RunAsUser\RUNASUSERPROCESS.dll
2010-07-09 12:24 . 2010-03-31 13:33 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX
2010-07-09 12:15 . 2010-03-31 13:30 -------- d-----w- c:\programme\DivX
2010-07-09 12:11 . 2010-03-31 13:36 1062184 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Setup\Resource.dll
2010-07-09 12:11 . 2010-03-31 13:36 895256 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Setup\DivXSetup.exe
2010-07-04 13:30 . 2010-07-04 13:30 664 ----a-w- c:\windows\system32\d3d9caps.dat
2010-07-01 09:28 . 2010-07-01 09:28 -------- d-----w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\HpUpdate
2010-06-23 11:28 . 2010-03-29 15:25 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe
2010-06-23 11:12 . 2010-06-23 11:12 -------- d-----w- c:\programme\Gemeinsame Dateien\Macrovision Shared
2010-06-18 19:14 . 2010-04-09 12:51 -------- d-----w- c:\programme\AllToAVI
2010-06-14 21:30 . 2010-06-14 21:29 -------- d-----w- c:\programme\SmartFTP Client
2010-06-14 21:29 . 2010-06-14 21:29 -------- d-----w- c:\programme\SmartFTP Client 3.0 Setup Files
2010-06-14 14:31 . 2010-03-29 12:54 744448 ----a-w- c:\windows\PCHealth\HelpCtr\Binaries\helpsvc.exe
2010-06-07 12:59 . 2010-06-07 12:59 -------- d-----w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\SmartFTP
2010-06-07 12:49 . 2010-03-29 15:02 -------- d-----w- c:\dokumente und einstellungen\Ich\Anwendungsdaten\FileZilla
2010-06-05 08:02 . 2010-06-05 08:02 56997 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\WebPlayer\Uninstaller.exe
2010-06-05 08:02 . 2010-06-05 08:02 53600 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Update\Uninstaller.exe
2010-06-05 08:02 . 2010-06-05 08:02 54128 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\Converter\Uninstaller.exe
2010-06-05 08:02 . 2010-06-05 08:02 54644 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\TranscodeEngine\Uninstaller.exe
2010-06-05 08:02 . 2010-06-05 08:02 54101 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX\MPEG2Plugin\Uninstaller.exe
.
((((((((((((((((((((((((((((( SnapShot@2010-07-29_16.51.44 )))))))))))))))))))))))))))))))))))))))))
.
+ 2003-04-02 12:00 . 2010-07-27 06:29 8503296 c:\windows\system32\shell32.dll
+ 2010-03-29 13:42 . 2010-07-29 23:39 3527248 c:\windows\system32\FNTCACHE.DAT
+ 2008-06-17 19:00 . 2010-07-27 06:29 8503296 c:\windows\system32\dllcache\shell32.dll
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NokiaMServer"="c:\programme\Gemeinsame Dateien\Nokia\MPlatform\NokiaMServer" [X]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-03-02 282792]
"Gainward"="c:\windows\TBPanel.exe" [2004-02-11 2015232]
"SoundMan"="SOUNDMAN.EXE" [2004-06-18 67584]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"HP Software Update"="c:\programme\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2010-03-17 421888]
"SimpleScreenshot"="c:\progra~1\SSS\SIMPLESCREENSHOT.EXE" [2008-02-09 2255360]
"AdobeAAMUpdater-1.0"="c:\programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-03-06 500208]
"SwitchBoard"="c:\programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"AdobeCS5ServiceManager"="c:\programme\Gemeinsame Dateien\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-02-22 406992]
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" [2010-06-03 1144104]
"AdobeCS4ServiceManager"="c:\programme\Gemeinsame Dateien\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
HP Digital Imaging Monitor.lnk - c:\programme\HP\Digital Imaging\bin\hpqtra08.exe [2009-5-21 275768]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2009-07-26 14:44 3883840 ----a-w- c:\programme\Windows Live\Messenger\msnmsgr.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [29.03.2010 16:10 135336]
R2 TabletServicePen;TabletServicePen;c:\windows\system32\Pen_Tablet.exe [29.03.2010 16:26 3032360]
R3 wacmoumonitor;Wacom Mode Helper;c:\windows\system32\drivers\wacmoumonitor.sys [29.03.2010 16:26 15144]
S3 SwitchBoard;SwitchBoard;c:\programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe [19.02.2010 13:37 517096]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
.
