ComboFix 10-09-17.04 - BERTO 19.09.2010 19:40:10.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.3071.2550 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\BERTO\Desktop\ComboFix.exe
AV: avast! Antivirus *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\1.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\a.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\b.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\c.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\d.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\e.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\f.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\g.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\h.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\i.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\J.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\k.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\l.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\m.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\mru.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\n.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\o.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\p.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\q.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\r.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\s.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\t.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\u.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\v.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\w.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\x.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\y.xml
c:\dokumente und einstellungen\BERTO\Anwendungsdaten\PriceGong\Data\z.xml
c:\dokumente und einstellungen\BERTO\lame_enc_en.dll
c:\dokumente und einstellungen\BERTO\lametritonus_en.dll
c:\windows\system32\AVSredirect.dll
c:\windows\system32\sshnas21.dll
c:\windows\system32\Temp
c:\windows\system32\Temp\Kara_K5V.dll
c:\windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_SSHNAS
-------\Service_SSHNAS
((((((((((((((((((((((( Dateien erstellt von 2010-08-19 bis 2010-09-19 ))))))))))))))))))))))))))))))
.
2010-09-19 16:59 . 2010-07-05 12:30 3687344 ----a-w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Simply Super Software\Trojan Remover\vhv4.exe
2010-09-19 16:40 . 2010-09-19 16:40 388096 ----a-r- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2010-09-19 16:04 . 2010-09-19 16:04 -------- d-----w- c:\programme\Trend Micro
2010-09-19 14:46 . 2010-09-19 12:00 186368 ----a-w- c:\windows\Dpuvob.exe
2010-09-19 12:00 . 2010-09-19 12:00 186368 ----a-w- c:\windows\Dpuvoa.exe
2010-09-19 09:44 . 2010-09-19 09:44 0 ----a-w- c:\windows\nsreg.dat
2010-09-19 09:44 . 2010-09-19 09:44 -------- d-----w- c:\dokumente und einstellungen\BERTO\Lokale Einstellungen\Anwendungsdaten\Mozilla
2010-09-19 08:10 . 2010-09-19 08:10 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\FissaSearch
2010-09-19 07:42 . 2010-09-19 07:43 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\freeTVRadio
2010-09-19 07:42 . 2010-09-19 17:40 -------- d-----w- c:\dokumente und einstellungen\BERTO\Lokale Einstellungen\Anwendungsdaten\freetvradio Air
2010-09-19 07:41 . 2010-09-19 07:41 -------- d-----w- c:\programme\freeTVRadio
2010-09-19 06:37 . 2010-09-19 07:30 -------- d-----w- c:\programme\Song List Generator
2010-09-18 15:36 . 2006-10-03 13:33 462848 ----a-w- c:\windows\system32\lame_enc.dll
2010-09-18 15:36 . 2008-06-26 14:51 7224 ----a-w- c:\windows\system32\Kara__E.dll
2010-09-18 15:36 . 2008-06-26 14:50 27224 ----a-w- c:\windows\system32\Kara_K5.dll
2010-09-18 15:36 . 2008-06-26 14:51 16952 ----a-w- c:\windows\system32\Kara_C.dll
