ok here are the scans from comnofix
ComboFix 08-09-15.02 - Elvira 2008-09-16 2:40:21.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.1551 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Elvira\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Autorun.inf
C:\Programme\autorun.inf
C:\system.exe
.
((((((((((((((((((((((( Dateien erstellt von 2008-08-16 bis 2008-09-16 ))))))))))))))))))))))))))))))
.
2008-09-16 00:36 . 2008-09-16 00:36 <DIR> d-------- C:\Programme\Trend Micro
2008-09-16 00:29 . 2008-09-16 00:29 <DIR> d-------- C:\Programme\Sun
2008-09-15 22:50 . 2008-09-16 02:35 <DIR> d-------- C:\Programme\SUPERAntiSpyware
2008-09-15 22:50 . 2008-09-16 02:35 <DIR> d-------- C:\Dokumente und Einstellungen\Elvira\Anwendungsdaten\SUPERAntiSpyware.com
2008-09-15 22:50 . 2008-09-15 22:50 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2008-09-15 22:26 . 2008-09-15 22:26 <DIR> d-------- C:\Programme\CCleaner
2008-09-15 19:14 . 2008-09-16 02:34 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-09-15 19:14 . 2008-09-15 19:14 <DIR> d-------- C:\Dokumente und Einstellungen\Elvira\Anwendungsdaten\Malwarebytes
2008-09-15 19:14 . 2008-09-15 19:14 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-09-14 13:54 . 2008-09-14 13:54 850 --a------ C:\Windows\system32\ProductTweaks.xml
2008-09-14 13:54 . 2008-09-14 13:54 385 --a------ C:\Windows\system32\user_gensett.xml
2008-09-14 13:21 . 2008-09-14 13:21 <DIR> d-------- C:\Programme\MSXML 4.0
2008-09-14 02:54 . 2008-09-14 02:54 <DIR> d-------- C:\Dokumente und Einstellungen\Elvira\Anwendungsdaten\Uniblue
2008-09-14 00:26 . 2008-09-14 00:26 <DIR> d-------- C:\Windows\system32\logs
2008-09-14 00:26 . 2008-09-14 00:26 <DIR> d-------- C:\Dokumente und Einstellungen\Elvira\Anwendungsdaten\BitDefender
2008-09-14 00:26 . 2008-09-14 00:26 <DIR> d-------- C:\Binaries
2008-09-14 00:25 . 2008-09-14 00:26 <DIR> d-------- C:\Programme\BitDefender
2008-09-14 00:25 . 2008-09-14 00:27 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BitDefender
2008-09-14 00:24 . 2008-09-14 00:26 <DIR> d-------- C:\Programme\Gemeinsame Dateien\BitDefender
2008-09-13 22:00 . 2008-09-13 22:00 <DIR> d-------- C:\8bf8871132766c1e6f2dd340
2008-09-13 19:13 . 2008-08-29 10:32 646,184 --a------ C:\autoruns.exe
2008-09-13 19:13 . 2008-08-29 10:32 540,712 --a------ C:\autorunsc.exe
2008-09-13 18:43 . 2008-09-13 18:43 <DIR> d-------- C:\Programme\Enigma Software Group
2008-09-12 22:34 . 2008-09-12 22:34 16,384 --a------ C:\Windows\~DFA40B.tmp
2008-09-12 22:23 . 2008-09-12 22:23 <DIR> d-------- C:\Programme\Autodesk
2008-09-12 16:41 . 2008-09-07 02:21 28,672 --a------ C:\Windows\boot32.exe
2008-09-12 16:37 . 2008-09-13 19:06 <DIR> d-a------ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2008-09-12 16:37 . 2008-09-12 16:37 0 --a------ C:\Windows\system32\MSWINSCK.OCX
2008-09-06 21:44 . 2004-03-29 17:23 90,112 --a------ C:\Windows\unvise32.exe
2008-09-05 10:27 . 2008-09-06 11:45 <DIR> d-------- C:\Dokumente und Einstellungen\Elvira\Anwendungsdaten\FrostWire
2008-09-05 10:26 . 2008-09-05 10:27 <DIR> d-------- C:\Programme\FrostWire
2008-09-05 01:07 . 2008-09-06 21:55 <DIR> d-------- C:\Programme\Gemeinsame Dateien\DAZ