------- Zusätzlicher Suchlauf -------
.
FF - ProfilePath - c:\dokumente und einstellungen\Ich\Anwendungsdaten\Mozilla\Firefox\Profiles\hv4ybp2v.default\
FF - prefs.js: network.proxy.http - 64.74.246.35
FF - prefs.js: network.proxy.http_port - 80
FF - prefs.js: network.proxy.type - 0
FF - component: c:\programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}\components\SkypeFfComponent.dll
FF - component: c:\programme\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\components\FirefoxExtension.dll
FF - component: c:\programme\Nokia\Nokia PC Suite 7\bkmrksync\components\BkMrkExt.dll
FF - plugin: c:\dokumente und einstellungen\Ich\Anwendungsdaten\Mozilla\Firefox\Profiles\hv4ybp2v.default\extensions\moveplayer@movenetworks.com\platform\WINNT_x86-msvc\plugins\npmnqmp071303000006.dll
FF - plugin: c:\programme\DivX\DivX Plus Web Player\npdivx32.dll
---- FIREFOX Richtlinien ----
c:\programme\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type", 5);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.count", 24);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.size", 4096);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-08-04 23:22
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'explorer.exe'(4048)
c:\progra~1\WINDOW~2\wmpband.dll
c:\windows\system32\WPDShServiceObj.dll
c:\programme\Nokia\Nokia PC Suite 7\PhoneBrowser.dll
c:\programme\Nokia\Nokia PC Suite 7\NGSCM.DLL
c:\programme\Nokia\Nokia PC Suite 7\Lang\PhoneBrowser_ger.nlr
c:\programme\Nokia\Nokia PC Suite 7\Resource\PhoneBrowser_Nokia.ngr
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Avira\AntiVir Desktop\avshadow.exe
c:\windows\system32\WTablet\Pen_TabletUser.exe
c:\windows\SOUNDMAN.EXE
c:\programme\Gemeinsame Dateien\Nokia\MPlatform\NokiaMServer.exe
c:\programme\HP\Digital Imaging\bin\hpqSTE08.exe
c:\programme\HP\Digital Imaging\bin\hpqbam08.exe
c:\programme\HP\Digital Imaging\bin\hpqgpc01.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2010-08-04 23:26:06 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2010-08-04 21:26
ComboFix2.txt 2010-07-29 16:55
Vor Suchlauf: 8 Verzeichnis(se), 65.618.407.424 Bytes frei
Nach Suchlauf: 9 Verzeichnis(se), 65.550.057.472 Bytes frei
- - End Of File - - F01B1F1470BEE66E523FADF5BB4CBEE0
Code:
