My internet doesn't work on that computer, so I couldn't download and install the windows recovery console. The most important thing would for me be that internet would start working.
ComboFix 12-01-12.04 - Basal 01/12/2012 21:25:23.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1031.18.767.571 [GMT 0:00]
Running from: g:\dokumente und einstellungen\Basal\Desktop\ComboFix.exe
* Created a new restore point
.
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\_Setup.dll
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\20111026204551.log
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\_Default.tiz
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\AxInterop.ImageEnXLibrary_1.9000.0.0_L_75236aeec3d51fd0_MSIL.tiz
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\CFToolkit_4.1.0.0_a87e673e9ecb6e8e_MSIL.tiz
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\DROPPED_20100101190241.tiz
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\DROPPED_20100101190244.tiz
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\DROPPED_20100101190312.tiz
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\FreeOCR_2.1.0.8_L_075a6c69191ec1db_x86.tiz
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\Interop.ImageLibrary_1.9000.0.0_L_8cdfa8b955dbb1c7_MSIL.tiz
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\Interop.PDFAX0717_7.17.0.0_L_3d5fa783dbb69c0f_MSIL.tiz
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Setup.dat
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Setup.exe
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Setup.ico
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setup.dll
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.dat
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.exe
g:\dokumente und einstellungen\All Users\Anwendungsdaten\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\Setup.ico
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\1.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\1707.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\1708.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\1728.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\2229.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\2255.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\2260.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\371.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\4488.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\450.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\a.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\b.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\c.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\d.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\e.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\f.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\g.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\h.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\i.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\j.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\k.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\l.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\m.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\mru.xml
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\n.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\o.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\p.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\q.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\r.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\s.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\t.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\u.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\v.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\w.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\wlu.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\x.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\y.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\PriceGong\Data\z.txt
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\04fcb6ba0889e64393699743bb24ab3b
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\222d7deb640c3b743c30e267fc509d14
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\26aaf652b3ae60696a4875f485da2f86
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\27c746d432b7a753a0af8d7c033b46fe
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\29821809b7cb6f67e31db41dec5e381f
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\2cc60d08b36af576b11419505050cc6e
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\310c5db19d322e707ce6531fe3fdcd7e
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\36eaa177f2d8f2bfa896ffe0bad8da4c
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\36edbd9cd1d972f7b815c3c429d9e778
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\37ee2f21434bc843766abbbe8fe484f4
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\3b194b7303d1532b1f5d39dea9b3ec11
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\413aeb08619b1e033ea1aae6659c5bff
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\44567846e0387d6a62062ab4dbf9ae96
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\52b66d6979ef2abcea9a736d1b4dbc82
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\5d25dd004ed9512e16e1d76d6deb2a6c
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\72d4fe494fd8962bafdd4578491904c4
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\73effe4a1a89889d523838e458c5996c
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\757a20d7a75ae93435ac64a6095eab39
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\7b13ad7171fedf70a551cfe42879200d
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\89c35566d3dfdce78572ff8c2a627ad2
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\9840cd5f73490a37d4f3e47107ced675
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\9956734e872eec3ea3e17f52e84dc6cc
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\9a3f296b3bc2687f449336b4e47c8e46
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\9d810aab3f7bcbacb07c241f8d726714
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\acfc834035dccfb94e7f9067f5d48a83
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\b47f44478c6baaeefa54ba302406a2bf
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\bdcf0ed363b85538f740c9b718bf611c
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\c0b9e89d52d9e1ff85c2db9f694af77d
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\c3782c9892460edf79a03fb75a965be2
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\c48c9e27c16419ab995d48b077a802ff
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\c594d37e13c887da6ddc9975fa9aae82
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\d1c3bd31f6f21832188b9cb3edf65f93
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\d57d3f554ba48c6d60c03fb39c9099f9
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\cache\de34dec709d9fb8dd23100219c7fe0a0
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\include_files\0bf30927d79d10ac782c527b156e2c38
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\include_files\50a64809cef1854ef92ce3b3f8c7bc3f
g:\dokumente und einstellungen\Basal\Anwendungsdaten\Toolbar4\{338B4DFE-2E2C-4338-9E41-E176D497299E}\include_files\5ee1b73689874262707dfd8375888fd3
g:\dokumente und einstellungen\Basal\WINDOWS
G:\install.exe
g:\programme\Any Video To DVD Toolbar\tbHElper.dll
g:\windows\$NtUninstallKB32569$
g:\windows\$NtUninstallKB32569$\2191327175
g:\windows\$NtUninstallKB32569$\2306078282\@
g:\windows\$NtUninstallKB32569$\2306078282\bckfg.tmp
g:\windows\$NtUninstallKB32569$\2306078282\cfg.ini
g:\windows\$NtUninstallKB32569$\2306078282\Desktop.ini
g:\windows\$NtUninstallKB32569$\2306078282\keywords
g:\windows\$NtUninstallKB32569$\2306078282\kwrd.dll
g:\windows\$NtUninstallKB32569$\2306078282\L\eysmmokz
g:\windows\$NtUninstallKB32569$\2306078282\U\00000001.@
g:\windows\$NtUninstallKB32569$\2306078282\U\00000002.@
g:\windows\$NtUninstallKB32569$\2306078282\U\00000004.@
g:\windows\$NtUninstallKB32569$\2306078282\U\80000000.@
g:\windows\$NtUninstallKB32569$\2306078282\U\80000004.@
g:\windows\$NtUninstallKB32569$\2306078282\U\80000032.@
g:\windows\IsUn0407.exe
g:\windows\Tab16d20.dll
.