2008-09-03 17:15 . 2008-09-03 17:27 <DIR> d-------- C:\Programme\Photoshop
2008-08-26 12:27 . 2008-05-01 16:34 331,776 --------- C:\Windows\system32\dllcache\msadce.dll
2008-08-26 12:26 . 2008-04-11 21:04 691,712 --------- C:\Windows\system32\dllcache\inetcomm.dll
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-16 00:23 --------- d-----w C:\Dokumente und Einstellungen\Elvira\Anwendungsdaten\tor
2008-09-15 22:30 --------- d-----w C:\Programme\Java
2008-09-15 12:25 --------- d-----w C:\Dokumente und Einstellungen\Elvira\Anwendungsdaten\Vidalia
2008-09-13 19:57 --------- d-----w C:\Programme\Panda Security
2008-09-13 19:57 --------- d-----w C:\Programme\Gemeinsame Dateien\Panda Software
2008-09-12 20:22 --------- d-----w C:\Programme\Gemeinsame Dateien\InstallShield
2008-09-10 18:01 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help
2008-09-04 23:36 --------- d-----w C:\Programme\LimeWire
2008-09-04 09:09 --------- d-----w C:\Programme\Gemeinsame Dateien\Adobe
2008-09-02 15:14 --------- d-----w C:\Dokumente und Einstellungen\Elvira\Anwendungsdaten\LimeWire
2008-08-28 22:17 --------- d-----w C:\Programme\Windows Live Safety Center
2008-08-22 08:18 --------- d-----w C:\Dokumente und Einstellungen\Elvira\Anwendungsdaten\dvdcss
2008-08-14 16:54 102,208 ----a-w C:\WINDOWS\system32\drivers\bdfndisf.sys
2008-08-12 16:40 228,672 ----a-w C:\WINDOWS\system32\drivers\bdfsfltr.sys
2008-08-12 16:40 108,864 ----a-w C:\WINDOWS\system32\drivers\bdfm.sys
2008-08-08 16:39 --------- d-----w C:\Programme\Vidalia Bundle
2008-08-08 12:51 7,333,664 ----a-w C:\Programme\Firefox Setup 3.0.1.exe
2008-08-01 23:06 --------- d-----w C:\Programme\PhotoScape
2008-07-31 20:48 --------- d-----w C:\Dokumente und Einstellungen\Elvira\Anwendungsdaten\MSNInstaller
2008-07-20 16:56 --------- d-----w C:\Programme\Tor Browser
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\dllcache\cdm.dll
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\dllcache\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\dllcache\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\dllcache\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\dllcache\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\dllcache\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\dllcache\wuaueng.dll
2008-07-18 20:07 270,880 ----a-w C:\WINDOWS\system32\mucltui.dll
2008-07-18 20:07 210,976 ----a-w C:\WINDOWS\system32\muweb.dll
2008-07-07 20:26 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-07 20:26 253,952 ------w C:\WINDOWS\system32\dllcache\es.dll
2008-06-24 16:42 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-24 16:42 74,240 ------w C:\WINDOWS\system32\dllcache\mscms.dll
2008-06-24 08:14 3,592,192 ------w C:\WINDOWS\system32\dllcache\mshtml.dll
2008-06-23 09:20 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2008-06-23 09:20 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
2008-06-23 09:20 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-06-21 05:23 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
2008-06-20 17:46 247,296 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 17:46 247,296 ------w C:\WINDOWS\system32\dllcache\mswsock.dll
2008-06-20 17:46 147,968 ------w C:\WINDOWS\system32\dllcache\dnsapi.dll