04 Aug 2010 23:41:25 - **********************************************************
04 Aug 2010 23:41:25 - eScan Antivirus und Spyware Werkzeugsatz.
04 Aug 2010 23:41:25 - Copyright © MicroWorld
04 Aug 2010 23:41:25 - **********************************************************
04 Aug 2010 23:41:25 - Source: C:\DOKUME~1\Ich\EIGENE~1\mwav.exe
04 Aug 2010 23:41:25 - Version 12.0.49 (C:\DOKUMENTE UND EINSTELLUNGEN\ICH\LOKALE EINSTELLUNGEN\TEMP\MEXE.COM)
04 Aug 2010 23:41:25 - Logdatei: C:\Dokumente und Einstellungen\Ich\Lokale Einstellungen\Temp\MWAV.LOG
04 Aug 2010 23:41:25 - MWAV Registered: TRUE
04 Aug 2010 23:41:25 - User Account: Ich (Administrator Mode)
04 Aug 2010 23:41:25 - OS Type: Windows Workstation
04 Aug 2010 23:41:25 - OS: Windows XP [OS Install Date: 29 Mar 2010 15:08:29]
04 Aug 2010 23:41:25 - Ver: Service Pack 3 (Build 2600)
04 Aug 2010 23:41:25 - System Up Time: 21 Minutes, 59 Seconds
04 Aug 2010 23:41:25 - Windows Root Folder: C:\WINDOWS
04 Aug 2010 23:41:25 - Windows Sys32 Folder: C:\WINDOWS\system32
04 Aug 2010 23:41:28 - DHCP NameServer: 192.168.178.1
04 Aug 2010 23:41:28 - Interface0 DHCPNameServer: 192.168.178.1
04 Aug 2010 23:41:28 - Local Fixed Drives: c:\
04 Aug 2010 23:41:28 - MWAV Mode: Scan and Clean files (for viruses, adware and spyware)
04 Aug 2010 23:41:28 - [CREATED ZIP FILE: C:\Dokumente und Einstellungen\Ich\Lokale Einstellungen\Temp\pinfect.zip]
04 Aug 2010 23:41:28 - ********** Die in den letzten 14 Tagen im Windows- und ROOT-Ordner erstellten/modifizierten Dateien **********
04 Aug 2010 23:41:31 - C:\WINDOWS\MBR.exe (77312), 29-Jul-2010
04 Aug 2010 23:41:31 - C:\WINDOWS\NIRCMD.exe (31232), 29-Jul-2010, NirSoft, NirCmd
04 Aug 2010 23:41:31 - C:\WINDOWS\SWREG.exe (161792), 29-Jul-2010, SteelWerX, SteelWerX Registry Editor
04 Aug 2010 23:41:31 - C:\WINDOWS\SWSC.exe (136704), 29-Jul-2010, SteelWerX, SteelWerX Service Controller
04 Aug 2010 23:41:31 - C:\WINDOWS\SWXCACLS.exe (212480), 29-Jul-2010, SteelWerX, SteelWerX Extended Configurator ACLists
04 Aug 2010 23:41:31 - C:\WINDOWS\system32\nmwcdcls.dll (92672), 20-Jul-2010, Nokia
04 Aug 2010 23:41:31 - C:\WINDOWS\system32\nmwcdcocls.dll (662016), 20-Jul-2010, Nokia
04 Aug 2010 23:41:31 - C:\WINDOWS\system32\shell32.dll (8503296), 27-Jul-2010, Microsoft Corporation, Betriebssystem Microsoft® Windows®
04 Aug 2010 23:41:31 - C:\WINDOWS\system32\spmsgXP_2k3.dll (16928), 20-Jul-2010, Microsoft Corporation, Microsoft® Windows® Operating System
04 Aug 2010 23:41:31 - C:\WINDOWS\system32\tasklist.exe (73728), 29-Jul-2010, Microsoft Corporation, Betriebssystem Microsoft® Windows®
04 Aug 2010 23:41:32 - C:\WINDOWS\system32\wdfcoinstaller01009.dll (1461992), 20-Jul-2010, Microsoft Corporation, Microsoft® Windows® Operating System
04 Aug 2010 23:41:32 - C:\WINDOWS\system32\dllcache\shell32.dll (8503296), 27-Jul-2010, Microsoft Corporation, Betriebssystem Microsoft® Windows®
04 Aug 2010 23:41:32 - C:\WINDOWS\system32\dllcache\usbser.sys (26112), 20-Jul-2010, Microsoft Corporation, Microsoft® Windows® Operating System
04 Aug 2010 23:41:32 - C:\WINDOWS\system32\drivers\pccsmcfd.sys (18816), 20-Jul-2010, Nokia
04 Aug 2010 23:41:32 - C:\WINDOWS\system32\drivers\usbser.sys (26112), 20-Jul-2010, Microsoft Corporation, Microsoft® Windows® Operating System
