luca1 - 06-11-19 19:13:37,15 Service Pack 2 ComboFix 06.11.9 - Running from: "C:\Dokumente und Einstellungen\luca1\Desktop" ((((((((((((((((((((((((((((((( Files Created from 2006-10-19 to 2006-11-19 )))))))))))))))))))))))))))))))))) 2006-11-19 17:42 77,824 --a------ C:\WINDOWS\system32\dcvwaah.dll 2006-11-16 10:42 372,736 --a------ C:\WINDOWS\system32\IJL15.DLL 2006-11-14 08:56 21,840 --a----t- C:\WINDOWS\system32\SIntfNT.dll 2006-11-14 08:56 17,212 --a----t- C:\WINDOWS\system32\SIntf32.dll 2006-11-14 08:56 12,067 --a----t- C:\WINDOWS\system32\SIntf16.dll 2006-11-14 08:50 305,664 --a------ C:\WINDOWS\ZeusIsUninst.Exe 2006-11-12 19:56 51,072 --a------ C:\WINDOWS\system32\drivers\ikhlayer.sys 2006-11-12 19:56 30,592 --a------ C:\WINDOWS\system32\drivers\ikhfile.sys 2006-11-12 19:22 126,976 --a------ C:\WINDOWS\system32\zip.exe 2006-11-04 14:14 1,245,696 --a------ C:\WINDOWS\system32\msxml4.dll 2006-10-29 20:14 121,856 --------- C:\WINDOWS\system32\xmllite.dll 2006-10-19 16:43 73,728 --a------ C:\WINDOWS\system32\GkSui18.EXE (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2006-11-19 19:11 -------- d-------- C:\Programme\Mozilla Firefox 2006-11-19 19:02 -------- d-a------ C:\Programme\Gemeinsame Dateien 2006-11-19 18:58 -------- d-------- C:\Programme\CleanUp! 2006-11-19 18:11 -------- d-------- C:\Programme\Perfect Codec 2006-11-19 17:54 -------- d-------- C:\Programme\Roguescanfix 2006-11-19 17:35 -------- d-------- C:\Programme\Hex-Editor MX 2006-11-19 17:18 5746 --ahsc--- C:\WINDOWS\system32\KGyGaAvL.sys 2006-11-19 17:18 104 -r-hs---- C:\WINDOWS\system32\087C586FFA.sys 2006-11-19 17:15 -------- d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared 2006-11-19 17:15 -------- d-------- C:\Programme\Gemeinsame Dateien\DESIGNER 2006-11-19 17:14 -------- d-------- C:\Programme\Gemeinsame Dateien\Corel 2006-11-19 17:14 -------- d-------- C:\Programme\Corel 2006-11-17 21:17 -------- d-------- C:\Programme\FLVPlayer 2006-11-16 12:21 -------- d-------- C:\Programme\mIRC 2006-11-16 11:06 -------- d-------- C:\Programme\DOSBox-0.63 2006-11-15 18:19 -------- d-------- C:\Programme\Sierra On-Line 2006-11-15 11:41 -------- d--h----- C:\Programme\InstallShield Installation Information 2006-11-15 11:38 -------- d-------- C:\Programme\Infogrames 2006-11-13 13:33 -------- d---s---- C:\Dokumente und Einstellungen\luca1\Anwendungsdaten\Microsoft 2006-11-13 13:31 -------- d-------- C:\Programme\SolarWinds 2006-11-13 13:21 -------- d-------- C:\Programme\Deadly Weaponz 2006-11-12 20:24 -------- d-------- C:\Programme\Spyware Doctor 2006-11-12 19:56 -------- d-------- C:\Dokumente und Einstellungen\luca1\Anwendungsdaten\PC Tools 2006-11-12 19:26 -------- d-------- C:\Programme\Internet Explorer 2006-11-12 19:17 -------- d-------- C:\Programme\PC-Sound-Recorder.com 2006-11-09 20:25 -------- d-------- C:\Programme\EID Aalten bv 2006-11-05 19:20 -------- d-------- C:\Programme\BOINC 2006-11-03 16:34 -------- d-------- C:\Programme\Tobit ClipInc 2006-10-21 09:09 -------- d-------- C:\Programme\T-DSL SpeedManager 2006-10-21 09:08 -------- d-------- C:\Dokumente und Einstellungen\luca1\Anwendungsdaten\T-DSL