2010-09-18 15:36 . 2008-06-26 14:48 13984 ----a-w- c:\windows\system32\Kara_v.dll
2010-09-18 15:36 . 2008-08-01 16:04 83456 ----a-w- c:\windows\system32\Kara_K.dll
2010-09-18 15:36 . 2008-06-26 14:50 14392 ----a-w- c:\windows\system32\Kara_ww.dll
2010-09-18 15:36 . 2010-09-18 15:36 -------- d-----w- C:\Edic
2010-09-18 15:36 . 2006-06-12 16:56 92728 ----a-w- c:\windows\system32\Bass.dll
2010-09-18 15:36 . 2010-09-18 15:36 -------- d-----w- c:\programme\Karaoke5
2010-09-17 11:31 . 2010-09-17 11:31 -------- d-----w- c:\windows\system32\wbem\Repository
2010-09-17 11:30 . 2010-09-17 11:30 -------- d-----w- c:\programme\VideoConverter
2010-09-17 10:48 . 2010-09-17 11:30 -------- d-----w- c:\dokumente und einstellungen\BERTO\Lokale Einstellungen\Anwendungsdaten\Google
2010-09-16 18:37 . 2010-09-17 11:30 -------- d-----w- c:\windows\system32\Adobe
2010-09-16 18:13 . 2010-09-16 18:13 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\MakeItLive
2010-09-16 18:13 . 2010-09-17 11:30 -------- d-----w- c:\programme\MakeItLive
2010-09-16 13:59 . 2004-01-24 22:00 70656 ----a-w- c:\windows\system32\yv12vfw.dll
2010-09-16 13:59 . 2004-01-24 22:00 70656 ----a-w- c:\windows\system32\i420vfw.dll
2010-09-16 13:31 . 2010-09-16 13:31 -------- d-----w- c:\programme\Babylon
2010-09-15 13:30 . 2010-09-15 13:30 -------- d-----w- c:\programme\Karafun Setup
2010-09-14 19:15 . 2010-09-14 19:15 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\vShare
2010-09-14 19:15 . 2010-09-14 19:15 -------- d-----w- c:\programme\vShare
2010-09-10 14:58 . 2001-05-16 15:54 309616 ----a-w- c:\windows\system32\wmv8dmod.dll
2010-09-10 14:58 . 2001-05-11 11:18 420240 ----a-w- c:\windows\system32\mpg4c32.dll
2010-09-09 12:51 . 2010-09-09 12:51 -------- d-----w- c:\programme\Directory Lister
2010-09-09 11:58 . 2010-09-09 11:58 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\ManyCam
2010-09-09 11:58 . 2010-09-09 11:58 -------- d-----w- c:\dokumente und einstellungen\BERTO\Lokale Einstellungen\Anwendungsdaten\ManyCam
2010-09-09 11:58 . 2010-09-09 11:58 -------- d-----w- c:\programme\ManyCam
2010-09-09 10:51 . 2010-09-09 10:51 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Space Monkey Games
2010-09-09 10:50 . 2010-09-09 10:50 4096 ----a-w- c:\windows\d3dx.dat
2010-09-09 07:59 . 2010-09-09 07:59 61484 ---ha-w- c:\windows\system32\mlfcache.dat
2010-09-08 16:59 . 2010-07-06 07:21 6608208 ----a-w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\TomTom\HOME\Profiles\isawbod1.default\extensions\Navcore.9.054.531676@tomtom.com\9-054-531676-1.dll
2010-09-08 16:44 . 2010-09-08 16:44 -------- d--h--w- c:\windows\PIF
2010-09-07 16:48 . 2010-09-07 16:48 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Screaming Bee
2010-09-07 16:47 . 2010-09-07 16:48 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Screaming Bee
2010-09-07 16:47 . 2010-09-07 16:47 -------- d-----w- c:\programme\Screaming Bee
2010-09-07 16:25 . 2010-09-10 07:12 -------- d-----w- c:\dokumente und einstellungen\BERTO\Lokale Einstellungen\Anwendungsdaten\Super Internet TV
2010-09-07 16:25 . 2010-09-10 07:12 -------- d-----w- c:\programme\Super Internet TV
2010-09-06 14:06 . 2010-09-06 14:06 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Sony Creative Software Inc
2010-09-06 13:57 . 2010-09-06 13:57 -------- d-----w- c:\programme\Sony Setup
2010-09-06 13:12 . 2010-09-06 13:12 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Publish Providers
2010-09-06 12:58 . 2010-09-06 13:48 -------- d-----w- c:\dokumente und einstellungen\BERTO\Lokale Einstellungen\Anwendungsdaten\Sony
2010-09-06 12:56 . 2010-09-06 13:47 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Sony
2010-09-06 12:55 . 2010-09-06 13:58 -------- d-----w- c:\programme\Sony
2010-09-06 12:55 . 2010-09-06 13:48 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Sony
