Logfile from Combofix:
ComboFix 08-02-25.3 - Administrator 2008-02-27 17:35:05.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.194 [GMT 1:00]
ausgeführt von:: C:\Download\Rechnerproblembehandlung\ComboFix.exe
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((( Dateien erstellt von 2008-01-27 bis 2008-02-27 ))))))))))))))))))))))))))))))
.
2008-02-27 17:15 . 2008-02-27 17:15 d-------- C:_OTMoveIt
2008-02-27 16:25 . 2008-02-27 16:25 d-------- C:\Programme\ImageShackToolbar
2008-02-17 12:04 . 2008-02-17 12:04 1,374 --a------ C:\WINDOWS\imsins.BAK
2008-02-10 19:07 . 2008-02-10 19:07 d-------- C:\Dokumente und Einstellungen\Administrator\DoctorWeb
2008-02-03 22:25 . 2008-02-03 22:25 d-------- C:\Programme\Trend Micro
2008-02-03 18:01 . 2008-02-03 18:01 d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grisoft
2008-02-03 18:01 . 2008-02-03 18:01 d-------- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Grisoft
2008-02-03 18:01 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-02-03 11:32 . 2008-02-03 11:32 d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Yahoo! Companion
2008-02-03 11:26 . 2008-02-03 11:26 d-------- C:\Programme\Yahoo!
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-27 15:52 --------- d-----w C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Skype
2007-12-30 22:02 --------- d-----w C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Buhl Data Service
2007-12-30 22:01 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Buhl Data Service GmbH
2000-12-15 13:02 100,560 ------w C:\Programme\Win2000PPAHotfix.exe
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
Hinweis leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“MSMSGS”=“C:\Programme\Messenger\msmsgs.exe” [2004-10-13 17:24 1694208]
“Iomega Active Disk”=“C:\Programme\Iomega\AutoDisk\AD2KClient.exe” [2001-09-13 10:35 45056]
“ctfmon.exe”=“C:\WINDOWS\system32\ctfmon.exe” [2004-08-03 23:57 15360]
“swg”=“C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe” [2007-08-11 11:10 68856]
“Skype”=“C:\Programme\Skype\Phone\Skype.exe” [2007-05-28 13:52 23458344]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“SSBkgdUpdate”=“C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe” [2003-10-14 10:22 155648]
“SetDefPrt”=“C:\Programme\Brother\Brmfl05a\BrStDvPt.exe” [2005-01-26 18:02 49152]
“PaperPort PTD”=“C:\Programme\ScanSoft\PaperPort\pptd40nt.exe” [2005-03-17 16:39 57393]
“Omnipage”=“C:\Programme\ScanSoft\OmniPageSE\opware32.exe” [2002-06-03 11:38 49152]
“nwiz”=“nwiz.exe” [2003-05-02 08:19 323584 C:\WINDOWS\system32\nwiz.exe]
“NvCplDaemon”=“C:\WINDOWS\System32\NvCpl.dll” [2003-05-02 08:19 4640768]
“NeroCheck”=“C:\WINDOWS\system32\NeroCheck.exe” [2001-07-09 11:50 155648]
“LiveNote”=“livenote.exe” [2002-07-11 14:31 40960 C:\WINDOWS\livenote.exe]
“Iomega Startup Options”=“C:\Programme\Iomega\Common\ImgStart.exe” [2001-01-17 16:33 45056]
“Iomega Drive Icons”=“C:\Programme\Iomega\DriveIcons\ImgIcon.exe” [2001-09-12 10:35 61440]
“IndexSearch”=“C:\Programme\ScanSoft\PaperPort\IndexSearch.exe” [2005-03-17 17:01 40960]
“ControlCenter2.0”=“C:\Programme\Brother\ControlCenter2\brctrcen.exe” [2005-05-17 17:42 933888]
“Cmaudio”=“cmicnfg.cpl”
“CloneDVDElbyDelay”=“C:\Programme\Elaborate Bytes\CloneDVD\ElbyCheck.exe” [2002-11-02 07:33 45056]
“CloneCDElbyCDFL”=“C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe” [2002-11-02 07:33 45056]