SpeedManager 2006-10-20 19:55 -------- d-------- C:\Dokumente und Einstellungen\luca1\Anwendungsdaten\Zylom 2006-10-20 19:55 -------- d-------- C:\Dokumente und Einstellungen\luca1\Anwendungsdaten\Identities 2006-10-13 13:35 146432 --a------ C:\WINDOWS\system32\nwprovau.dll 2006-10-13 08:40 271360 --a------ C:\WINDOWS\system32\drivers\atksgt.sys 2006-10-13 08:40 -------- d-------- C:\Programme\Gothic III 2006-10-12 15:00 -------- d-------- C:\Programme\Windows Media Player 2006-10-06 21:59 -------- d-------- C:\Dokumente und Einstellungen\luca1\Anwendungsdaten\Corel 2006-10-06 21:58 -------- d-------- C:\Programme\Gemeinsame Dateien\InstallShield 2006-10-06 19:15 -------- d-------- C:\Dokumente und Einstellungen\luca1\Anwendungsdaten\Macromedia 2006-10-06 19:14 -------- d-------- C:\Programme\Gemeinsame Dateien\Macromedia Shared 2006-10-05 20:01 -------- d-------- C:\Programme\Paint.NET 2006-10-05 17:27 -------- d-------- C:\Dokumente und Einstellungen\luca1\Anwendungsdaten\Meine Die Schlacht um Mittelerde-Dateien 2006-10-05 09:55 -------- d-------- C:\Programme\ubi.com 2006-10-04 12:04 -------- d-------- C:\Programme\Winamp 2006-09-30 11:07 -------- d-------- C:\Programme\PiranhaBytes 2006-09-24 17:21 -------- d-------- C:\Programme\Crazy Machines - Neues aus dem Labor 2006-09-24 11:17 -------- d-------- C:\Programme\Belarc 2006-09-24 10:36 -------- d-------- C:\Programme\LesefixPRO6 2006-09-24 10:35 11 --a------ C:\WINDOWS\bhtsrc32.dll 2006-09-24 10:35 -------- d-------- C:\Programme\Bash Software 2006-09-24 10:34 -------- d-------- C:\Programme\Color Schemer Studio 2006-09-13 06:02 1084416 --a------ C:\WINDOWS\system32\msxml3.dll 2006-09-01 20:19 85 ---hs---- C:\Dokumente und Einstellungen\luca1\Anwendungsdaten\.zreglib 2006-08-28 10:23 5906432 --------- C:\WINDOWS\system32\ieframe.dll 2006-08-28 10:23 50688 --------- C:\WINDOWS\system32\msfeedsbs.dll 2006-08-28 10:23 457728 --------- C:\WINDOWS\system32\msfeeds.dll 2006-08-28 10:23 413696 --a------ C:\WINDOWS\system32\vbscript.dll 2006-08-28 10:23 225792 --a------ C:\WINDOWS\system32\webcheck.dll 2006-08-28 10:23 175616 --------- C:\WINDOWS\system32\ieui.dll 2006-08-28 10:23 152064 --a------ C:\WINDOWS\system32\msls31.dll 2006-08-28 10:09 78336 --a------ C:\WINDOWS\system32\ieencode.dll 2006-08-28 10:09 206336 --------- C:\WINDOWS\system32\WinFXDocObj.exe 2006-08-28 10:08 40448 --a------ C:\WINDOWS\system32\licmgr10.dll 2006-08-28 10:08 105472 --a------ C:\WINDOWS\system32\url.dll 2006-08-28 10:08 100352 --a------ C:\WINDOWS\system32\occache.dll 2006-08-28 10:07 16896 --a------ C:\WINDOWS\system32\corpol.dll 2006-08-28 10:05 71680 --a------ C:\WINDOWS\system32\admparse.dll 2006-08-28 10:05 378368 --a------ C:\WINDOWS\system32\iedkcs32.dll 2006-08-28 10:05 229376 --a------ C:\WINDOWS\system32\ieaksie.dll 2006-08-28 10:05 152064 --a------ C:\WINDOWS\system32\ieakeng.dll 2006-08-28 10:04 55296 --a------ C:\WINDOWS\system32\iesetup.dll 2006-08-28 10:04 54784 --a------ C:\WINDOWS\system32\ie4uinit.exe 2006-08-28 10:04 43008 --a------ C:\WINDOWS\system32\iernonce.dll 2006-08-28 10:04 122880 --a------ C:\WINDOWS\system32\advpack.dll 