2010-08-30 14:16 . 2008-12-01 05:00 517120 ----a-w- c:\windows\system32\VISCDUN7.DLL
2010-08-30 14:16 . 2008-01-01 05:00 78848 ----a-w- c:\windows\system32\VISCDRTL.DLL
2010-08-30 14:16 . 2008-01-01 05:00 152064 ----a-w- c:\windows\system32\VISCDUNR.DLL
2010-08-30 14:16 . 2005-08-26 00:50 77312 ----a-w- c:\windows\system32\VISCDUNA.DLL
2010-08-30 14:16 . 2002-11-27 11:12 4608 ----a-w- c:\windows\system32\W95INF32.DLL
2010-08-30 14:16 . 2010-09-13 17:01 -------- d-----w- c:\programme\Visual CD
2010-08-30 14:16 . 2002-11-27 11:12 2272 ----a-w- c:\windows\system32\W95INF16.DLL
2010-08-27 11:40 . 2010-08-27 11:40 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TomTom
2010-08-27 11:40 . 2010-08-27 11:40 -------- d-----w- c:\dokumente und einstellungen\BERTO\Lokale Einstellungen\Anwendungsdaten\TomTom
2010-08-27 11:40 . 2010-08-27 11:40 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\TomTom
2010-08-27 11:40 . 2010-08-27 11:40 -------- d-----w- c:\programme\TomTom International B.V
2010-08-27 11:39 . 2010-08-27 11:39 -------- d-----w- c:\programme\TomTom HOME 2
2010-08-27 11:39 . 2010-08-27 11:39 -------- d-----w- c:\programme\TomTom DesktopSuite
2010-08-26 06:15 . 2010-08-26 06:15 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Enki Games
2010-08-25 17:51 . 2010-08-25 17:53 -------- d-----w- c:\programme\MP3Gain
2010-08-24 09:56 . 2010-08-24 09:56 -------- d-----w- c:\programme\Gemeinsame Dateien\Vbox
2010-08-24 09:55 . 2010-08-24 09:55 -------- d-----w- c:\windows\Downloaded Installations
2010-08-22 09:09 . 2010-08-22 09:09 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Exorcist DS 7
2010-08-22 09:09 . 2010-08-26 06:15 -------- d-----w- c:\programme\Games
2010-08-22 07:21 . 2010-08-22 07:21 -------- d-----w- c:\programme\DVBPortal
2010-08-22 07:16 . 2010-08-22 07:16 -------- d-----w- c:\programme\XP Codec Pack
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-09-19 17:01 . 2010-07-28 16:21 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Skype
2010-09-19 17:00 . 2010-07-27 17:36 -------- d---a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2010-09-19 06:21 . 2010-07-28 14:00 108888 ----a-w- c:\dokumente und einstellungen\BERTO\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2010-09-18 17:15 . 2010-07-28 16:19 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Camfrog
2010-09-17 18:16 . 2010-07-30 15:30 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\vlc
2010-09-16 12:48 . 2010-08-16 12:21 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Youtube Downloader HD
2010-09-15 13:50 . 2010-07-28 16:15 -------- d-----w- c:\programme\KaraFun
2010-09-15 13:01 . 2010-07-28 13:52 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft Help
2010-09-14 13:50 . 2010-07-30 18:50 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\uTorrent
2010-09-10 14:58 . 2010-07-30 16:13 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\MAGIX
2010-09-10 14:58 . 2010-07-30 16:13 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MAGIX
2010-09-08 09:02 . 2010-08-17 15:01 -------- d-----w- c:\programme\Microsoft Silverlight
2010-09-06 18:51 . 2010-08-09 12:21 711896 ----a-w- c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2010-08-21 14:04 . 2010-08-21 10:23 -------- d-----w- c:\programme\Gemeinsame Dateien\Java
2010-08-21 14:04 . 2010-08-21 14:04 503808 ----a-w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-3c4e0065-n\msvcp71.dll
2010-08-21 14:04 . 2010-08-21 14:04 499712 ----a-w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-3c4e0065-n\jmc.dll
2010-08-21 14:04 . 2010-08-21 14:04 348160 ----a-w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-3c4e0065-n\msvcr71.dll
2010-08-21 14:04 . 2010-08-21 14:04 61440 ----a-w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\42\4488892a-2979d694-n\decora-sse.dll
