Vielen Dank erstmal für die schnelle Antwort, hier die Berichte:
Bericht v. Combofix:
ComboFix 07-10-18.6 - Udo 2007-10-18 16:53:13.2 - NTFSx86 MINIMAL
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.775 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Udo\Desktop\ComboFix.exe
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Dokumente und Einstellungen\Udo\Desktop\Error Cleaner.url
C:\Dokumente und Einstellungen\Udo\Desktop\Privacy Protector.url
C:\Dokumente und Einstellungen\Udo\Desktop\Spyware&Malware Protection.url
C:\Dokumente und Einstellungen\Udo\Favoriten\Error Cleaner.url
C:\Dokumente und Einstellungen\Udo\Favoriten\Privacy Protector.url
C:\Dokumente und Einstellungen\Udo\Favoriten\Spyware&Malware Protection.url
C:\Dokumente und Einstellungen\Udo\new.txt
C:\WINDOWS\msvb.dll
C:\WINDOWS\netadv.dll
C:\WINDOWS\privacy_danger
C:\WINDOWS\privacy_danger\images\capt.gif
C:\WINDOWS\privacy_danger\images\danger.jpg
C:\WINDOWS\privacy_danger\images\down.gif
C:\WINDOWS\privacy_danger\images\spacer.gif
C:\WINDOWS\privacy_danger\index.htm
C:\WINDOWS\search_res.txt
C:\WINDOWS\sysdx.dll
C:\WINDOWS\system32\UpMedia
C:\WINDOWS\wsremover.exe
E:\Autorun.inf
.
((((((((((((((((((((((( Dateien erstellt von 2007-09-18 bis 2007-10-18 ))))))))))))))))))))))))))))))
.
2007-10-18 16:41 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-10-17 11:49 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2007-10-17 11:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2007-10-17 11:49 53,248 --a------ C:\WINDOWS\system32\Process.exe
2007-10-17 11:49 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2007-10-17 11:49 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2007-10-17 11:49 5,828 --a------ C:\WINDOWS\system32\tmp.reg
2007-10-17 11:40 <DIR> d-------- C:\Programme\Yahoo!
2007-10-17 08:09 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2007-10-16 11:19 4,292,608 -ra------ C:\WINDOWS\una2setup.exe
2007-10-12 13:51 <DIR> d-------- C:\Programme\TVAnts
2007-10-11 19:03 <DIR> d-------- C:\Programme\Swiff Player
2007-10-11 15:44 <DIR> d-------- C:\Programme\iDump
2007-10-11 15:42 <DIR> d-------- C:\Dokumente und Einstellungen\Udo\Anwendungsdaten\iPod2PC3
2007-10-11 15:39 <DIR> d-------- C:\Programme\Red Chair Software
2007-10-11 15:39 <DIR> d-------- C:\Programme\Anapod Explorer
2007-10-10 19:00 <DIR> d-------- C:\Dokumente und Einstellungen\Udo\Anwendungsdaten\Nokia Multimedia Player
2007-10-10 07:33 584,192 --------- C:\WINDOWS\system32\dllcache\rpcrt4.dll
2007-10-09 18:06 <DIR> d-------- C:\WINDOWS\Haufe
2007-10-05 13:20 <DIR> d-------- C:\Programme\Cossacks - Back To War
2007-10-04 14:38 2,297,552 --a------ C:\WINDOWS\system32\d3dx9_26.dll
2007-09-22 10:11 <DIR> d-------- C:\Programme\SUPER
2007-09-22 08:10 <DIR> d-------- C:\Programme\iPod
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-10-18 14:50 599,540 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2007-10-18 14:50 44,529,440 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2007-10-18 14:50 319,688 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2007-10-18 14:50 3,387,424 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2007-10-17 11:25 --------- d-----w C:\Programme\Google
2007-10-14 14:44 --------- d-----w C:\Programme\BitComet
2007-10-08 12:20 --------- d--h--w C:\Programme\InstallShield Installation Information
2007-10-06 22:01 --------- d-----w C:\Programme\FantasyTennis
2007-10-05 11:33 --------- d-----w C:\Programme\Alawar
2007-10-04 12:23 --------- d-----w C:\Programme\UltraMixer
2007-10-01 05:22 --------- d-----w C:\Dokumente und Einstellungen\Udo\Anwendungsdaten\U3
2007-09-29 20:36 --------- d-----w C:\Programme\Civilization III
2007-09-25 12:00 --------- d-----w C:\Programme\Apple Software Update
2007-09-22 06:10 --------- d-----w C:\Programme\iTunes
2007-09-12 15:41 --------- d-----w C:\Programme\IsoBuster
2007-09-12 10:19 --------- d-----w C:\Programme\Jajuk
2007-09-12 10:17 --------- d-----w C:\Programme\emboxX
2007-09-09 15:46 --------- d-----w C:\Programme\Analog Devices
2007-09-09 15:33 --------- d-----w C:\Programme\My Folder
2007-09-09 15:15 --------- d-----w C:\Programme\NUnit 2.2
2007-09-09 15:09 --------- d-----w C:\Programme\Microsoft.NET
2007-09-09 15:09 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2007-09-09 15:05 --------- d-----w C:\Programme\Notepad++
2007-09-09 15:05 --------- d-----w C:\Dokumente und Einstellungen\Udo\Anwendungsdaten\Notepad++
2007-09-09 15:04 --------- d-----w C:\Programme\Sonic
2007-09-09 15:04 --------- d-----w C:\Programme\Gemeinsame Dateien\InstallShield
2007-09-04 20:51 --------- d-----w C:\Programme\Miracle C