2008-06-20 11:51 361,600 ------w C:\WINDOWS\system32\dllcache\tcpip.sys
2008-06-20 11:40 138,496 ------w C:\WINDOWS\system32\dllcache\afd.sys
2008-06-20 11:08 225,856 ------w C:\WINDOWS\system32\dllcache\tcpip6.sys
2003-04-22 09:46 2,719,744 ------w C:\Programme\aiodrv.msi
2003-04-22 09:42 2,588,672 ------w C:\Programme\aiosw.msi
2003-04-22 09:23 267 ----a-w C:\Programme\readme.html
2003-04-09 17:19 2,848 ----a-w C:\Programme\hpound08.inf
2003-04-09 17:19 14,157 ----a-w C:\Programme\hpousc08.inf
2003-04-09 17:00 4,715 ----a-w C:\Programme\hpoglu08.inf
2003-04-09 17:00 2,889 ----a-w C:\Programme\hpousb08.inf
2003-03-20 15:20 24,728 ----a-w C:\Programme\HPZipr12.cat
2003-03-20 15:20 24,285 ----a-w C:\Programme\hposcu08.cat
2003-03-20 15:20 22,523 ----a-w C:\Programme\HPZius12.cat
2003-03-20 15:20 22,082 ----a-w C:\Programme\hpzist12.cat
2003-03-20 15:20 22,082 ----a-w C:\Programme\HPZid412.cat
2003-03-20 15:20 21,641 ----a-w C:\Programme\HPOunp08.cat
2003-03-20 15:20 205,503 ----a-w C:\Programme\hpoprn08.cat
2003-03-09 20:30 63,562 ----a-w C:\Programme\hposcu08.inf
2003-03-09 20:30 51,266 ----a-w C:\Programme\hpoprn08.inf
2003-03-09 20:30 33,952 ----a-w C:\Programme\hpzid412.inf
2003-03-09 20:30 3,898 ----a-w C:\Programme\hpounp08.inf
2003-03-09 20:30 3,667 ----a-w C:\Programme\hpzist12.inf
2003-03-09 20:30 274,432 ----a-w C:\Programme\hpzglu07.exe
2003-03-09 20:30 237,568 ----a-w C:\Programme\hpzc3212.dll
2003-03-09 20:30 23,186 ----a-w C:\Programme\hpzcin06.ex_
2003-03-09 20:30 184,320 ----a-w C:\Programme\hpzscr07.dll
2003-03-09 20:30 16,352 ----a-w C:\Programme\HPZUCI12.DLL
2003-03-09 20:30 14,285 ----a-w C:\Programme\hpzius12.inf
2003-03-09 20:30 10,325 ----a-w C:\Programme\hpzipr12.inf
2002-09-09 17:48 458,752 ----a-w C:\Programme\tls704d.dll
2002-09-09 17:48 22,608 ----a-w C:\Programme\usbprint.sys
2002-09-09 17:48 12,288 ----a-w C:\Programme\usbmon.dll
2002-09-09 17:47 70,656 ----a-w C:\Programme\msvcirt.dll
2002-09-09 17:47 55,155 ----a-w C:\Programme\hpzusb00.sy_
2002-09-09 17:47 5,705 ----a-w C:\Programme\hpzuci02.dl_
2002-09-09 17:47 254,005 ----a-w C:\Programme\msvcrt.dll
2002-09-09 17:47 25,639 ----a-w C:\Programme\hpzpom04.dl_
2002-09-09 17:47 212,992 ----a-w C:\Programme\hpzpnp07.dll
2002-09-09 17:46 52,552 ----a-w C:\Programme\hpziou01.dl_
2002-09-09 17:46 49,212 ----a-w C:\Programme\hpzjvp01.dll
2002-09-09 17:46 46,017 ----a-w C:\Programme\hpzion00.sy_
2002-09-09 17:46 417,849 ----a-w C:\Programme\hpzjpp01.dll
2002-09-09 17:46 28,722 ----a-w C:\Programme\hpzjlog.dll
2002-09-09 17:46 249,913 ----a-w C:\Programme\hpzjut01.dll
2002-09-06 09:54 995,383 ----a-w C:\Programme\MFC42.DLL
2003-01-13 09:59 278,528 ------w C:\Programme\internet explorer\plugins\PanoViewer.dll
1999-04-30 15:00 98,304 ------w C:\Programme\internet explorer\plugins\UPjpeg.dll
2008-05-09 19:30 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008050920080510\index.dat
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"Vidalia"="C:\Programme\Vidalia Bundle\Vidalia\vidalia.exe" [2008-08-03 3945620]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-05-22 8433664]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 39792]
"IAAnotif"="C:\Programme\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-07-12 178712]
