Gut, mache noch einen Scan mit Malwarebytes und lasse alles löschen!
Wende dann
Combofix an!
Poste die Combofix.txt
Mfg
ComboFix 08-06-20.4 - EbruT 2008-06-21 17:34:30.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.55 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\EbruT\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\BM5740e9a3.xml
C:\WINDOWS\pskt.ini
C:\WINDOWS\system32\cMWFOnpo.ini
C:\WINDOWS\system32\cMWFOnpo.ini2
C:\WINDOWS\system32\dclvpmlk.dll
C:\WINDOWS\system32\feugjiey.dll
C:\WINDOWS\system32\ikntgbur.ini
C:\WINDOWS\system32\iktbcxbq.dll
C:\WINDOWS\system32\kqlctlus.ini
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\MSINET.oca
C:\WINDOWS\system32\qfxcwbtp.dll
C:\WINDOWS\system32\qhrkyvfi.ini
C:\WINDOWS\system32\umaaipvh.dll
C:\WINDOWS\system32\vsjccqiu.dll
C:\WINDOWS\system32\xjabwpfm.dll
C:\WINDOWS\system32\yqfodbes.dll
.
((((((((((((((((((((((( Dateien erstellt von 2008-05-21 bis 2008-06-21 ))))))))))))))))))))))))))))))
.
2008-06-20 21:29 . 2008-06-20 21:29 d-------- C:\Dokumente und Einstellungen\EbruT\Anwendungsdaten\Malwarebytes
2008-06-20 21:28 . 2008-06-20 21:29 d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-06-20 21:28 . 2008-06-20 21:28 d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-06-20 21:28 . 2008-06-19 17:48 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-20 21:28 . 2008-06-19 17:47 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-06-20 18:47 . 2008-06-20 18:47 99,328 --a------ C:\WINDOWS\system32\yntxrceh.dll
2008-06-20 18:44 . 2008-06-20 18:44 90,624 --a------ C:\WINDOWS\system32\paiwhpjk.dll
2008-06-19 19:16 . 2008-06-20 19:01 3,642 --a------ C:\WINDOWS\system32\tmp.reg
2008-06-19 19:15 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-06-19 19:15 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-06-19 19:15 . 2008-05-29 09:35 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-06-19 19:15 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-06-19 19:15 . 2008-06-15 15:28 81,920 --a------ C:\WINDOWS\system32\IEDFix.C.exe
2008-06-19 19:15 . 2008-05-23 18:21 81,920 --a------ C:\WINDOWS\system32\404Fix.exe
2008-06-19 19:15 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-06-19 19:15 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-06-19 19:15 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-06-19 18:51 . 2008-06-20 18:53 d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2008-06-19 18:36 . 2008-06-19 18:36 98,816 --a------ C:\WINDOWS\system32\wgiwxfwj.dll
2008-06-19 18:31 . 2008-06-19 18:31 90,112 --a------ C:\WINDOWS\system32\nfwgoode.dll
2008-06-17 21:50 . 2008-06-17 21:50 d-------- C:\Programme\Trend Micro
2008-06-16 20:31 . 2008-06-16 20:31 268 --ah----- C:\sqmdata10.sqm
2008-06-16 20:31 . 2008-06-16 20:31 244 --ah----- C:\sqmnoopt10.sqm
2008-06-15 20:17 . 2008-06-15 20:38 d-------- C:\Programme\Unlocker
2008-06-15 20:17 . 2008-06-21 17:22 d-------- C:\Dokumente und Einstellungen\EbruT\Anwendungsdaten\Desktopicon
2008-06-15 16:33 . 2008-05-29 09:28 28,416 --a------ C:\WINDOWS\system32\uxtuneup.dll
2008-06-15 16:32 . 2008-06-15 16:32 d-------- C:\Dokumente und Einstellungen\EbruT\Anwendungsdaten\TuneUp Software
2008-06-15 16:32 . 2008-06-15 16:33 355,584 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe
2008-06-15 16:31 . 2008-06-15 16:31 d-------- C:\Programme\TuneUp Utilities 2008
2008-06-15 16:31 . 2008-06-15 16:31 d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software
2008-06-15 16:25 . 2008-06-15 16:25 d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-06-15 15:01 . 2008-06-21 17:42 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-06-15 15:01 . 2008-06-15 15:01 1,409 --a------ C:\WINDOWS\QTFont.for