2010-08-21 14:04 . 2010-08-21 14:04 12800 ----a-w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\42\4488892a-2979d694-n\decora-d3d.dll
2010-08-21 14:04 . 2010-08-21 14:04 423656 ----a-w- c:\windows\system32\deployJava1.dll
2010-08-21 14:04 . 2010-08-21 10:23 -------- d-----w- c:\programme\Java
2010-08-20 07:30 . 2010-08-20 07:30 -------- d-----r- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Brother
2010-08-20 07:24 . 2010-08-20 07:18 57 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Brother\BrLog\BrCollectDir\BR_cat.bat
2010-08-20 07:21 . 2010-08-20 07:21 50 ----a-w- c:\windows\system32\BRIDF04A.dat
2010-08-20 07:20 . 2010-08-20 07:20 -------- d-----w- c:\programme\Brother
2010-08-20 07:20 . 2010-08-20 07:20 -------- d-----w- c:\programme\Common Files
2010-08-20 07:20 . 2010-07-30 15:23 -------- d-----w- c:\programme\Gemeinsame Dateien\InstallShield
2010-08-20 07:20 . 2010-07-30 15:23 -------- d--h--w- c:\programme\InstallShield Installation Information
2010-08-20 07:18 . 2010-08-20 07:18 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Brother
2010-08-19 16:49 . 2010-08-19 16:49 6656 ----a-w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\FissaSearch\FissaUninstaller.exe
2010-08-19 06:52 . 2001-08-18 12:00 84318 ----a-w- c:\windows\system32\perfc007.dat
2010-08-19 06:52 . 2001-08-18 12:00 458476 ----a-w- c:\windows\system32\perfh007.dat
2010-08-18 11:37 . 2010-08-18 11:37 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Uniblue
2010-08-18 10:56 . 2010-08-18 10:56 138 ----a-w- c:\dokumente und einstellungen\BERTO\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
2010-08-18 10:52 . 2010-08-18 10:52 -------- d-----w- c:\programme\ppr
2010-08-18 10:41 . 2010-08-18 10:41 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Regensoft
2010-08-18 10:41 . 2010-08-18 10:41 -------- d-----w- c:\programme\Uniblue
2010-08-18 10:41 . 2010-08-18 10:40 4125269 ----a-w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\OpenCandy\OpenCandy_421304609DE642D989939FDEEC62F97C\registrybooster21Wrapped.exe
2010-08-18 10:41 . 2010-08-18 10:41 -------- d-----w- c:\programme\Regensoft
2010-08-18 10:41 . 2010-08-18 10:40 -------- d-----w- c:\programme\AviSynth 2.5
2010-08-18 10:40 . 2010-08-18 10:40 331304 ----a-w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\OpenCandy\OpenCandy_421304609DE642D989939FDEEC62F97C\DLMgr_3_1.6.44.exe
2010-08-18 10:40 . 2010-08-18 10:40 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\OpenCandy
2010-08-18 10:40 . 2010-08-18 10:40 -------- d-----w- c:\programme\Red Kawa
2010-08-17 16:00 . 2010-07-28 16:26 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\skypePM
2010-08-17 13:17 . 2008-04-14 05:53 58880 ----a-w- c:\windows\system32\spoolsv.exe
2010-08-17 08:26 . 2010-07-31 19:30 -------- d-----w- c:\programme\Gemeinsame Dateien\MAGIX Shared
2010-08-17 07:45 . 2010-08-17 07:33 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TechSmith
2010-08-17 07:45 . 2010-08-17 07:45 -------- d-----w- c:\programme\QuickTime
2010-08-17 07:45 . 2010-08-17 07:45 -------- d-----w- c:\programme\Gemeinsame Dateien\TechSmith Shared
2010-08-17 07:45 . 2010-08-17 07:45 -------- d-----w- c:\programme\TechSmith
2010-08-16 17:27 . 2010-07-28 16:21 -------- d-----r- c:\programme\Skype
2010-08-16 17:27 . 2010-07-28 16:21 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype
2010-08-16 17:27 . 2010-08-16 17:27 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype
2010-08-16 12:21 . 2010-08-16 12:21 -------- d-----w- c:\programme\Youtube Downloader HD
2010-08-16 09:27 . 2010-08-16 09:27 -------- d-----w- c:\programme\DreamBoxEdit
2010-08-14 08:33 . 2010-08-14 08:33 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\DVDVideoSoftIEHelpers