g:\windows\system32\drivers\ipsec.sys was missing
Restored copy from - g:\windows\ServicePackFiles\i386\ipsec.sys
.
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_AMSERVICE
-------\Service_AMService
.
.
((((((((((((((((((((((((( Files Created from 2011-12-12 to 2012-01-12 )))))))))))))))))))))))))))))))
.
.
2012-01-12 21:35 . 2008-04-13 19:19 75264 -c--a-w- g:\windows\system32\dllcache\ipsec.sys
2012-01-12 21:35 . 2008-04-13 19:19 75264 ----a-w- g:\windows\system32\drivers\ipsec.sys
2012-01-08 12:08 . 2009-04-21 15:31 19072 ----a-w- g:\windows\system32\drivers\Scutum50.sys
2012-01-08 12:08 . 2009-09-15 14:09 779136 ----a-w- g:\windows\system32\drivers\rt2870.sys
2012-01-08 12:08 . 2009-09-15 14:08 221184 ----a-w- g:\windows\system32\RaCoInst.dll
2012-01-06 20:18 . 2012-01-06 22:14 -------- d-----w- g:\dokumente und einstellungen\Administrator
2012-01-04 16:38 . 2012-01-04 16:38 292 ----a-w- G:\fixme.reg
2012-01-04 15:41 . 2011-12-21 07:24 121816 ----a-w- g:\programme\Mozilla Firefox\components\browsercomps.dll
2012-01-04 15:41 . 2011-12-21 07:24 43992 ----a-w- g:\programme\Mozilla Firefox\mozutils.dll
2012-01-04 15:41 . 2011-12-21 04:30 626688 ----a-w- g:\programme\Mozilla Firefox\msvcr80.dll
2012-01-04 15:41 . 2011-12-21 04:30 548864 ----a-w- g:\programme\Mozilla Firefox\msvcp80.dll
2012-01-04 15:41 . 2011-12-21 04:30 479232 ----a-w- g:\programme\Mozilla Firefox\msvcm80.dll
2012-01-02 15:46 . 2012-01-02 16:03 -------- d-----w- g:\dokumente und einstellungen\Basal\Anwendungsdaten\Skype
2012-01-02 15:45 . 2012-01-02 16:04 -------- d-----w- g:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype
2011-12-30 10:59 . 2011-12-30 10:59 -------- d-----w- g:\dokumente und einstellungen\Basal\Anwendungsdaten\MSNInstaller
2011-12-29 15:12 . 2011-12-29 15:12 -------- d-----w- g:\dokumente und einstellungen\Basal\Anwendungsdaten\Red Kawa
2011-12-29 15:09 . 2011-12-29 15:09 -------- d-----w- g:\dokumente und einstellungen\Basal\Lokale Einstellungen\Anwendungsdaten\Geckofx
2011-12-29 15:02 . 2011-12-29 15:02 -------- d-----w- g:\programme\AviSynth 2.5
2011-12-29 15:02 . 2011-12-29 15:02 -------- d-----w- g:\programme\Red Kawa
2011-12-29 11:01 . 2011-12-29 11:01 -------- d-----w- g:\dokumente und einstellungen\Basal\Anwendungsdaten\Malwarebytes
2011-12-29 11:00 . 2011-12-29 11:00 -------- d-----w- g:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2011-12-29 11:00 . 2011-12-10 15:24 20464 ----a-w- g:\windows\system32\drivers\mbam.sys
2011-12-29 11:00 . 2011-12-29 11:00 -------- d-----w- g:\programme\Malwarebytes' Anti-Malware
2011-12-28 21:03 . 2011-12-28 21:03 -------- d-----r- g:\dokumente und einstellungen\NetworkService\Favoriten
2011-12-28 20:06 . 2011-12-28 20:06 -------- d-sh--w- g:\windows\system32\config\systemprofile\IETldCache
2011-12-28 19:03 . 2011-12-28 19:03 -------- d-sh--w- g:\dokumente und einstellungen\NetworkService\IETldCache
2011-12-28 15:45 . 2011-12-28 15:45 -------- d-----w- g:\dokumente und einstellungen\Basal\Lokale Einstellungen\Anwendungsdaten\SanctionedMedia
2011-12-27 18:25 . 2011-12-28 15:01 -------- d-----w- g:\windows\system32\NtmsData
2011-12-25 15:55 . 2011-12-25 15:55 -------- d-----w- g:\dokumente und einstellungen\Basal\Anwendungsdaten\com.adobe.downloadassistant.AdobeDownloadAssistant
2011-12-23 20:06 . 2011-12-23 20:06 -------- d-----w- g:\windows\system32\wbem\Repository
2011-12-18 14:07 . 2011-12-18 14:07 -------- d-----w- g:\dokumente und einstellungen\All Users\happy_town_by_jela331
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-09 18:10 . 2011-12-09 18:01 153325832 ----a-w- G:\setup_3.0.5579.exe
2011-11-23 14:40 . 2004-08-04 12:00 1859712 ----a-w- g:\windows\system32\win32k.sys
