(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
ICQ=c:\program files\ICQ6.5\ICQ.exe [2008-12-17 172792]
WindowsWelcomeCenter=oobefldr.dll [2006-11-02 c:\windows\System32\oobefldr.dll]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
avgnt=c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]
Adobe Reader Speed Launcher=c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
ASUSGamerOSD=c:\program files\ASUS\GamerOSD\GamerOSD.exe [2007-02-14 380928]
WinampAgent=c:\program files\Winamp\winampa.exe [2008-08-04 36352]
NvCplDaemon=c:\windows\system32\NvCpl.dll [2008-09-17 13580832]
NvMediaCenter=c:\windows\system32\NvMcTray.dll [2008-09-17 92704]
SunJavaUpdateSched=c:\program files\Java\jre6\bin\jusched.exe [2009-01-09 136600]
TkBellExe=c:\program files\Common Files\Real\Update_OB\realsched.exe [2009-01-09 185896]
Kernel and Hardware Abstraction Layer=KHALMNPR.EXE [2008-02-29 c:\windows\KHALMNPR.Exe]
c:\users\1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.0.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2008-09-12 384000]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2009-01-07 805392]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
TCP Query User{455B7F2B-DD1D-45BA-8C3A-3AA31B7FF2C5}c:\\program files\\icq6.5\\icq.exe= UDP:c:\program files\icq6.5\icq.exe:ICQ Library
UDP Query User{66CD9244-30A1-475E-BB81-4B417EA3E7F9}c:\\program files\\icq6.5\\icq.exe= TCP:c:\program files\icq6.5\icq.exe:ICQ Library
TCP Query User{C57A294F-75B8-471C-947E-78544BBDA94B}c:\\program files\\...........\\............exe= UDP:c:\program files\.........\..........exe:..............
UDP Query User{5BB6DA1A-B7F9-4BB0-A4FF-CCCEEDB401E0}c:\\program files\\.........\\.........exe= TCP:c:\program files\.........\.............exe:........
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\RestrictedServices\Static\System]
DFSR-1= RPort=5722|UDP:%SystemRoot%\system32\svchost.exe|Svc=DFSR:Allow inbound TCP traffic|
R3 AVMCOWAN;AVM ISDN CoNDIS WAN-CAPI-Treiber;c:\windows\System32\drivers\avmcowan.sys [2006-11-02 64000]
R3 FPCIBASE;AVM FRITZ!Card PCI;c:\windows\System32\drivers\fpcibase.sys [2006-11-02 559104]
R4 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [2009-01-07 222456]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9a4dead4-dd8a-11dd-ab30-404e57434401}]
\shell\AutoRun\command - X:\StartPortableApps.exe
.
Inhalt des geplante Tasks Ordners
2009-01-09 c:\windows\Tasks\dqvsvdea.job
- c:\windows\system32\rundll32.exe [2006-11-02 10:45]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://start.icq.com/
FF - ProfilePath - c:\users\1\AppData\Roaming\Mozilla\Firefox\Profiles\k8sqdi6i.default\
FF - prefs.js: browser.search.selectedEngine - ICQ Search
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q=
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-01-09 11:43:25
Windows 6.0.6000 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - >->Explorer.exe'(1136)
c:\program files\Logitech\SetPoint\lgscroll.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\System32\ATKFUSService.exe
c:\windows\System32\nvvsvc.exe
c:\windows\System32\audiodg.exe
c:\program files\Lavasoft\Ad-Aware\aawservice.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\program files\ASUS\GamerOSD\ATKFastUserSwitching.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe
c:\windows\System32\conime.exe
c:\program files\OpenOffice.org 3\program\soffice.exe
c:\program files\OpenOffice.org 3\program\soffice.bin
c:\program files\Common Files\Logishrd\KHAL2\KHALMNPR.exe
c:\windows\System32\dllhost.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-01-09 11:45:39 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-01-09 10:45:33
Vor Suchlauf: 14 Verzeichnis(se), 35.360.550.912 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 35,022,884,864 Bytes frei
265 --- E O F --- 2009-01-09 02:00:28
So das ist alles mir wird aber kein Virus mehr Angezeigt