“Anvshell”=“anvshell.exe” [2003-05-29 08:53 348160 C:\WINDOWS\anvshell.exe]
“avast!”=“C:\Download\AVCAST\ashDisp.exe” [2007-12-04 14:00 79224]
“CmSkype”=“C:\Download\Scype\SAM\CmSkype.exe” [2005-07-12 11:19 421888]
“!AVG Anti-Spyware”=“C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe” [2007-06-11 10:25 6731312]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
“SchedulingAgent”=“C:\WINDOWS\System32\mstask.exe”
[HKEY_USERS.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
“CTFMON.EXE”=“C:\WINDOWS\System32\CTFMON.EXE” [2004-08-03 23:57 15360]
“Windows 32 system”=“win32.exe”
“System Startup”=“voltio.exe”
“ALUAlert”=“C:\Programme\Symantec\LiveUpdate\ALUNotify.exe”
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
“DisableRegistryTools”= 0 (0x0)
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau
[HKLM~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
“%windir%\system32\sessmgr.exe”=
“C:\Programme\Skype\Phone\Skype.exe”=
R1 ANVIOCTL;ANVIOCTL;C:\WINDOWS\system32\DRIVERS\anvioctl.sys [2003-05-19 09:12]
R2 rvsport;RVS Virtual COM Port;C:\WINDOWS\system32\drivers\rvsport.sys [2002-07-19 00:00]
R2 SamVirtualCable;SAM Virtual Cable;C:\WINDOWS\system32\Drivers\samvckmd.sys [2005-03-08 05:55]
R3 BrScnUsb;Brother USB Still Image driver;C:\WINDOWS\system32\Drivers\BrScnUsb.sys [2004-10-15 12:50]
R3 hcwPVRP2;Hauppauge WinTV-PVR PCI II (Encoder-16);C:\WINDOWS\system32\DRIVERS\hcwPVRP2.sys [2003-09-11 16:29]
R3 SaiH5F0D;SaiH5F0D;C:\WINDOWS\system32\DRIVERS\SaiH5F0D.sys [2006-02-28 11:52]
R3 SaiU5F0D;SaiU5F0D;C:\WINDOWS\system32\DRIVERS\SaiU5F0D.sys [2006-02-28 11:52]
R3 WDMWANMP;NDIS WAN miniport;C:\WINDOWS\system32\DRIVERS\wdmwanmp.sys [2003-01-13 17:41]
S2 Automatisches LiveUpdate - Scheduler;Automatisches LiveUpdate - Scheduler;“C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe”
S2 vsync;Video Sync Manager;C:\WINDOWS\System32\videosync.exe
S3 ISDN_u;ISDN USB CAPI;C:\WINDOWS\system32\DRIVERS\ISDN_u.sys [2002-12-25 12:14]
S3 RvscomSv;RvscomSv;C:\Programme\RVS\WCOM\SYSTEM\RVSCOMSV.EXE [2002-07-19 00:00]
S3 SetupNTGLM7X;SetupNTGLM7X;D:\NTGLM7X.sys
S3 TOMCATWAN;T-Online DynamicISDN (WDM);C:\WINDOWS\system32\DRIVERS\WTOMCAT.SYS
S3 USBMSD;USB Mass storage Device Driver;C:\WINDOWS\system32\DRIVERS\USBMSD.SYS [2002-11-22 08:04]
.
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-27 17:43:52
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse…
Scanne versteckte Autostart Eintr„ge…
Scanne versteckte Dateien…
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
--------------------- DLLs Loaded Under Running Processes ---------------------
PROCESS: C:\WINDOWS\system32\winlogon.exe
→ C:\WINDOWS\system32\samvcumd.dll
PROCESS: C:\WINDOWS\explorer.exe [6.00.2900.3156]
→ C:\WINDOWS\system32\samvcumd.dll
.
------------------------ Other Running Processes ------------------------
.
C:\Download\AVCAST\aswUpdSv.exe
C:\Download\AVCAST\ashServ.exe
C:\WINDOWS\system32\brss01a.exe
C:\PROGRA~1\Iomega\System32\ActivityDisk.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\RVS\WCOM\SYSTEM\RVSINST.EXE
C:\Download\AVCAST\ashMaiSv.exe
C:\Download\AVCAST\ashWebSv.exe
C:\WINDOWS\system32\RunDll32.exe
.
.
Zeit der Fertigstellung: 2008-02-27 17:45:48 - machine was rebooted
ComboFix-quarantined-files.txt 2008-02-27 16:45:43
.
2008-02-27 13:00:13 — E O F —