Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA? - Standard

Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA?

Hallo zusammen,

ich habe mir eben beim Surfen mit FireFox einen Virus auf den PC geholt. Ich vermute, dass es sich um eine neue variante des BKA handelt.

Folgendes Verhalten: Der PC bootet ganz normal. Nach anmeldung erscheint kurz der Desktop, anschließend werden alle Programme beendet und ein Full-Screen window mit im Betreff genannter Meldung (IE-Style) erscheint.

Der Taskmanager lässt sich einmal öffnen, wobei dieser nach wenigen sekunden (wenn überhaupt so lange) geschlossen wird. Ein zweites mal öffnen resultiert in einem Black-Screen (Strg+Alt+Entf funktioniert zwar noch, aber ein aufruf vom Taskmanager resultiert erneut in direkt in dem Black-Screen).

Mein Problem dabei ist, dass ich nicht von einem Boot-Medium starten oder im Abgesicherten Modus starten kann, da die Festplatte mit Bitlocker verschlüsselt ist und ich den Key nicht habe.

Ich habe einen 2. PC von dem aus ich auf den anderen zugreifen könnte. Könnte so also z. b. Dateien löschen.

Beim letzten mal, als ich den BKA drauf hatte, hat es gereicht, das WLAN auszuschalten (so dass keine Internetverbindung mehr besteht) und der Virus ist nicht gestartet, so dass ich eine Systemwiederherstellung fahren konnte, welches das Problem behoben hat. Anschließendes Java-Update mit Cache-Bereinigung und entfernen der alten 6.X Version habe ich auch durchgeführt.

Was kann ich nun also zun, um den Quälgeist zu beseitigen?

Vielen Dank im Voraus!

Hier noch ein paar Daten zum System:
Windows 7 Enterprise x64
Microsoft Forefront Security
Mein Konto hat lokale Admin-Rechte

/// Winkelfunktion
/// TB-Süch-Tiger™
Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA? - Standard

Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA?

Windows 7 Enterprise x64
Microsoft Forefront Security
Mein Konto hat lokale Admin-Rechte
Ist das rein zufällig ein Büro-/Firmen-PC? Oder ein Uni-Rechner?


Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA? - Standard

Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA?

Auch, wenn ich nicht weiß, wie die Frage bei der Problemlösung behilflich sein soll, beantworte ich diese hiermit gerne: Ja, es handelt sich um ein Firmen-Notebook. Dieses befindet sich jedoch nur seltenst im Firmen-Netz und ich komme in naher Zukunft auch nicht ins Büro (250km entfernt), um das Notebook einem Techniker anzuvertrauen.

Ich bin selber auch im IT Bereich Tätig, so dass mir die Risiken einer "Nicht-Neu-Installation" bewusst sind. Ich werde das Notebook bei meinem nächsten Besuch im Büro neu aufsetzen lassen. Dies hilft mir jedoch aktuell nicht weiter :-(

Was kann ich nun also tun, um das Notebook temporär wieder funktionsfähig zu bekommen?

Danke nochmals im Voraus!

/// Winkelfunktion
/// TB-Süch-Tiger™
Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA? - Standard

Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA?

Was kann ich nun also tun, um das Notebook temporär wieder funktionsfähig zu bekommen?
Ich fürchte garnichts. Rescue-System (Live-CD oder Stick) scheidet "dank" der Plattenverschlüsselung aus. => BitLocker
Abgesicherter Modus wird bei dir ja auch schön blockiert. Du stehst vor verrammelten Türen und der Notausgang wurde zugemauert (verschlüsselt)

Ich würde dir echt empfehlen deine Administratorkollegen zu kontaktieren. Wenn du den Key bekommst kannste evtl die Verschlüsselung aufheben aber ob der Aufwand sich lohnt.
Logfiles bitte immer in CODE-Tags posten

Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA? - Standard

Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA?

Gibt es nicht die Möglichkeit, über einen 2. PC die Dateien zu identifizieren und zu löschen, welch vom Trojaner benötigt werden oder remote "den" Prozess des Trojaners zu killen? - Mir würde es ja ausreichen, die Systemwiederherstellung verwenden zu können - Gibt es dazu eine Möglichkeit, dies Remote von einem 2. PC aus zu tätigen?

/// Winkelfunktion
/// TB-Süch-Tiger™
Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA? - Standard

Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA?

Gibt es nicht die Möglichkeit, über einen 2. PC die Dateien zu identifizieren und zu löschen,
Wie denn wenn die Platte vollverschlüsselt ist?
Was siehst du denn auf den Windowspartitionen wenn du zB von einem BartPE/OTLPE oder Live-Linux startest?
--> Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA?

Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA? - Standard

Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA?