04 Aug 2010 23:41:32 - C:\WINDOWS\system32\drivers\usbser_lowerflt.sys (8192), 20-Jul-2010, Nokia
04 Aug 2010 23:41:32 - C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys (8192), 20-Jul-2010, Nokia
04 Aug 2010 23:41:32 - C:\DOKUME~1\Ich\LOKALE~1\Temp\bdc.exe (91904), 04-Aug-2010, MicroWorld Tech, eScan
04 Aug 2010 23:41:32 - C:\DOKUME~1\Ich\LOKALE~1\Temp\bdfltlib2k.dll (231944), 04-Aug-2010, MicroWorld Technologies Inc., eScan for Windows
04 Aug 2010 23:41:32 - C:\DOKUME~1\Ich\LOKALE~1\Temp\clean.bat (11), 04-Aug-2010 [Added C:\DOKUME~1\Ich\LOKALE~1\Temp\clean.bat to ZIP FILE]
04 Aug 2010 23:41:32 - C:\DOKUME~1\Ich\LOKALE~1\Temp\download.exe (785416), 28-Jul-2010, MicroWorld Technologies Inc., eScan
04 Aug 2010 23:41:32 - C:\DOKUME~1\Ich\LOKALE~1\Temp\encdec.dll (162824), 28-Jul-2010, MicroWorld Technologies Inc., eScan/MailScan/eConceal
04 Aug 2010 23:41:32 - C:\DOKUME~1\Ich\LOKALE~1\Temp\erootdrv.sys (13832), 28-Jul-2010, MicroWorld Technologies Inc., eScan/MWAV
04 Aug 2010 23:41:32 - C:\DOKUME~1\Ich\LOKALE~1\Temp\mexe.com (2505288), 28-Jul-2010, MicroWorld Technologies Inc., MicroWorld AntiVirus Toolkit Utility (MWAV)
04 Aug 2010 23:41:32 - C:\DOKUME~1\Ich\LOKALE~1\Temp\msvclnt.dll (236040), 28-Jul-2010, MicroWorld Technologies Inc., MailScan
04 Aug 2010 23:41:32 - C:\DOKUME~1\Ich\LOKALE~1\Temp\MWAVSCAN.COM (2505288), 28-Jul-2010, MicroWorld Technologies Inc., MicroWorld AntiVirus Toolkit Utility (MWAV)
04 Aug 2010 23:41:32 - C:\DOKUME~1\Ich\LOKALE~1\Temp\red32.dll (10248), 28-Jul-2010, Microsoft Corporation, Microsoft® Windows® Operating System
04 Aug 2010 23:41:32 - C:\DOKUME~1\Ich\LOKALE~1\Temp\reload.exe (158728), 28-Jul-2010, MicroWorld Technologies Inc., eScan for Windows
04 Aug 2010 23:41:32 - C:\DOKUME~1\Ich\LOKALE~1\Temp\setpriv.exe (64520), 28-Jul-2010, MicroWorld Technologies Inc, eScan AntiVirus Toolkit Utility
04 Aug 2010 23:41:32 - C:\DOKUME~1\Ich\LOKALE~1\Temp\unregx.exe (76296), 28-Jul-2010, MicroWorld Technologies Inc, MicroWorld AntiVirus Toolkit Utility
04 Aug 2010 23:41:32 - C:\DOKUME~1\Ich\LOKALE~1\Temp\viewtcp.exe (574472), 28-Jul-2010, MicroWorld Technologies Inc., ViewTCP
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\pcouffin.sys (47360), 26-Jul-2010, VSO Software, Patin couffin engine
04 Aug 2010 23:41:32 - C:\WINDOWS\$hf_mig$, 29-Mar-2010 [H] [Ordner]
04 Aug 2010 23:41:32 - C:\WINDOWS\$NtUninstallMSCompPackV1$, 29-Mar-2010 [H] [Ordner]
04 Aug 2010 23:41:32 - C:\WINDOWS\$NtUninstallWdf01009$, 20-Jul-2010 [H] [Ordner]
04 Aug 2010 23:41:32 - C:\WINDOWS\$NtUninstallWMFDist11$, 29-Mar-2010 [H] [Ordner]
04 Aug 2010 23:41:32 - C:\WINDOWS\$NtUninstallwmp11$, 29-Mar-2010 [H] [Ordner]
04 Aug 2010 23:41:32 - C:\WINDOWS\$NtUninstallWudf01000$, 29-Mar-2010 [H] [Ordner]
04 Aug 2010 23:41:32 - C:\WINDOWS\$NtUninstallWudf01009$, 20-Jul-2010 [H] [Ordner]
04 Aug 2010 23:41:32 - C:\WINDOWS\ERDNT, 29-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\WINDOWS\Fonts, 29-Mar-2010 [SR] [Ordner]
04 Aug 2010 23:41:32 - C:\WINDOWS\inf, 29-Mar-2010 [H] [Ordner]
04 Aug 2010 23:41:32 - C:\WINDOWS\system32\dllcache, 29-Mar-2010 [HSR] [Ordner]
04 Aug 2010 23:41:32 - C:\WINDOWS\system32\Microsoft, 29-Mar-2010 [S] [Ordner]
04 Aug 2010 23:41:32 - C:\cmdcons, 29-Jul-2010 [HSR] [Ordner]
