dieses log hab ich gemacht bevor ich obige datei gelöscht habe...
jank - Di 29.08.2006 13:58:11,40
ComboFix 06.08.27BT - Running from: D:\
((((((((((((((((((((((((((((((((((((((((((((( Look2Me's Log ))))))))))))))))))))))))))))))))))))))))))))))))))
REGISTRY ENTRIES REMOVED:
[HKEY_CLASSES_ROOT\CLSID\{CBF275DB-A56D-424D-A4FA-49D1B202CCCA}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{CBF275DB-A56D-424D-A4FA-49D1B202CCCA}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{CBF275DB-A56D-424D-A4FA-49D1B202CCCA}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{CBF275DB-A56D-424D-A4FA-49D1B202CCCA}\InprocServer32]
@="C:\\WINNT\\system32\\ixsecsnp.dll"
"ThreadingModel"="Apartment"
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *
Granting sedebugprivilege to Administratoren ... successful
(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
C:\Programme\Gemeinsame Dateien\{5CB67ED2-0386-1031-1205-01090700002b}
C:\Programme\Gemeinsame Dateien\{5CB67ED2-0385-1031-1205-01090700002b}
((((((((((((((((((((((((((((((( Files Created from 2006-07-29 to 2006-08-29 ))))))))))))))))))))))))))))))))))
2006-08-29 13:43 1,078 --a------ C:\gvqktogm.bat
2006-08-29 11:18 429 --a------ C:\datFind.bat
2006-08-20 09:35 819,200 --a------ C:\WINNT\system32\wmpcore.dll
2006-08-20 09:35 73,216 --a------ C:\WINNT\system32\wmerrDEU.dll
2006-08-20 09:35 53,248 --a------ C:\WINNT\system32\mspmspsv.exe
2006-08-20 09:35 33,280 --a------ C:\WINNT\system32\asferror.dll
2006-08-20 09:35 270,336 --a------ C:\WINNT\system32\pdbrowse.dll
2006-08-20 09:35 24,064 --a------ C:\WINNT\system32\wmdmlog.dll
2006-08-20 09:35 221,184 --a------ C:\WINNT\system32\msscp.dll
2006-08-20 09:35 188,416 --a------ C:\WINNT\system32\mspmsp.dll
2006-08-20 09:35 184,320 --a------ C:\WINNT\system32\wmpcd.dll
2006-08-20 09:35 16,384 --a------ C:\WINNT\system32\wmdmps.dll
2006-08-20 09:35 159,744 --a------ C:\WINNT\system32\mswmdm.dll
2006-08-20 09:35 147,456 --a------ C:\WINNT\system32\CEWMDM.dll
2006-08-20 09:35 1,302,528 --a------ C:\WINNT\system32\wmploc.dll
2006-08-20 09:35 1,118,208 --a------ C:\WINNT\system32\wmpui.dll
2006-08-20 09:34 528,384 --a------ C:\WINNT\system32\drmv2clt.dll
2006-08-20 09:34 368,710 --a------ C:\WINNT\system32\msisam11.dll
2006-08-20 09:34 335,360 --a------ C:\WINNT\system32\wmstream.dll
2006-08-20 09:34 270,336 --a------ C:\WINNT\system32\wmasf.dll
2006-08-20 09:34 258,048 --a------ C:\WINNT\system32\drmclien.dll
2006-08-20 09:34 253,952 --a------ C:\WINNT\system32\wmnetmgr.dll
2006-08-20 09:34 241,725 --a------ C:\WINNT\system32\msuni11.dll
2006-08-20 09:34 196,608 --a------ C:\WINNT\system32\blackbox.dll
2006-08-20 09:34 163,840 --a------ C:\WINNT\system32\mindex.dll
2006-08-20 09:34 162,816 --a------ C:\WINNT\system32\msnetobj.dll
2006-08-20 09:34 1,141,072 --a------ C:\WINNT\system32\wmvcore.dll
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2006-08-29 13:43 60416 --a------ C:\WINNT\system32\drivers\^qjpkdwq.sys
2006-08-29 11:10 1553 --a------ C:\Dokumente und Einstellungen\jank\Anwendungsdaten\CleanUp!.log
2006-08-28 20:18 -------- d-------- C:\Programme\CCleaner
2006-08-28 18:51 -------- d-------- C:\Programme\CleanUp!
2006-07-02 03:57 57384 --a------ C:\WINNT\system32\avsda.dll
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Synchronization Manager"="mobsync.exe /logon"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000095
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\Run]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000003
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00002002
"Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e4,02,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,f0,01,00,00,1f,00,00,00,80,00,00,00,76,00,\
00,00,01,00,00,00
[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"internat.exe"="internat.exe"
[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Runonce]
"^SetupICWDesktop"=""
[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices]
"Windows Kernel System Service"="wkssvc.exe"
[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000095
[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\Run]
"{5CB67ED2-0386-1031-1205-01090700002b}"="\"C:\\Programme\\Gemeinsame Dateien\\{5CB67ED2-0386-1031-1205-01090700002b}\\Update.exe\" mc-110-12-0000730"
"{5CB67ED2-0385-1031-1205-01090700002b}"="\"C:\\Programme\\Gemeinsame Dateien\\{5CB67ED2-0385-1031-1205-01090700002b}\\Update.exe\" mc-110-12-0000730"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnlmj
Contents of the 'Scheduled Tasks' folder
C:\WINNT\tasks\At1.job
C:\WINNT\tasks\At2.job
Completion time: Tue 2006-08-29 13:59:55.16
ComboFix.txt