Ich konnte das Problem nun selbst beheben. Hier meine Vorgehensweise:
  1. PsExec und PsKill auf einem 2. PC herunterladen
  2. Den infizierten PC und den 2. PC ins gleiche Netz bringen (ich habe dabei die Internet-Verbindung am Rooter gekappt)
  3. Den infizierten PC anschalten und sich anmelden, so dass der Rechner durch den Trojaner gesperrt wird
  4. Am 2. PC mit PsExec eine Auflistung der Prozesse generieren (s. u.)
  5. In dem Ergebnis einen Prozess mit zufällig generiertem Namen suchen (z. b. irguhterhg.exe") und die Prozess-Nummer merken
  6. Am 2. PC mit PsKill den gefundenen Prozess Killen (s. u.)
  7. Nun ist der leere Desktop ohne Taskbar und ohne Icons auf dem Desktop sichtbar
  8. Am 2. PC mit PsExec die sessions auslesen (s. u.)
  9. Am 2. PC mit PsExec eine Instanz vom Taskmanager in der User-Session erzeugen (s. u.)
  10. Am infizierten PC mit dem Taskmanager eine Explorer-Instanz erzeugen oder Direkt die Systemwiederherstellung aufrufen
  11. Am infizierten PC die Systemwiederherstellung nutzen, um einen alten Stand zu recovern
  12. Anschließend läuft der Rechner wieder wie zuvor - Schädliche Dateien auf dem PC sollten nun ensprechend gescannt und bereinigt werden.

zu 4.:
PsExec.exe \\<infizierterComputer> -u <Domain>\<user> tasklist
Anschließend das Passwort eingeben

zu 6.:
PsKill.exe \\<infizierterComputer> -u <Domain>\<user> <ProcessNummer>
Anschließend das Passwort eingeben

zu 8.:
PsExec.exe \\<infizierterComputer> -u <Domain>\<user> query session
Anschließend das Passwort eingeben
Die Session sollte die mit Console sein (in der Regel ID 1)

zu 9.:
PsExec.exe \\<infizierterComputer> -u <Domain>\<user> taskmgr
Anschließend das Passwort eingeben

/// Winkelfunktion
/// TB-Süch-Tiger™
Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA? - Standard

Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA?

hehe, sowas könnte ich schlecht übers Board ausprobieren

Anschließend läuft der Rechner wieder wie zuvor - Schädliche Dateien auf dem PC sollten nun ensprechend gescannt und bereinigt werden.
Mach bitte einen CustomScan mit OTL . Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

 hier steht das Log

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Setze oben mittig den Haken bei Scanne alle Benutzer
  • Kopiere nun den kompletten Inhalt aus der untenstehenden Codebox in die Textbox von OTL - wenn OTL auf deutsch ist wird sie mit beschriftet

%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.exe /s
%SYSTEMROOT%\system32\drivers\*.sys /lockedfiles
%SYSTEMROOT%\*. /mp /s
%SYSTEMROOT%\system32\*.dll /lockedfiles
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Klick auf .
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread
Logfiles bitte immer in CODE-Tags posten

Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA? - Standard

Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA?

Hier das Log:

ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4} - .NET Framework
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\SysWOW64\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\SysWOW64\rundll32.exe" "C:\Windows\SysWOW64\iedkcs32.dll",BrandIEActiveSetup SIGNUP
Drivers32:64bit: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.l3acm - C:\Windows\SysWOW64\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: vidc.cvid - C:\Windows\SysWow64\iccvid.dll (Radius Inc.)
Drivers32: VIDC.VMnc - C:\Windows\SysWow64\vmnc.dll (VMware, Inc.)
Restore point Set: OTL Restore Point
========== Files/Folders - Created Within 30 Days ==========
[2012.10.26 10:22:24 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Java
[2012.10.26 10:22:08 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Java
[2012.10.11 14:08:23 | 000,000,000 | ---D | C] -- C:\SymCache
[2012.10.11 14:08:18 | 000,000,000 | ---D | C] -- C:\Users\<USER_A>\Documents\WPA Files
[2012.10.01 19:57:03 | 000,000,000 | ---D | C] -- C:\Users\<USER_A>\Documents\O2
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
========== Files - Modified Within 30 Days ==========
[2012.10.26 15:18:00 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2012.10.26 10:20:15 | 001,848,478 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2012.10.26 10:20:15 | 000,784,288 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat
[2012.10.26 10:20:15 | 000,739,290 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2012.10.26 10:20:15 | 000,177,930 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat
[2012.10.26 10:20:15 | 000,151,494 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2012.10.26 10:15:20 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2012.10.26 09:50:40 | 000,017,568 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012.10.26 09:50:39 | 000,017,568 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012.10.26 09:42:47 | 2110,554,111 | -HS- | M] () -- C:\hiberfil.sys
[2012.10.25 09:08:50 | 000,076,362 | ---- | M] () -- C:\ProgramData\hgqumcljywhvcko
[2012.10.24 13:05:10 | 000,001,832 | ---- | M] () -- C:\Users\<USER_A>\AppData\Local\SLC_<USER_A>.prx
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
========== Files Created - No Company Name ==========
[2012.10.25 09:08:25 | 000,076,362 | ---- | C] () -- C:\ProgramData\hgqumcljywhvcko
[2012.07.31 10:15:34 | 004,503,728 | ---- | C] () -- C:\ProgramData\0tbpw.pad
[2011.12.19 15:57:56 | 000,001,832 | ---- | C] () -- C:\Users\<USER_A>\AppData\Local\SLC_<USER_A>.prx
[2011.12.05 13:48:51 | 000,000,421 | ---- | C] () -- C:\Users\<USER_A>\AppData\Roaming\list.xml
[2011.11.20 22:59:43 | 000,272,876 | ---- | C] () -- C:\Users\<USER_A>\AppData\Local\debuggee.mdmp
[2011.11.03 17:18:34 | 000,000,061 | ---- | C] () -- C:\Users\<USER_A>\MapU.bat
[2011.11.02 14:39:43 | 000,004,630 | RHS- | C] () -- C:\Users\<USER_A>\ntuser.pol
[2011.11.01 14:32:46 | 000,573,100 | ---- | C] () -- C:\Windows\SysWow64\sqlite3.dll
[2011.09.21 13:31:17 | 000,245,760 | ---- | C] ( ) -- C:\Windows\SysWow64\rsnp2uvc.dll
[2011.09.21 13:31:16 | 000,024,576 | ---- | C] () -- C:\Windows\snuvcdsm.exe
[2011.09.21 13:31:16 | 000,015,497 | ---- | C] () -- C:\Windows\snp2uvc.ini
[2011.09.21 11:43:30 | 001,826,706 | ---- | C] () -- C:\Windows\SysWow64\PerfStringBackup.INI
[2011.09.21 10:40:28 | 000,023,675 | RHS- | C] () -- C:\ProgramData\ntuser.pol
[2011.09.21 10:38:26 | 000,000,051 | ---- | C] () -- C:\Windows\smsts.ini
========== ZeroAccess Check ==========
[2011.11.17 08:41:18 | 000,002,048 | -HS- | M] () -- C:\Users\<USER_A>\AppData\Local\{ba2fbc1b-a279-7cd5-37d2-1bcf4d164830}\@
[2011.11.17 08:41:18 | 000,000,000 | -HSD | M] -- C:\Users\<USER_A>\AppData\Local\{ba2fbc1b-a279-7cd5-37d2-1bcf4d164830}\L
[2011.11.17 08:41:18 | 000,000,000 | -HSD | M] -- C:\Users\<USER_A>\AppData\Local\{ba2fbc1b-a279-7cd5-37d2-1bcf4d164830}\U
[2009.07.14 06:55:00 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"ThreadingModel" = Both
"" = C:\Users\<USER_A>\AppData\Local\{ba2fbc1b-a279-7cd5-37d2-1bcf4d164830}\n.
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\Windows\SysNative\shell32.dll -- [2012.01.04 12:44:25 | 014,172,672 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
"" = %SystemRoot%\system32\shell32.dll -- [2012.01.04 10:59:38 | 012,872,704 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = %systemroot%\system32\wbem\fastprox.dll -- [2010.11.20 14:19:02 | 000,606,208 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\wbemess.dll -- [2009.07.14 03:41:56 | 000,505,856 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
========== LOP Check ==========
[2011.09.21 13:29:40 | 000,000,000 | ---D | M] -- C:\Users\Administrator\AppData\Roaming\Sierra Wireless