2008-06-14 18:43 . 2008-06-14 18:46 d-------- C:\Programme\RegCleaner
2008-06-12 21:27 . 2008-04-14 17:51 273,024 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-06-12 21:27 . 2008-04-14 17:51 273,024 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
2008-05-30 23:44 . 2008-05-30 23:44 268 --ah----- C:\sqmdata09.sqm
2008-05-30 23:44 . 2008-05-30 23:44 244 --ah----- C:\sqmnoopt09.sqm
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-17 18:15 --------- d-----w C:\Programme\Spybot - Search & Destroy
2008-06-17 18:06 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-06-16 16:24 --------- d-----w C:\Programme\Incomplete
2008-06-16 16:19 --------- d-----w C:\Programme\FrostWire
2008-06-14 17:53 --------- d-----w C:\Programme\a-squared Free
2008-06-13 19:20 --------- d-----w C:\Dokumente und Einstellungen\EbruT\Anwendungsdaten\moremedialive
2008-05-25 11:07 --------- d-----w C:\Programme\Lx_cats
2008-05-08 12:28 202,752 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
2008-05-04 15:02 --------- d-----w C:\Dokumente und Einstellungen\EbruT\Anwendungsdaten\FrostWire
2008-04-27 19:02 --------- d-----w C:\Programme\Cool YouTube Downloader
2007-03-28 11:32 8 --sh--r C:\WINDOWS\system32\98FD6DF06F.sys
2007-03-09 08:12 27,648 --sha-w C:\WINDOWS\system32\AVSredirect.dll
2006-05-03 09:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
2007-03-28 11:33 2,516 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
2007-02-21 10:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{62828981-3ff9-42cf-b754-a0ab7996574f}]
2008-06-20 18:47 99328 --a------ C:\WINDOWS\system32\yntxrceh.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{78D0D047-4845-4ABA-A686-8FEFF06FF292}]
C:\WINDOWS\system32\opnOFWMc.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Yahoo! Pager"="C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" [2007-06-07 14:08 4670968]
"MsnMsgr"="C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 12:34 5724184]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 14:00 15360]
"T-Online_Software_6\WLAN-Access Finder"="C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe" [2006-10-04 23:00 647220]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VTTrayp"="VTtrayp.exe" [2005-08-03 15:32 163840 C:\WINDOWS\system32\VTTrayp.exe]
"VTTimer"="VTTimer.exe" [2005-03-08 03:33 53248 C:\WINDOWS\system32\VTTimer.exe]
"UnlockerAssistant"="C:\Programme\Unlocker\UnlockerAssistant.exe" [2008-05-02 06:15 15872]
"ToADiMon.exe"="C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe" [2006-10-13 15:27 282624]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"Sony Ericsson PC Suite"="C:\Programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2006-11-24 01:06 487424]
"SNPSTD2"="C:\WINDOWS\vsnpstd2.exe" [2004-08-30 17:37 286720]
"QuickTime Task"="C:\Programme\QuickTime\QTTask.exe" [2007-10-19 21:16 286720]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 12:50 155648]
"LXCFCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCFtime.dll" [2005-04-27 16:20 69632]
"iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [2007-11-02 19:36 267048]
"Flag Owns Live Grim"="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Software rule flag owns\roam for.exe" [2008-06-21 17:55 5285376]
"AudioDeck"="C:\Programme\VIAudioi\SBADeck\ADeck.exe" [2005-09-06 11:10 450560]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 20:51 39792]
"Adobe Photo Downloader"="C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" [2007-03-16 11:45 63712]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 14:00 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\fccaArqq]