2010-08-14 08:33 . 2010-08-14 08:32 -------- d-----w- c:\programme\Gemeinsame Dateien\DVDVideoSoft
2010-08-14 08:32 . 2010-08-14 08:32 -------- d-----w- c:\programme\DVDVideoSoft
2010-08-13 19:15 . 2010-07-28 16:33 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\WebcamMax
2010-08-13 10:14 . 2010-08-13 10:14 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\ERS Game Studios
2010-08-13 10:13 . 2010-08-13 10:13 996352 ----a-w- c:\windows\Redemption Cemetery - Curse of the Raven Collectors Edition Uninstaller.exe
2010-08-13 10:12 . 2010-08-13 10:12 -------- d-----w- c:\programme\Redemption Cemetery - Curse of the Raven Collectors Edition
2010-08-12 09:56 . 2010-08-12 09:56 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe Systems Shared
2010-08-12 09:56 . 2010-07-28 14:26 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe
2010-08-11 20:32 . 2010-08-11 20:31 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\TeamViewer
2010-08-11 20:31 . 2010-08-11 20:31 -------- d-----w- c:\programme\TeamViewer
2010-08-09 18:11 . 2010-08-09 18:11 -------- d-----w- c:\programme\Axis Communications
2010-08-09 17:53 . 2010-08-09 17:43 -------- d-----w- c:\programme\Panasonic
2010-08-09 17:46 . 2010-08-09 17:46 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Panasonic
2010-08-09 17:43 . 2010-08-09 17:43 -------- d-----w- c:\programme\Gemeinsame Dateien\Panasonic
2010-08-09 17:43 . 2010-08-09 17:43 -------- d-----w- c:\programme\Microsoft Synchronization Services
2010-08-09 17:43 . 2010-08-09 17:43 -------- d-----w- c:\programme\Microsoft SQL Server Compact Edition
2010-08-09 11:08 . 2010-08-09 11:08 -------- d-----w- c:\programme\WBFS
2010-08-08 15:45 . 2010-08-08 15:45 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Nero
2010-08-07 16:40 . 2010-08-07 16:40 -------- d-----w- c:\programme\Windows Media Connect 2
2010-08-05 15:50 . 2010-08-05 15:50 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\AdobeUM
2010-08-04 17:37 . 2010-08-01 16:53 -------- d-----w- c:\programme\Pando Networks
2010-08-04 17:32 . 2010-07-27 17:35 -------- d-----w- c:\programme\Trojan Remover
2010-08-03 15:22 . 2010-08-03 15:22 -------- d-----w- c:\programme\R3load3d Network
2010-08-01 16:53 . 2010-08-01 16:53 -------- d-----w- c:\programme\GamersFirst
2010-07-31 19:32 . 2010-07-31 19:28 -------- d-----w- c:\programme\Gemeinsame Dateien\MAGIX Services
2010-07-31 19:30 . 2010-07-31 19:30 -------- d-----w- c:\programme\Gemeinsame Dateien\xara
2010-07-31 10:49 . 2010-07-28 16:35 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\VoipStunt
2010-07-30 19:33 . 2010-07-30 19:03 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\CyberLink
2010-07-30 19:21 . 2010-07-30 19:20 -------- d-----w- c:\programme\CyberLink
2010-07-30 19:20 . 2010-07-30 19:02 29480 ----a-w- c:\windows\system32\msxml3a.dll
2010-07-30 19:20 . 2010-07-30 19:02 53319 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}\PostBuild.exe
2010-07-30 19:17 . 2010-07-30 19:03 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\CyberLink
2010-07-30 19:03 . 2010-07-30 19:03 -------- d-----w- c:\programme\Gemeinsame Dateien\CyberLink
2010-07-30 18:51 . 2010-07-30 18:51 -------- d-----w- c:\programme\uTorrent
2010-07-30 16:16 . 2010-07-30 16:16 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Magix Shared
2010-07-30 15:43 . 2010-07-30 15:43 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PIXELA
2010-07-30 15:23 . 2010-07-30 15:23 -------- d-----w- c:\programme\PIXELA
2010-07-30 15:23 . 2010-07-30 15:23 -------- d-----w- c:\programme\Digital Photo Navigator 1.5
2010-07-29 16:28 . 2010-07-29 16:28 -------- d-----w- c:\programme\Reference Assemblies
2010-07-28 17:14 . 2010-07-27 16:42 76487 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2010-07-28 17:02 . 2010-07-27 17:39 -------- d-----w- c:\programme\Folderico