[2011.12.01 22:30:02 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\<Domain> AG
[2011.12.11 01:34:49 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\cPOSdotNet
[2012.09.25 09:59:40 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\DAEMON Tools Lite
[2012.07.07 22:18:13 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\Dropbox
[2012.02.02 21:03:25 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\e-academy Inc
[2012.03.09 23:35:30 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\elsterformular
[2012.04.03 09:11:27 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\Fujitsu
[2011.12.05 14:05:18 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\NetMeter
[2011.11.20 22:21:07 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\Notepad++
[2012.06.05 21:02:49 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\Subversion
[2012.01.22 21:28:35 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\TeamViewer
[2011.12.06 11:31:34 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\TrafficMonitor
[2012.06.01 01:15:05 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\TS3Client
[2012.05.18 20:12:59 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\ts3overlay
[2012.01.20 15:16:17 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\WMICodeCreator
========== Purity Check ==========
========== Custom Scans ==========
[2012.10.23 10:37:11 | 000,000,000 | -HSD | M] -- C:\$Recycle.Bin
[2011.09.21 10:39:07 | 000,000,000 | ---D | M] -- C:\01c4f6abd7c231c8f6eb
[2011.11.21 01:31:26 | 000,000,000 | ---D | M] -- C:\Backup Files
[2011.11.21 01:28:34 | 000,000,000 | ---D | M] -- C:\Code Snippets
[2009.07.14 07:08:56 | 000,000,000 | -HSD | M] -- C:\Documents and Settings
[2011.09.21 09:39:34 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen
[2011.09.21 11:49:58 | 000,000,000 | ---D | M] -- C:\Intel
[2011.09.21 13:20:49 | 000,000,000 | ---D | M] -- C:\MININT
[2011.09.21 11:27:14 | 000,000,000 | RH-D | M] -- C:\MSOCache
[2009.07.14 05:20:08 | 000,000,000 | ---D | M] -- C:\PerfLogs
[2012.09.25 11:07:03 | 000,000,000 | R--D | M] -- C:\Program Files
[2012.10.26 10:22:08 | 000,000,000 | R--D | M] -- C:\Program Files (x86)
[2012.10.26 12:24:11 | 000,000,000 | -H-D | M] -- C:\ProgramData
[2011.09.21 09:39:34 | 000,000,000 | -HSD | M] -- C:\Programme
[2011.09.21 09:39:34 | 000,000,000 | -HSD | M] -- C:\Recovery
[2011.11.21 01:46:20 | 000,000,000 | ---D | M] -- C:\Settings
[2012.10.11 14:08:23 | 000,000,000 | ---D | M] -- C:\SymCache
[2012.10.26 15:27:57 | 000,000,000 | -HSD | M] -- C:\System Volume Information
[2012.08.27 21:30:22 | 000,000,000 | ---D | M] -- C:\temp
[2011.11.02 14:39:35 | 000,000,000 | R--D | M] -- C:\Users
[2012.10.26 09:42:46 | 000,000,000 | ---D | M] -- C:\Windows
< %ALLUSERSPROFILE%\Application Data\*. >
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
< %APPDATA%\*. >
[2011.11.04 17:46:33 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\Adobe
[2011.12.01 22:30:02 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\<Domain> AG
[2011.12.11 01:34:49 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\cPOSdotNet
[2012.09.25 09:59:40 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\DAEMON Tools Lite
[2012.08.27 11:05:24 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\Download Manager
[2012.07.07 22:18:13 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\Dropbox
[2012.04.06 20:33:56 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\dvdcss
[2012.02.02 21:03:25 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\e-academy Inc
[2012.03.09 23:35:30 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\elsterformular
[2012.04.03 09:11:27 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\Fujitsu
[2011.11.02 14:40:05 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\Identities
[2011.11.02 14:39:54 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\Intel
[2011.11.02 18:23:16 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\Macromedia
[2009.07.14 09:23:33 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\Media Center Programs
[2012.07.23 16:12:28 | 000,000,000 | --SD | M] -- C:\Users\<USER_A>\AppData\Roaming\Microsoft
[2012.01.09 20:43:28 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\Microsoft Corporation
[2011.11.02 19:35:57 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\Mozilla
[2012.02.03 22:13:29 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\NCH Software
[2011.12.05 14:05:18 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\NetMeter
[2011.11.20 22:21:07 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\Notepad++
[2012.10.26 09:41:30 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\Skype
[2012.06.05 21:02:49 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\Subversion