04 Aug 2010 23:41:32 - C:\Nokia, 20-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\programm_download, 29-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Qoobox, 29-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\DOKUME~1\Ich\LOKALE~1\Temp\div4.tmp, 04-Aug-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\DOKUME~1\Ich\LOKALE~1\Temp\plugins, 04-Aug-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\DOKUME~1\Ich\LOKALE~1\Temp\plugtmp, 04-Aug-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\FastStone, 25-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\Intelli-studio, 25-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\Microsoft, 29-Mar-2010 [S] [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\Nokia, 20-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\Nokia Ovi Suite, 20-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\PC Suite, 20-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\Vso, 26-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\XnView, 25-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\..\.Nokia, 20-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\..\Anwendungsdaten, 29-Mar-2010 [HR] [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\..\Application Data, 20-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\..\Druckumgebung, 29-Mar-2010 [H] [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\..\Lokale Einstellungen, 29-Mar-2010 [H] [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\..\Netzwerkumgebung, 29-Mar-2010 [H] [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\..\Recent, 29-Jul-2010 [HR] [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\..\SendTo, 29-Mar-2010 [HR] [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\..\UserData, 29-Mar-2010 [S] [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\Ich\Anwendungsdaten\..\Vorlagen, 29-Mar-2010 [H] [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations, 20-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft, 29-Mar-2010 [S] [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MicroWorld, 04-Aug-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nokia, 20-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NokiaInstallerCache, 20-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite, 20-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\..\Anwendungsdaten, 29-Mar-2010 [HR] [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\..\DRM, 29-Mar-2010 [HS] [Ordner]
04 Aug 2010 23:41:32 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\..\Vorlagen, 29-Mar-2010 [H] [Ordner]
04 Aug 2010 23:41:32 - C:\Programme\DIFX, 20-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Programme\FastStone Photo Resizer, 25-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Programme\Nokia, 20-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Programme\OrgUpgrade, 20-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Programme\PC Connectivity Solution, 20-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Programme\SAMSUNG, 25-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Programme\WindowsUpdate, 29-Mar-2010 [H] [Ordner]
04 Aug 2010 23:41:32 - C:\Programme\Gemeinsame Dateien\Nokia, 20-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Programme\Gemeinsame Dateien\PCSuite, 20-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - C:\Programme\Gemeinsame Dateien\RandSync, 20-Jul-2010 [Ordner]