2011-11-04 19:13 . 2004-08-04 12:00 916992 ----a-w- g:\windows\system32\wininet.dll
2011-11-04 19:13 . 2004-08-04 12:00 43520 ----a-w- g:\windows\system32\licmgr10.dll
2011-11-04 19:13 . 2004-08-04 12:00 1469440 ------w- g:\windows\system32\inetcpl.cpl
2011-11-04 11:23 . 2004-08-04 12:00 385024 ----a-w- g:\windows\system32\html.iec
2011-11-01 16:07 . 2004-08-04 12:00 1288704 ----a-w- g:\windows\system32\ole32.dll
2011-10-28 05:31 . 2004-08-04 12:00 33280 ----a-w- g:\windows\system32\csrsrv.dll
2011-10-26 10:49 . 2004-08-04 12:00 2151424 ----a-w- g:\windows\system32\ntoskrnl.exe
2011-10-26 10:49 . 2004-08-04 00:50 2029568 ----a-w- g:\windows\system32\ntkrnlpa.exe
2011-10-18 11:13 . 2004-08-04 12:00 186880 ----a-w- g:\windows\system32\encdec.dll
2011-12-21 07:24 . 2012-01-04 15:41 121816 ----a-w- g:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}"= "g:\programme\softonic-de3\prxtbsof0.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}]
2011-05-09 09:49 176936 ----a-w- g:\programme\softonic-de3\prxtbsof0.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]
2011-04-13 23:48 194912 ------w- g:\programme\Yontoo Layers\YontooIEClient.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}"= "g:\programme\softonic-de3\prxtbsof0.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065}"= "g:\programme\softonic-de3\prxtbsof0.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM"="g:\dokumente und einstellungen\All Users\Anwendungsdaten\FLEXnet\Connect\11\ISUSPM.exe" [2009-05-05 222496]
"BitTorrent"="g:\programme\BitTorrent\BitTorrent.exe" [2011-03-29 400760]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="g:\windows\system32\NvCpl.dll" [2004-10-29 4620288]
"nwiz"="nwiz.exe" [2004-10-29 921600]
"NvMediaCenter"="g:\windows\system32\NvMcTray.dll" [2004-10-29 86016]
"Verknüpfung mit der High Definition Audio-Eigenschaftenseite"="HDAudPropShortcut.exe" [2004-03-17 61952]
"Nuance PDF Reader-reminder"="g:\programme\Nuance\PDF Reader\Ereg\Ereg.exe" [2008-11-03 328992]
"SunJavaUpdateSched"="g:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-05-14 248552]
"BabylonToolbar"="g:\programme\BabylonToolbar\BabylonToolbar\1.4.23.10\BabylonToolbarsrv.exe" [2010-11-07 286720]
"Adobe ARM"="g:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
"HTC Sync Loader"="g:\programme\HTC\HTC Sync 3.0\htcUPCTLoader.exe" [2011-08-22 593920]
"Malwarebytes' Anti-Malware"="g:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-12-24 460872]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="g:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
g:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
PC Performer.lnk - g:\dokumente und einstellungen\Basal\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2H2XOP47\PCPerformer_GN[1].exe [N/A]
Ralink Wireless Utility.lnk - g:\programme\Ralink\Common\RaUI.exe [2011-2-21 1609728]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"g:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"g:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"g:\\Programme\\BitTorrent\\BitTorrent.exe"=
"g:\\Programme\\FlashGet Network\\FlashGet 3\\FlashGet3.exe"=
"g:\\Dokumente und Einstellungen\\All Users\\cs2d_0119_win\\CounterStrike2D.exe"=
"g:\dokumente und einstellungen\Basal\M-1-52-5782-8752-5245\winsvc.exe"= Microsoft® Windows Update
"g:\\Dokumente und Einstellungen\\Basal\\Anwendungsdaten\\GameRanger\\GameRanger\\GameRanger.exe"=
"g:\\Programme\\Stronghold Crusader Extreme\\Stronghold_Crusader_Extreme.exe"=
"g:\\WINDOWS\\system32\\dplaysvr.exe"=
"g:\\Programme\\Stronghold Crusader Extreme\\Stronghold Crusader.exe"=
"g:\programme\relevantknowledge\rlvknlg.exe"= rlvknlg.exe
.