2007-09-04 09:58 --------- d-----w C:\Dokumente und Einstellungen\Udo\Anwendungsdaten\Haufe
2007-09-04 09:55 --------- d-----w C:\Programme\Arbeitszeugnis
2007-09-04 09:54 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Haufe
2007-09-02 19:52 --------- d-----w C:\Programme\Gemeinsame Dateien\xing shared
2007-09-02 19:52 --------- d-----w C:\Programme\Gemeinsame Dateien\Real
2007-08-27 18:30 --------- d-----w C:\Dokumente und Einstellungen\Udo\Anwendungsdaten\Nokia
2005-07-14 10:31:20 27,648 --sha-r C:\WINDOWS\system32\AVSredirect.dll
2005-06-26 13:32:28 616,448 --sha-r C:\WINDOWS\system32\cygwin1.dll
2005-06-21 20:37:42 45,568 --sha-r C:\WINDOWS\system32\cygz.dll
2006-05-03 09:06:54 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
2007-02-21 10:47:16 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
2005-02-28 11:16:22 240,128 --sha-r C:\WINDOWS\system32\x.264.exe
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{F17B1418-2C0C-4295-BD55-BCDD3C730FBE}"= C:\WINDOWS\netadv.dll [ ]
[HKEY_CLASSES_ROOT\CLSID\{F17B1418-2C0C-4295-BD55-BCDD3C730FBE}]
[HKEY_CLASSES_ROOT\netadv.ToolBar.1]
[HKEY_CLASSES_ROOT\TypeLib\{84C94803-B5EC-4491-B2BE-7B113E013B77}]
[HKEY_CLASSES_ROOT\netadv.ToolBar]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"V0220Mon.exe"="C:\WINDOWS\V0220Mon.exe" [2006-06-28 19:01]
"PinnacleDriverCheck"="C:\WINDOWS\system32\PSDrvCheck.exe" [2003-12-04 12:34]
"SoundMAXPnP"="C:\Programme\Analog Devices\Core\smax4pnp.exe" [2005-05-20 11:11]
"AVP"="C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" [2006-11-08 18:28]
"Ad-Watch"="C:\Programme\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe" [2007-06-17 00:02]
"UserFaultCheck"="C:\WINDOWS\system32\dumprep 0 -u" []
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="C:\Programme\MSN Messenger\msnmsgr.exe" [2007-01-19 13:55]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" []
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"Nokia.PCSync"=C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
Source= file:///C:\WINDOWS\privacy_danger\index.htm
FriendlyName= Privacy Protection
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\IfxWlxEN]
IfxWlxEN.dll 2005-08-19 15:52 389120 C:\WINDOWS\system32\IfxWlxEN.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\OneCard]
C:\Programme\HPQ\IAM\Bin\AsWlnPkg.dll 2005-07-25 20:41 40960 C:\Programme\HPQ\IAM\Bin\AsWlnPkg.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Notification Packages"= scecli AsWlnPkg
R1 PersonalSecureDrive;PersonalSecureDrive;C:\WINDOWS\system32\drivers\psd.sys
R3 IFXTPM;IFXTPM;C:\WINDOWS\system32\DRIVERS\IFXTPM.SYS
S2 ASChannel;Lokaler Verbindungskanal;C:\WINDOWS\System32\svchost.exe -k Cognizance
S2 Automatisches LiveUpdate - Scheduler;Automatisches LiveUpdate - Scheduler;"C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
S2 HRService;Haufe iDesk-Service in C:\Programme\Arbeitszeugnis\iDeskService\Zope;"C:\Programme\Arbeitszeugnis\iDeskService\iDeskService.exe"
S3 AEAudioService;AEAudio Service;C:\WINDOWS\system32\drivers\AEAudio.sys
S3 Boonty Games;Boonty Games;"C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe"
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;C:\MAGIX\Common\Database\bin\fbserver.exe
S3 GTIPCI21;GTIPCI21;C:\WINDOWS\system32\DRIVERS\gtipci21.sys
S3 sscdbus;SAMSUNG USB Composite Device driver (WDM);C:\WINDOWS\system32\DRIVERS\sscdbus.sys
S3 sscdmdfl;SAMSUNG CDMA Modem Filter;C:\WINDOWS\system32\DRIVERS\sscdmdfl.sys
S3 sscdmdm;SAMSUNG CDMA Modem Drivers;C:\WINDOWS\system32\DRIVERS\sscdmdm.sys
S3 V0220Dev;Live! Cam Video IM;C:\WINDOWS\system32\DRIVERS\V0220Dev.sys
S3 V0220Vfx;V0220VFX;C:\WINDOWS\system32\DRIVERS\V0220Vfx.sys
S3 zlportio;zlportio;\??\C:\Dokumente und Einstellungen\Udo\Desktop\UltraStar\zlportio.sys
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Cognizance ASChannel
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2c9de617-b14f-11db-aeb0-001641f530cc}]
AutoRun\command - I:\LaunchU3.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4fcd6ac7-a255-11db-a3d5-806d6172696f}]
AutoRun\command - D:\CSetup.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{523e92a2-a256-11db-ae7f-806d6172696f}]
AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480
.
Inhalt des "geplante Tasks" Ordners
"2007-10-06 20:04:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
.
**************************************************************************
catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-10-18 17:01:27
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Einträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2007-10-18 17:02:20 - machine was rebooted
.
--- E O F ---