[2012.01.22 21:28:35 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\TeamViewer
[2011.12.06 11:31:34 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\TrafficMonitor
[2012.06.01 01:15:05 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\TS3Client
[2012.05.18 20:12:59 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\ts3overlay
[2012.10.26 09:41:43 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\vlc
[2012.08.27 15:38:59 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\VMware
[2012.03.25 17:09:11 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\WinRAR
[2012.01.20 15:16:17 | 000,000,000 | ---D | M] -- C:\Users\<USER_A>\AppData\Roaming\WMICodeCreator
< %APPDATA%\*.exe /s >
[2012.03.09 23:37:07 | 004,639,264 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_dfv_10_8086_8479.exe
[2012.03.09 23:37:26 | 004,640,224 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_dfv_11_8086_8479.exe
[2012.03.09 23:37:47 | 004,669,856 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_dfv_12_8086_8479.exe
[2012.03.09 23:38:12 | 005,457,544 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_est_09_8086_8479.exe
[2012.03.09 23:38:35 | 005,646,912 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_est_10_8086_8479.exe
[2012.03.09 23:39:02 | 006,912,752 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_est_11_8086_8479.exe
[2012.03.09 23:39:23 | 004,683,496 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_eur_09_8086_8479.exe
[2012.03.09 23:39:44 | 004,697,056 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_eur_10_8086_8479.exe
[2012.03.09 23:40:45 | 004,628,120 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_gstz_09_8086_8479.exe
[2012.03.09 23:41:05 | 004,634,680 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_gstz_10_8086_8479.exe
[2012.03.09 23:40:06 | 004,630,176 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_gst_09_8086_8479.exe
[2012.03.09 23:40:25 | 004,631,984 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_gst_10_8086_8479.exe
[2012.03.09 23:41:24 | 004,642,400 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_lsta_10_8086_8479.exe
[2012.03.09 23:41:43 | 004,642,392 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_lsta_11_8086_8479.exe
[2012.03.09 23:42:05 | 004,694,488 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_lsta_12_8086_8479.exe
[2012.03.09 23:42:23 | 004,707,312 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_lstb_10_8086_8479.exe
[2012.03.09 23:42:43 | 004,698,048 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_lstb_11_8086_8479.exe
[2012.03.09 23:43:04 | 004,711,248 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_lstb_12_8086_8479.exe
[2012.03.09 23:43:23 | 004,761,304 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_par34a_09_8086_8479.exe
[2012.03.09 23:43:42 | 004,764,968 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_par34a_10_8086_8479.exe
[2012.03.09 23:44:03 | 004,804,976 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_par34a_11_8086_8479.exe
[2012.03.09 23:36:33 | 007,446,584 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_pica_0_8086_8479.exe
[2012.03.09 23:45:22 | 004,668,856 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_ustva_10_8086_8479.exe
[2012.03.09 23:45:42 | 004,653,424 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_ustva_11_8086_8479.exe
[2012.03.09 23:46:03 | 004,713,240 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_ustva_12_8086_8479.exe
[2012.03.09 23:44:22 | 004,641,784 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_ust_09_8086_8479.exe
[2012.03.09 23:44:43 | 004,645,104 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_ust_10_8086_8479.exe
[2012.03.09 23:45:02 | 004,725,792 | ---- | M] (Landesfinanzdirektion Thueringen) -- C:\Users\<USER_A>\AppData\Roaming\elsterformular\pluginmanager\tmp\update_ust_11_8086_8479.exe
[2011.12.19 15:48:43 | 000,004,710 | R--- | M] () -- C:\Users\<USER_A>\AppData\Roaming\Microsoft\Installer\{1a3f91f0-9e94-45f2-923c-794cc156a027}\ARPPRODUCTICON.exe
[2012.02.02 21:03:25 | 000,009,662 | R--- | M] () -- C:\Users\<USER_A>\AppData\Roaming\Microsoft\Installer\{B15B400A-19ED-4CC7-B3E4-9295D8470CBE}\_112D608FD02CD87FDC7735.exe
[2012.02.02 21:03:25 | 000,009,662 | R--- | M] () -- C:\Users\<USER_A>\AppData\Roaming\Microsoft\Installer\{B15B400A-19ED-4CC7-B3E4-9295D8470CBE}\_2194D4E881A0FE23DAD30A.exe
[2012.02.02 21:03:25 | 000,009,662 | R--- | M] () -- C:\Users\<USER_A>\AppData\Roaming\Microsoft\Installer\{B15B400A-19ED-4CC7-B3E4-9295D8470CBE}\_853F67D554F05449430E7E.exe
< %SYSTEMROOT%\system32\drivers\*.sys /lockedfiles >
< %SYSTEMROOT%\System32\config\*.sav >
< %SYSTEMROOT%\*. /mp /s >
< %SYSTEMROOT%\system32\*.dll /lockedfiles >