2010-07-28 16:35 . 2010-07-28 16:35 -------- d-----w- c:\programme\VoipStunt.com
2010-07-28 16:33 . 2010-07-28 16:33 -------- d-----w- c:\dokumente und einstellungen\BERTO\Anwendungsdaten\WebcamMax
2010-07-28 16:26 . 2010-07-28 16:26 56 ---ha-w- c:\windows\system32\ezsidmv.dat
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
2010-09-06 11:06 432008 ----a-w- c:\programme\vShare\vshare_toolbar.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4C4AD71D-52E1-4402-9E5B-CBFC295EC9BA}]
2010-08-19 12:27 135840 ----a-w- c:\programme\freeTVRadio\spointer\extensions\freetvradio_air_ie.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"= "c:\programme\vShare\vshare_toolbar.dll" [2010-09-06 432008]
[HKEY_CLASSES_ROOT\clsid\{043c5167-00bb-4324-af7e-62013faedacf}]
[HKEY_CLASSES_ROOT\vShare.PugiObj.1]
[HKEY_CLASSES_ROOT\TypeLib\{3E315C81-442B-431C-AEC8-ED189699EC24}]
[HKEY_CLASSES_ROOT\vShare.PugiObj]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"= "c:\programme\vShare\vshare_toolbar.dll" [2010-09-06 432008]
[HKEY_CLASSES_ROOT\clsid\{043c5167-00bb-4324-af7e-62013faedacf}]
[HKEY_CLASSES_ROOT\vShare.PugiObj.1]
[HKEY_CLASSES_ROOT\TypeLib\{3E315C81-442B-431C-AEC8-ED189699EC24}]
[HKEY_CLASSES_ROOT\vShare.PugiObj]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IncrediMail"="c:\programme\IncrediMail\bin\IncMail.exe" [2010-07-28 353736]
"TomTomHOME.exe"="c:\programme\TomTom HOME 2\TomTomHOMERunner.exe" [2010-08-24 247144]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WinSys2"="c:\windows\system32\winsys2.exe" [2009-05-18 208896]
"nwiz"="nwiz.exe" [2009-04-30 1657376]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-04-30 86016]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-04-30 13750272]
"AHQInit"="c:\programme\Creative\SBLive\Program\AHQInit.exe" [2001-05-10 102400]
"AudioHQ"="c:\programme\Creative\SBLive\AudioHQ\AHQTB.EXE" [2000-05-10 205312]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-06-28 2837864]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-05-14 248552]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"midi1"=rddv1022.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Programme\\IncrediMail\\Bin\\IncMail.exe"=
"c:\\Programme\\IncrediMail\\Bin\\ImApp.exe"=
"c:\\Programme\\IncrediMail\\Bin\\ImpCnt.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\VoipStunt.com\\VoipStunt\\VoipStunt.exe"=
"g:\\MIRC\\mIRC.exe"=
"c:\\Programme\\Camfrog\\Camfrog Video Chat\\Camfrog Video Chat.exe"=
"c:\\Programme\\uTorrent\\uTorrent.exe"=
"c:\\Programme\\TeamViewer\\Version5\\TeamViewer.exe"=
"c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"=
"g:\\MIRC MOYCANO\\PoWeR-Script\\mIRC.exe"=
"c:\\Programme\\VideoLAN\\VLC\\vlc.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [27.07.2010 20:41 165456]
R1 GhPciScan;GhostPciScanner;c:\programme\Symantec\Norton Ghost 2003\GhPciScan.sys [28.05.2003 19:01 5632]
R2 {1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC};Power Control [2010/07/30 21:21];c:\programme\CyberLink\PowerDVD10\NavFilter\000.fcl [13.03.2010 12:58 87536]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [27.07.2010 20:41 17744]
R2 Fabs;FABS - Helping agent for MAGIX media database;c:\programme\Gemeinsame Dateien\MAGIX Services\Database\bin\FABS.exe [06.05.2009 18:53 1220608]
R2 TomTomHOMEService;TomTomHOMEService;c:\programme\TomTom HOME 2\TomTomHOMEService.exe [24.08.2010 11:38 92008]
S3 RDID1022;EDIROL SD-20;c:\windows\system32\drivers\rdwm1022.sys [28.07.2010 16:29 43932]
S3 SCREAMINGBDRIVER;Screaming Bee Audio;c:\windows\system32\drivers\ScreamingBAudio.sys [26.11.2009 00:06 34384]
S3 Useless;Absolutely Useless LED Keyboard Control;g:\mirc\KEngine\Dll\Useless.sys [22.07.2003 14:21 4096]
.