fccaArqq.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.I420"= i420vfw.dll
"vidc.iv41"= ir41_32.dll
"msacm.iac2"= C:\PROGRA~2\REPLAY~1\iac25_32.ax
"vidc.yv12"= yv12vfw.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\T-Online_Software_6]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\T-Online_Software_6\WLAN-Access Finder]
--a------ 2006-10-04 23:00 647220 C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"5473da3f"=rundll32.exe "C:\WINDOWS\system32\bkymvjeh.dll",b
"BM5740e9a3"=Rundll32.exe "C:\WINDOWS\system32\vsjccqiu.dll",s
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\WINDOWS\\system32\\lxcfcoms.exe"=
"C:\\Programme\\Yahoo!\\Messenger\\YServer.exe"=
"C:\\Programme\\Messenger\\Msmsgs.exe"=
"C:\\Programme\\Mozilla Firefox\\firefox.exe"=
"C:\\Programme\\FrostWire\\FrostWire.exe"=
"C:\\Programme\\ICQ6\\ICQ.exe"=
"C:\\Programme\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Programme\\iTunes\\iTunes.exe"=
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
R2 MZCCntrl;T-Online WLAN Adapter Steuerungsdienst;C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [2006-10-04 22:36]
R3 MACNDIS5;MACNDIS5 NDIS Protocol Driver;C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS [2006-10-04 10:14]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;C:\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 14:18]
S3 MIINPazX;MIINPazX NDIS Protocol Driver;C:\PROGRA~1\GEMEIN~1\MARMIK~1\MInfraIS\MIINPazX.SYS [2006-10-09 16:03]
S3 MTOnlPktAlyX;MTOnlPktAlyX NDIS Protocol Driver;C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis1\MTOnlPktAlyX.SYS [2006-10-09 14:46]
S3 se44bus;Sony Ericsson Device 068 driver (WDM);C:\WINDOWS\system32\DRIVERS\se44bus.sys [2006-11-30 15:58]
S3 se44mdfl;Sony Ericsson Device 068 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\se44mdfl.sys [2006-11-30 14:58]
S3 se44mdm;Sony Ericsson Device 068 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\se44mdm.sys [2006-11-30 14:58]
S3 se44mgmt;Sony Ericsson Device 068 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\se44mgmt.sys [2006-11-30 14:58]
S3 se44nd5;Sony Ericsson Device 068 USB Ethernet Emulation SEMC44 (NDIS);C:\WINDOWS\system32\DRIVERS\se44nd5.sys [2006-11-30 14:58]
S3 se44obex;Sony Ericsson Device 068 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\se44obex.sys [2006-11-30 14:58]
S3 se44unic;Sony Ericsson Device 068 USB Ethernet Emulation SEMC44 (WDM);C:\WINDOWS\system32\DRIVERS\se44unic.sys [2006-11-30 14:58]
S3 snpstd2;Trust WB-3400T Webcam;C:\WINDOWS\system32\DRIVERS\snpstd2.sys [2004-10-14 18:12]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners
"2008-06-21 15:41:36 C:\WINDOWS\Tasks\1-Klick-Wartung.job"
- C:\Programme\TuneUp Utilities 2008\OneClickStarter.exe
"2007-11-20 13:07:21 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Programme\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-06-21 17:43:15
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Eintr„ge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"T-Online_Software_6\\WLAN-Access Finder"="C:\\Programme\\T-Online\\WLAN-Access Finder\\ToWLaAcF.exe /StartMinimized"
.
------------------------ Other Running Processes ------------------------
.
C:\Programme\a-squared Free\a2service.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MWLaMaS.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\Ymsgr_tray.exe
C:\Programme\iPod\bin\iPodService.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-06-21 17:58:34 - machine was rebooted
ComboFix-quarantined-files.txt 2008-06-21 15:58:30
24 Verzeichnis(se), 43,835,863,040 Bytes frei
25 Verzeichnis(se), 43,753,840,640 Bytes frei
199 --- E O F --- 2008-06-13 15:50:41
mfg