< End of report >

/// Winkelfunktion
/// TB-Süch-Tiger™
/// Winkelfunktion
/// TB-Süch-Tiger™
Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA? - Standard

Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA?

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"ThreadingModel" = Both
"" = C:\Users\<USER_A>\AppData\Local\{ba2fbc1b-a279-7cd5-37d2-1bcf4d164830}\n.
Sieh an, ZeroAccess haste auch

Dann bitte jetzt CF ausführen:


Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.
Logfiles bitte immer in CODE-Tags posten

Alt 27.10.2012, 18:39   #12
Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA? - Standard

Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA?

Hier das Log vom ComboFix:

Combofix Logfile:
ComboFix 12-10-26.05 - <USER_A> 27.10.2012  16:34:56.1.8 - x64
Microsoft Windows 7 Enterprise   6.1.7601.1.1252.49.1031.18.8145.5949 [GMT 2:00]
ausgeführt von:: c:\users\<USER_A>\Desktop\ComboFix.exe
AV: Microsoft Forefront Client Security *Enabled/Updated* {BF5CEBDC-F2D3-7540-343C-F0CE11FD6E66}
SP: Microsoft Forefront Client Security *Enabled/Updated* {043D0A38-D4E9-7ACE-0E8C-CBBC6A7A24DB}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\vpngui.exe.lnk
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\151C.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\151D.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\151E.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\1C8E.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\1C8F.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\1C90.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\22D6.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\22D7.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\22D8.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\2368.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\2389.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\238A.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\27B4.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\27B5.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\27B6.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\2964.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\2965.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\2966.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\32AC.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\32AD.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\32AE.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\33C1.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\33C2.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\33C3.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\3595.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\3596.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\3597.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\3BA9.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\3BAA.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\3BAB.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\3EBE.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\3EBF.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\3EC0.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\3EE3.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\3EE4.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\3EE5.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\402F.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\4030.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\4031.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\45D2.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\45D3.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\45D4.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\4E26.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\4E27.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\4E28.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\542.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\543.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\544.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\552.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\553.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\554.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\59C3.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\59C4.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\59C5.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\5D00.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\5D01.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\5D02.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\5D03.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\5D04.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\5D05.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\5EA7.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\5EA8.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\5EA9.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\66F5.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\66F6.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\66F7.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\6829.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\682A.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\682B.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\68B.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\68C.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\68D.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\69E0.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\69E1.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\69E2.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\6AD.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\6AE.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\6AF.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\7353.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\7354.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\7355.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\7E65.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\7E66.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\7E77.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\7FF3.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\7FF4.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\7FF5.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\852.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\853.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\854.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\85DE.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\85DF.