Inhalt des "geplante Tasks" Ordners
2010-09-19 c:\windows\Tasks\User_Feed_Synchronization-{B3749443-D6B5-442A-B18D-DCB06CDD25DF}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.it/
IE: Converti destinazione link in Adobe PDF - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Converti destinazione link in file PDF esistente - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Converti i link selezionati in Adobe PDF - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Converti i link selezionati in file PDF esistente - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Converti in Adobe PDF - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Converti nel file PDF esistente - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Converti selezione in Adobe PDF - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Converti selezione in file PDF esistente - c:\programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: E&sporta in Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Free YouTube to Mp3 Converter - c:\dokumente und einstellungen\BERTO\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
Handler: vsharechrome - {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} - c:\programme\vShare\vshare_toolbar.dll
DPF: {C111A91F-D4EC-4D22-8D27-C3BCB0389F43} - hxxp://82.135.124.181/activex/AMC.cab
DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} - hxxp://82.135.124.180/activex/AMC.cab
FF - ProfilePath - c:\dokumente und einstellungen\BERTO\Anwendungsdaten\Mozilla\Firefox\Profiles\m9w11tms.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.it/
FF - prefs.js: network.proxy.type - 0
FF - component: c:\programme\freeTVRadio\spointer\extensions\freetvradio@spointer.com\components\freetvradio_air_ff.dll
FF - plugin: c:\programme\Java\jre6\bin\new_plugin\npdeployJava1.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- FIREFOX Richtlinien ----
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2010-09-19 19:51
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{1BA31E5A-C098-42d8-8F88-3C9F78A2FDDC}]
"ImagePath"="\??\c:\programme\CyberLink\PowerDVD10\NavFilter\000.fcl"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe,-101"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe"
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€–€|ÿÿÿÿÀ•€|ù•6~*]
"AB141C35E9F4BF344B9FC010BB17F68A"=""
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - > 'lsass.exe'(692)
c:\windows\system32\rddv1022.dll
- - - - - - - > 'explorer.exe'(948)
c:\progra~1\WINDOW~2\wmpband.dll
c:\windows\system32\msi.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\windows\system32\devldr32.exe
c:\programme\Alwil Software\Avast5\AvastSvc.exe
c:\windows\system32\brss01a.exe
c:\windows\system32\RUNDLL32.EXE
c:\windows\system32\bgsvcgen.exe
c:\windows\system32\Brmfrmps.exe
c:\windows\system32\CTsvcCDA.EXE
c:\programme\Symantec\Norton Ghost 2003\GhostStartService.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\IncrediMail\Bin\ImApp.exe
c:\windows\system32\MsPMSPSv.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2010-09-19 19:53:57 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2010-09-19 17:53
Vor Suchlauf: 7.107.780.608 Bytes frei
Nach Suchlauf: 7.827.017.728 Bytes frei
- - End Of File - - 3A018F3FCE3720E7149097319969A0D7