"SynTPEnh"="C:\Programme\Synaptics\SynTP\SynTPEnh.exe" [2006-06-16 794713]
"Keyboard Manager Utility"="C:\Programme\Keyboard Manager\Manager Utility\KeyboardManager.exe" [2007-08-02 4128768]
"SMSERIAL"="C:\Programme\Motorola\SMSERIAL\sm56hlpr.exe" [2006-11-22 630784]
"RemoteControl"="C:\Programme\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 32768]
"Ulead AutoDetector v2"="C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe" [2005-05-23 90112]
"BDAgent"="C:\Programme\BitDefender\BitDefender 2009\bdagent.exe" [2008-09-15 716800]
"BitDefender Antiphishing Helper"="C:\Programme\BitDefender\BitDefender 2009\IEShow.exe" [2008-08-10 69632]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"nwiz"="nwiz.exe" [2007-05-22 C:\Windows\system32\nwiz.exe]
"RTHDCPL"="RTHDCPL.EXE" [2007-07-05 C:\Windows\RTHDCPL.EXE]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]
C:\Dokumente und Einstellungen\All Users\Startmen\Programme\Autostart\
hpoddt01.exe.lnk - C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe [2003-04-09 28672]
Privoxy.lnk - C:\Programme\Vidalia Bundle\Privoxy\privoxy.exe [2006-11-20 250368]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"SweetIM"=C:\Programme\Macrogaming\SweetIM\SweetIM.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Programme\\Messenger\\msmsgs.exe"=
"C:\\Programme\\MSN Messenger\\msnmsgr.exe"=
"C:\\Programme\\MSN Messenger\\livecall.exe"=
"C:\\Programme\\LimeWire\\LimeWire.exe"=
"C:\\Programme\\FrostWire\\FrostWire.exe"=
R2 BDVEDISK;BDVEDISK;C:\Programme\BitDefender\BitDefender 2009\BDVEDISK.sys [2008-07-02 82568]
R3 bdfm;BDFM;C:\WINDOWS\system32\drivers\bdfm.sys [2008-08-12 108864]
R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2008-08-14 102208]
R3 IFXTPM;IFXTPM;C:\WINDOWS\system32\DRIVERS\IFXTPM.SYS [2006-09-19 36608]
R3 qkbfiltr;Keyboard Filter Driver;C:\WINDOWS\system32\DRIVERS\qkbfiltr.sys [2007-02-01 33792]
S3 Arrakis3;BitDefender Arrakis Server;C:\Programme\Gemeinsame Dateien\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe [2008-07-17 118784]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bdx REG_MULTI_SZ scan
*Newly Created Service* - PROCEXP90
.
Inhalt des "geplante Tasks" Ordners
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
HKLM-RunOnce-<NO NAME> - (no file)
Notify-avldr - (no file)
.
------- Zusätzlicher Scan -------
.
FireFox -: Profile - C:\Dokumente und Einstellungen\Elvira\Anwendungsdaten\Mozilla\Firefox\Profiles\8ysqmy3s.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.yahoo.com
FF -: plugin - C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll
FF -: plugin - C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll
FF -: plugin - C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2008-09-16 02:43:33
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Einträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
Prozess: C:\WINDOWS\SYSTEM32\winlogon.exe
-> C:\Programme\SUPERAntiSpyware\SASWINLO.dll
.
Zeit der Fertigstellung: 2008-09-16 2:44:23
ComboFix-quarantined-files.txt 2008-09-16 00:44:18
Pre-Run: 10 Verzeichnis(se), 127,487,578,112 Bytes frei
Post-Run: 14 Verzeichnis(se), 127,497,596,928 Bytes frei
233 --- E O F --- 2008-09-14 11:21:58