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\85E0.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\8F7B.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\8F7C.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\8F7D.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\914.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\915.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\926.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\92C4.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\92C5.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\92C6.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\972.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\973.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\97E7.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\97F7.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\97F8.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\984.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\9BDE.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\9BDF.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\9BE0.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\9C2A.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\9C2B.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\9C2C.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\9CC.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\9DD.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\9DE.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\A171.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\A172.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\A173.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\A6BE.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\A6BF.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\A6C0.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\A752.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\A753.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\A754.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\A77F.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\A780.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\A781.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\AC03.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\AC04.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\AC14.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\B009.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\B00A.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\B00B.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\BBF8.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\BBF9.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\BC09.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\BF16.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\BF17.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\BF18.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\BF54.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\BF55.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\BF56.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\C526.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\C527.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\C528.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\D409.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\D40A.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\D40B.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\D7E9.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\D7EA.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\D7EB.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\DC19.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\DC1A.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\DC1B.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\EA6D.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\EA6E.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\EA7F.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\EDB1.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\EDB2.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\EDB3.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\F40B.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\F40C.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\F40D.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\FF3F.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\FF40.tmp
c:\users\<USER_A>\AppData\Local\Microsoft\Windows\Temporary Internet Files\FF41.tmp
(((((((((((((((((((((((((((((((((((((((   Treiber/Dienste   )))))))))))))))))))))))))))))))))))))))))))))))))
(((((((((((((((((((((((   Dateien erstellt von 2012-09-27 bis 2012-10-27  ))))))))))))))))))))))))))))))
2012-10-27 13:35 . 2012-10-12 07:19	9291768	----a-w-	c:\programdata\Microsoft\Microsoft Forefront\Client Security\Client\Antimalware\Definition Updates\{679968D1-0D36-406F-B3BE-7289E6B14598}\mpengine.dll
2012-10-26 08:22 . 2012-10-26 08:22	--------	d-----w-	c:\program files (x86)\Common Files\Java
2012-10-26 08:22 . 2012-10-26 08:22	95208	----a-w-	c:\windows\SysWow64\WindowsAccessBridge-32.dll
2012-10-26 08:22 . 2012-10-26 08:22	--------	d-----w-	c:\program files (x86)\Java
2012-10-11 12:08 . 2012-10-11 12:08	--------	d-----w-	C:\SymCache
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
2012-10-26 08:22 . 2012-07-07 20:24	821736	----a-w-	c:\windows\SysWow64\npdeployJava1.dll
2012-10-26 08:22 . 2011-09-21 09:42	746984	----a-w-	c:\windows\SysWow64\deployJava1.dll
2012-10-12 07:19 . 2011-09-21 09:53	9291768	----a-w-	c:\programdata\Microsoft\Microsoft Forefront\Client Security\Client\Antimalware\Definition Updates\Backup\mpengine.dll
2012-10-09 14:18 . 2012-04-03 07:12	696760	----a-w-	c:\windows\SysWow64\FlashPlayerApp.exe
2012-10-09 14:18 . 2011-11-02 17:44	73656	----a-w-	c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-10-05 12:59 . 2012-02-20 13:32	3812896	----a-w-	c:\programdata\Microsoft\VisualStudio\11.0\1033\ResourceCache.dll
2012-09-25 07:47 . 2012-09-25 07:47	283200	----a-w-	c:\windows\system32\drivers\dtsoftbus01.sys
2012-08-15 13:18 . 2012-08-27 13:21	933528	----a-w-	c:\windows\system32\vnetlib64.dll
2012-08-15 13:18 . 2012-08-27 13:22	357016	----a-w-	c:\windows\SysWow64\vmnetdhcp.exe
2012-08-15 13:18 . 2012-08-27 13:22	67224	----a-w-	c:\windows\system32\drivers\vmx86.sys
2012-08-15 13:18 . 2012-08-27 13:22	30360	----a-w-	c:\windows\system32\drivers\vmnetuserif.sys
2012-08-15 13:18 . 2012-08-27 13:22	31384	----a-w-	c:\windows\system32\drivers\VMparport.sys
2012-08-15 13:17 . 2012-08-27 13:22	435864	----a-w-	c:\windows\SysWow64\vmnat.exe