2006-08-28 10:04 11776 --a------ C:\WINDOWS\system32\ieudinit.exe 2006-08-28 10:02 61440 --------- C:\WINDOWS\system32\icardie.dll 2006-08-28 10:02 12288 --------- C:\WINDOWS\system32\msfeedssync.exe 2006-08-28 10:01 35328 --a------ C:\WINDOWS\system32\imgutil.dll 2006-08-28 10:01 262656 --------- C:\WINDOWS\system32\iertutil.dll 2006-08-28 09:59 45568 --a------ C:\WINDOWS\system32\mshta.exe 2006-08-28 09:27 380928 --------- C:\WINDOWS\system32\ieapfltr.dll 2006-08-28 09:25 48128 --a------ C:\WINDOWS\system32\mshtmler.dll 2006-08-28 09:22 161792 --a------ C:\WINDOWS\system32\ieakui.dll 2006-08-25 16:46 617472 --a------ C:\WINDOWS\system32\comctl32.dll 2006-08-21 13:26 16896 --a------ C:\WINDOWS\system32\fltlib.dll 2006-08-21 10:14 23040 --a------ C:\WINDOWS\system32\fltmc.exe (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries are not shown [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run] "MSMSGS"="REM \"C:\\Programme\\Messenger\\msmsgs.exe\" /background" "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="REM \"C:\\Programme\\Gemeinsame Dateien\\Ahead\\lib\\NMBgMonitor.exe\"" "Longhorn SideBar"="REM C:\\WINDOWS\\SideBar\\SideBar.exe" "CursorXP"="C:\\Programme\\CursorXP\\CursorXP.exe" "Copernic Desktop Search"="REM \"C:\\Programme\\Copernic Desktop Search\\CopernicDesktopSearch.exe\" /tray" "ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe" "Spyware Doctor"="\"C:\\Programme\\Spyware Doctor\\swdoctor.exe\" /Q" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run] "SunJavaUpdateSched"="REM C:\\Programme\\Java\\jre1.5.0_05\\bin\\jusched.exe" "mspwr"="REM C:\\WINDOWS\\system32\\PuXpMan.exe" "LiveMonitor"="REM C:\\Programme\\MSI\\Live Update 3\\LMonitor.exe" "CloneCDTray"="REM \"C:\\Programme\\SlySoft\\CloneCD\\CloneCDTray.exe\" /s" "HP Component Manager"="REM \"C:\\Programme\\HP\\hpcoretech\\hpcmpmgr.exe\"" "HPDJ Taskbar Utility"="REM C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb09.exe" "NvCplDaemon"="REM RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup" "nwiz"="REM nwiz.exe /install" "NvMediaCenter"="REM RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit" "TVTip"="C:\\Programme\\TV Movie\\TV Movie ClickFinder\\tvtip.EXE /m" "DAEMON Tools"="REM \"C:\\Programme\\DAEMON Tools\\daemon.exe\" -lang 1033" "WinampAgent"="REM \"C:\\Programme\\Winamp\\Winampa.exe\"" "MMTray"="REM \"C:\\Programme\\ACE Mega CoDecS Pack\\SystemS\\Morgan Multimedia\\MMTray.exe\"" "mmtray2k"="REM \"C:\\Programme\\ACE Mega CoDecS Pack\\SystemS\\Morgan Multimedia\\mmtray2k.exe\"" "mmtraylsi"="REM \"C:\\Programme\\ACE Mega CoDecS Pack\\SystemS\\Morgan Multimedia\\mmtraylsi.exe\"" "NeroFilterCheck"="REM C:\\Programme\\Gemeinsame Dateien\\Ahead\\Lib\\NeroCheck.exe" "Tweak UI"="REM RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp" "UnlockerAssistant"="C:\\Programme\\Unlocker\\UnlockerAssistant.exe" "QuickTime Task"="REM \"C:\\WINDOWS\\system32\\qttask.exe\" -atboottime" "FLMOFFICE4DMOUSE"="REM C:\\Programme\\Office Mouse\\moffice.exe" "Glass2k"="REM C:\\Programme\\Glass2k\\Glass2k.exe" "avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min" "UserFaultCheck"="REM %systemroot%\\system32\\dumprep 0 -u" "New.net Startup"="rundll32 C:\\PROGRA~1\\NEWDOT~1\\NEWDOT~2.DLL,ClientStartup -s" "SoundMan"="SOUNDMAN.EXE" "ISUSPM Startup"="\"C:\\Programme\\Gemeinsame Dateien\\InstallShield\\UpdateService\\ISUSPM.exe\" -startup" "ISUSScheduler"="REM \"C:\\Programme\\Gemeinsame Dateien\\InstallShield\\UpdateService\\issch.exe\" -start" "T-DSL SpeedMgr"="REM \"C:\\Programme\\T-DSL SpeedManager\\SpeedMgr.exe\"" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL] "Installed"="1" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI] "Installed"="1" "NoChange"="1" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS] "Installed"="1" [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components] "DeskHtmlVersion"=dword:00000110 "DeskHtmlMinorVersion"=dword:00000005 "Settings"=dword:00000001 "GeneralFlags"=dword:00000005 [HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Die derzeitige Homepage" "Flags"=dword:00000002 "Position"=hex:2c,00,00,00,ee,00,00,00,00,00,00,00,42,03,00,00,42,03,00,00,00,\ 00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00 "CurrentState"=hex:04,00,00,40 "OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\ ff,ff,04,00,00,00 "RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\ 00,00,01,00,00,00 [HKEY_USERS\.default\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE" "Spyware Doctor"="\"C:\\Programme\\Spyware Doctor\\swdoctor.exe\" /Q" [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run] "CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE" "Spyware Doctor"="\"C:\\Programme\\Spyware Doctor\\swdoctor.exe\" /Q" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon" "{553858A7-4922-4e7e-B1C1-97140C1C16EF}"="IE Component Categories cache daemon" "{40dcff6e-af8d-4183-8ebe-a82270ac449e}"="gimmicks" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks] "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"="" "{668B1E21-4DE0-450A-AB10-121220442EA6}"="" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=hex:91,00,00,00 [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "dontdisplaylastusername"=dword:00000000 "legalnoticecaption"="" "legalnoticetext"="" "shutdownwithoutlogon"=dword:00000001 "undockwithoutlogon"=dword:00000001 [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=hex:91,00,00,00 "CDRAutoRun"=dword:00000000 [HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer] "NoDriveTypeAutoRun"=hex:91,00,00,00 "CDRAutoRun"=dword:00000000 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload] "PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}" "CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}" "WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}" "SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}" "WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}" "bonspells"="{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}" "gimmicks"="{40dcff6e-af8d-4183-8ebe-a82270ac449e}" HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\iifebxy [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders] "SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"