R2 MBAMService;MBAMService;g:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [12/29/2011 11:00 AM 652872]
R2 Scutum50;Scutum50 NDIS Protocol Driver;g:\windows\system32\drivers\Scutum50.sys [1/8/2012 12:08 PM 19072]
R3 cmudax;C-Media High Definition Audio Interface;g:\windows\system32\drivers\cmudax.sys [12/31/2002 11:51 PM 1287296]
R3 MBAMProtector;MBAMProtector;g:\windows\system32\drivers\mbam.sys [12/29/2011 11:00 AM 20464]
S2 PassThru Service;Internet Pass-Through Service;g:\programme\HTC\Internet Pass-Through\PassThruSvr.exe --> g:\programme\HTC\Internet Pass-Through\PassThruSvr.exe [?]
S3 HTCAND32;HTC Device Driver;g:\windows\system32\drivers\ANDROIDUSB.sys [12/9/2011 6:12 PM 24576]
S3 htcnprot;HTC NDIS Protocol Driver;g:\windows\system32\drivers\htcnprot.sys [6/22/2010 6:01 PM 21248]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www.google.com/
mStart Page = hxxp://www.bigseekpro.com/anyvideo2dvd/{89D12C7D-2E2B-49A7-AA8F-D124ECC94D52}
IE: Download All By FlashGet3 - g:\dokumente und einstellungen\Basal\Anwendungsdaten\FlashGetBHO\GetAllUrl.htm
IE: Download By FlashGet3 - g:\dokumente und einstellungen\Basal\Anwendungsdaten\FlashGetBHO\GetUrl.htm
IE: E&xport to Microsoft Excel - g:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
Trusted Zone: kuaiche.com\software
FF - ProfilePath - g:\dokumente und einstellungen\Basal\Anwendungsdaten\Mozilla\Firefox\Profiles\mhv3m0e9.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.startup.homepage - hxxp://www.google.co.uk/
FF - prefs.js: keyword.URL - hxxp://uk.search.yahoo.com/search?ourmark=1&ei=utf-8&fr=chr-nectar&slv8-&type=61465&p=
.
- - - - ORPHANS REMOVED - - - -
.
HKLM-Run-Cmaudio - cmicnfg.cpl
SafeBoot-10018737.sys
AddRemove-Dev-C++ - c:\dev-cpp\uninstall.exe
AddRemove-S3 - g:\windows\IsUn0407.exe
AddRemove-{108A39BF-4ED1-4293-B11A-06BD521FB8F7} - g:\dokume~1\ALLUSE~1\ANWEND~1\TARMAI~1\{108A3~1\Setup.exe
AddRemove-{1864B4F0-7777-5A57-9930-C2B307597966} - g:\programme\MusicLab\RealGuitar2\Uninstall.exe
AddRemove-{889DF117-14D1-44EE-9F31-C5FB5D47F68B} - g:\dokume~1\ALLUSE~1\ANWEND~1\TARMAI~1\{889DF~1\Setup.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2012-01-12 21:44
Windows 5.1.2600 Service Pack 3 NTFS
.
scanning hidden processes ...
.
scanning hidden autostart entries ...
.
scanning hidden files ...
.
scan completed successfully
hidden files: 0
.
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
.
- - - - - - - > 'explorer.exe'(1788)
g:\windows\system32\webcheck.dll
g:\windows\system32\WPDShServiceObj.dll
g:\windows\system32\PortableDeviceTypes.dll
g:\windows\system32\PortableDeviceApi.dll
.
------------------------ Other Running Processes ------------------------
.
g:\windows\system32\RUNDLL32.EXE
g:\windows\system32\RunDll32.exe
g:\programme\Java\jre6\bin\jqs.exe
g:\windows\system32\nvsvc32.exe
g:\programme\Ralink\Common\RaRegistry.exe
g:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Completion time: 2012-01-12 21:46:56 - machine was rebooted
ComboFix-quarantined-files.txt 2012-01-12 21:46
.
Pre-Run: 7,669,497,856 Bytes frei
Post-Run: 22 Verzeichnis(se), 10,720,800,768 Bytes frei
.
- - End Of File - - D0FBD73CE3907221A27E3CAF5C1EBB9B