04 Aug 2010 23:41:32 - *********************************************************************************************
04 Aug 2010 23:41:32 - Aktuellstes Datum der in MWAV enthaltenen Dateien: Wed Jul 28 08:24:15 2010.
04 Aug 2010 23:41:32 - Plugins FileCount: 783 Sign Version: 7.33043
04 Aug 2010 23:41:35 - ** Changed Value of "HKEY_CLASSES_ROOT\.htm" from "FirefoxHTML" to "htmlfile"
04 Aug 2010 23:41:35 - ** Changed Value of "HKEY_CLASSES_ROOT\.html" from "FirefoxHTML" to "htmlfile"
04 Aug 2010 23:41:35 - Loading/Creating FileScan Database C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MicroWorld\MWAV\ESCANDBX.MDB [Log: C:\Dokumente und Einstellungen\Ich\Lokale Einstellungen\Temp\ESCANDB.LOG]
04 Aug 2010 23:41:44 - Loaded/Created FileScan Database...
04 Aug 2010 23:41:44 - Loading AV Library [DB]...
04 Aug 2010 23:42:22 - AV Library Loaded [DB-DIRECT].
04 Aug 2010 23:42:22 - MWAV doing self scanning...
04 Aug 2010 23:42:23 - MWAV files are clean.
04 Aug 2010 23:42:30 - Virendatenbankdatum: 28 Jul 2010
04 Aug 2010 23:42:30 - Virendatenbankzähler: 6190918
04 Aug 2010 23:43:12 - **********************************************************
04 Aug 2010 23:43:12 - eScan Antivirus und Spyware Werkzeugsatz.
04 Aug 2010 23:43:12 - Copyright © MicroWorld
04 Aug 2010 23:43:12 -
04 Aug 2010 23:43:12 - Support: support@escanav.com
04 Aug 2010 23:43:12 - Web: http://www.escanav.com
04 Aug 2010 23:43:12 - **********************************************************
04 Aug 2010 23:43:12 - Version 12.0.49[DB] (C:\DOKUMENTE UND EINSTELLUNGEN\ICH\LOKALE EINSTELLUNGEN\TEMP\MEXE.COM)
04 Aug 2010 23:43:12 - Logdatei: C:\Dokumente und Einstellungen\Ich\Lokale Einstellungen\Temp\MWAV.LOG
04 Aug 2010 23:43:12 - User Account: Ich (Administrator Mode)
04 Aug 2010 23:43:12 - Windows Root Folder: C:\WINDOWS
04 Aug 2010 23:43:12 - Windows Sys32 Folder: C:\WINDOWS\system32
04 Aug 2010 23:43:12 - OS: Windows XP [OS Install Date: 29 Mar 2010 15:08:29]
04 Aug 2010 23:43:12 - Ver: Service Pack 3 (Build 2600)
04 Aug 2010 23:43:12 - Aktuellstes Datum der in MWAV enthaltenen Dateien: Wed Jul 28 08:24:15 2010.
04 Aug 2010 23:43:12 - Plugins FileCount: 783 Sign Version: 7.33043
04 Aug 2010 23:43:12 - Vom Benutzer gewählte Optionen:
04 Aug 2010 23:43:12 - Speicherüberprüfung: Aktiviert
04 Aug 2010 23:43:12 - Überprüfung der Registrierungsdatenbank: Aktiviert
04 Aug 2010 23:43:12 - Überprüfung des Startordners: Aktiviert
04 Aug 2010 23:43:12 - Überprüfung des Systemordners: Aktiviert
04 Aug 2010 23:43:12 - Überprüfung der Dienste: Aktiviert
04 Aug 2010 23:43:12 - Scannen Spyware: Deaktiviert
04 Aug 2010 23:43:12 - Option "Überprüfung der Laufwerke" deaktiviert
04 Aug 2010 23:43:12 - Überprüfung der Ordner: Deaktiviert
04 Aug 2010 23:43:12 - SCAN: All_Files
04 Aug 2010 23:43:12 - MWAV Mode: Scan and Clean files (for viruses, adware and spyware)
04 Aug 2010 23:43:13 - ***** Speicherdateien werden gescannt *****
04 Aug 2010 23:43:50 - ***** Dateien der Registrierungsdatenbank werden gescannt *****
04 Aug 2010 23:43:52 - ERROR(3)!!! Invalid Entry = C:\Programme\Java\jre6\bin\jp2ssv.dll (in key HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}). Action Taken: Removing it.
04 Aug 2010 23:45:15 - ERROR(3)!!! Invalid Entry {FBF23B40-E3F0-101B-8488-00AA003E56F8} = %WINDIR%\system32\ieframe.dll (in key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved). Action Taken: Removing it.
04 Aug 2010 23:45:23 - Invalid Entry DllName = appmgmts.dll (in key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Action Taken: Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}.
04 Aug 2010 23:45:33 - ***** Startordner werden gescannt *****
04 Aug 2010 23:45:36 - ***** Dateien bezüglich Dienste werden gescannt *****
04 Aug 2010 23:45:37 - ERROR(2)!!! Invalid Entry %SystemRoot%\System32\appmgmts.dll. Action Taken: Removing HKLM\SYSTEM\CurrentControlSet\Services\AppMgmt.
04 Aug 2010 23:45:38 - ERROR(2)!!! Invalid Entry \??\C:\ComboFix\catchme.sys. Action Taken: Removing HKLM\SYSTEM\CurrentControlSet\Services\catchme.
04 Aug 2010 23:45:41 - ERROR(2)!!! Invalid Entry \??\H:\INSTALL\GMSIPCI.SYS. Action Taken: Removing HKLM\SYSTEM\CurrentControlSet\Services\GMSIPCI.
04 Aug 2010 23:45:45 - ERROR(2)!!! Invalid Entry \??\H:\NTACCESS.sys. Action Taken: Removing HKLM\SYSTEM\CurrentControlSet\Services\NTACCESS.
04 Aug 2010 23:45:54 - ERROR(2)!!! Invalid Entry \??\C:\DOKUME~1\Ich\LOKALE~1\Temp\mbr.sys. Action Taken: Removing HKLM\SYSTEM\CurrentControlSet\Services\mbr.
04 Aug 2010 23:45:54 - ***** System32-Ordner werden gescannt *****
04 Aug 2010 23:45:56 - Datei C:\WINDOWS\NIRCMD.exe (????) wird gescannt
04 Aug 2010 23:45:56 - Datei C:\WINDOWS\NIRCMD.exe ist durch den Virus "Malware.Win32 (ES)" infiziert! Maßnahme ergriffen: Datei umbenannt.
04 Aug 2010 23:49:03 - *****Auf bestimmte ITW-Viren wird geprüft *****
04 Aug 2010 23:49:03 - ***** Scannen abgeschlossen *****
04 Aug 2010 23:49:03 - Zahl der gescannten Objekte: 4216
04 Aug 2010 23:49:03 - Zahl der kritischen Objekte: 1
04 Aug 2010 23:49:03 - Zahl der desinfizierten Objekte: 0
04 Aug 2010 23:49:03 - Zahl der umbenannten Objekte: 1
04 Aug 2010 23:49:03 - Zahl der gelöschten Objekte: 0
04 Aug 2010 23:49:03 - Gesamtzahl der Fehler: 8
04 Aug 2010 23:49:03 - Zeit verstrichen: 00:05:51
04 Aug 2010 23:49:03 - Virendatenbankdatum: 28 Jul 2010
04 Aug 2010 23:49:03 - Virendatenbankzähler: 6190918
04 Aug 2010 23:49:03 - Scannen abgeschlossen.
Beim Vipre Scanner war die einzige Info, die ich nach dem Scan bekommen habe die siehe Bild im Anhang.