2012-08-15 13:16 . 2012-08-15 13:16	62104	----a-w-	c:\windows\system32\vmnetbridge.dll
2012-08-15 13:16 . 2012-08-15 13:16	48792	----a-w-	c:\windows\system32\vnetinst.dll
2012-08-15 13:16 . 2012-08-15 13:16	45720	----a-w-	c:\windows\system32\drivers\vmnetbridge.sys
2012-08-15 13:16 . 2012-08-15 13:16	24216	----a-w-	c:\windows\system32\drivers\vmnet.sys
2012-08-15 13:16 . 2012-08-15 13:16	20120	----a-w-	c:\windows\system32\drivers\vmnetadapter.sys
2012-08-15 13:16 . 2012-08-27 13:22	32920	----a-w-	c:\windows\system32\drivers\VMkbd.sys
2012-08-15 11:33 . 2012-08-15 11:33	353280	----a-w-	c:\windows\SysWow64\vmnc.dll
2012-08-01 15:10 . 2012-08-27 13:21	52376	----a-w-	c:\windows\system32\drivers\hcmon.sys
2012-08-01 15:10 . 2012-08-01 15:10	37680	----a-w-	c:\windows\system32\drivers\vmusb.sys
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
"EPLTarget\P0000000000000000"="c:\windows\system32\spool\DRIVERS\x64\3\E_YATIHTU.EXE" [2011-04-25 239488]
"EPLTarget\P0000000000000001"="c:\windows\system32\spool\DRIVERS\x64\3\E_YATIHTU.EXE" [2011-04-25 239488]
"DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2012-08-28 3671904]
"DisableScreensaver"="c:\users\<USER_A>\Documents\Visual Studio 2012\Projects\DisableScreensaver\DisableScreensaver\bin\Debug\DisableScreensaver.exe" [2012-10-10 28160]
"GrooveMonitor"="c:\program files (x86)\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-10-03 35696]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2009-09-04 935288]
"snp2uvc"="c:\windows\vsnp2uvc.exe" [2009-08-13 662016]
"DeskUpdateNotifier"="c:\program files (x86)\Fujitsu\DeskUpdate\DeskUpdateNotifier.exe" [2011-11-10 100120]
"IndicatorUtility"="c:\program files (x86)\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe" [2010-09-29 48752]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
c:\users\<USER_A>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\program files (x86)\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"NoWelcomeScreen"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
"NoAutoUpdate"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=0 (0x0)
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-1708537768-1958367476-725345543-24398\Scripts\Logon\0\0]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\group policy\state\S-1-5-21-1708537768-1958367476-725345543-24398\Scripts\Logon\1\0]
R2 ccmsetup;ccmsetup;c:\windows\ccmsetup\ccmsetup.exe [2009-09-18 611168]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2012-07-08 123856]
R2 MWconn_Internet_0;MWconn_Internet;c:\program files (x86)\MWconn\UMTSGPRS.exe [x]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-09 250808]
R3 fussvc;Windows App Certification Kit Fast User Switching Utility Service;c:\program files (x86)\Windows Kits\8.0\App Certification Kit\fussvc.exe [2012-07-25 139776]
R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-09-27 114144]
R3 MyWiFiDHCPDNS;Wireless PAN DHCP Server;c:\program files\Intel\WiFi\bin\PanDhcpDns.exe [2011-03-30 340240]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2010-11-20 20992]
R3 swg3knet00;Sierra Wireless WMI USB-NDIS miniport;c:\windows\system32\DRIVERS\swg3knet00.sys [2011-05-11 325632]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys [x]
R3 Te.Service;Te.Service;c:\program files (x86)\Windows Kits\8.0\Testing\Runtimes\TAEF\Wex.Services.exe [2012-07-25 126976]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys [x]
R3 VSPerfDrv110;Performance Tools Driver 11.0;c:\program files (x86)\Microsoft Visual Studio 11.0\Team Tools\Performance Tools\x64\VSPerfDrv110.sys [2012-07-13 70264]
R3 WMZuneComm;Zune Windows Mobile Connectivity Service;c:\program files\Zune\WMZuneComm.exe [2011-08-05 306400]
R4 MSSQLServerADHelper100;SQL Server Hilfsdienst für Active Directory;c:\program files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE [2010-04-03 59744]
R4 RsFx0150;RsFx0150 Driver;c:\windows\system32\DRIVERS\RsFx0150.sys [2010-04-03 313696]
R4 SQLAgent$SQLEXPRESS;SQL Server-Agent (SQLEXPRESS);c:\program files\Microsoft SQL Server\MSSQL10_50.SQLEXPRESS\MSSQL\Binn\SQLAGENT.EXE [2010-04-03 428384]
S0 FBIOSDRV;Fujitsu BIOS Driver;c:\windows\System32\Drivers\FBIOSDRV.sys [2009-06-24 21104]
S0 FJGSDisk;G-Sensor Application Filter Driver;c:\windows\system32\DRIVERS\FJGSDisk.sys [2010-09-28 15208]
S0 vmci;VMware VMCI Bus Driver;c:\windows\system32\DRIVERS\vmci.sys [2012-07-06 85104]
S0 vsock;vSockets Driver;c:\windows\system32\drivers\vsock.sys [2012-07-06 70256]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2012-09-25 283200]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
S2 atashost;WebEx Service Host for Support Center;c:\windows\SysWOW64\atashost.exe [2010-11-01 116536]
S2 ATService;AuthenTec Fingerprint Service;c:\program files\Fingerprint Sensor\ATService.exe [2010-06-02 2734400]
S2 BitMeterCaptureService;BitMeter Capture Service;c:\program files (x86)\Codebox\BitMeterOS\BitMeterCaptureService.exe [2011-11-19 85435]
S2 BitMeterWebService;BitMeter Web Service;c:\program files (x86)\Codebox\BitMeterOS\BitMeterWebService.exe [2011-11-19 141466]
S2 cpextender;Check Point SSL Network Extender;c:\program files (x86)\CheckPoint\SSL Network Extender\slimsvc.exe [2009-11-02 353672]
S2 FCSAM;Microsoft Forefront Client Security Antimalware Service;c:\program files\Microsoft Forefront\Client Security\Client\Antimalware\MsMpEng.exe [2010-07-20 16384]
S2 FcsSas;Microsoft Forefront Client Security State Assessment Service;c:\program files\Microsoft Forefront\Client Security\Client\SSA\FcsSas.exe [2010-08-31 73624]
S2 Intel(R) PROSet Monitoring Service;Intel(R) PROSet Monitoring Service;c:\windows\system32\IProsetMonitor.exe [2011-04-11 171176]
S2 MOM;MOM;c:\program files (x86)\Microsoft Forefront\Client Security\Client\Microsoft Operations Manager 2005\MOMService.exe [2005-07-21 134656]
S2 PFNService;PFNService;c:\program files\Fujitsu\Plugfree NETWORK\PFNService.exe [2010-10-07 331776]
S2 PowerSavingUtilityService;PowerSavingUtilityService;c:\program files\Fujitsu\PSUtility\PSUService.exe [2010-06-17 63336]
S2 Sierra Wireless QDL Service;Sierra Wireless QDL Service;c:\program files (x86)\Sierra Wireless Inc\Gobi\QDLService\GobiQDLService.exe [2011-02-16 308592]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-02-27 378472]
S2 TeamViewer7;TeamViewer 7;c:\program files (x86)\TeamViewer\Version7\TeamViewer_Service.exe [2012-01-19 3027840]
S2 VMUSBArbService;VMware USB Arbitration Service;c:\program files (x86)\Common Files\VMware\USB\vmware-usbarbitrator64.exe [2012-08-01 917656]
S3 ATSwpWDF;AuthenTec TruePrint USB Driver;c:\windows\system32\Drivers\ATSwpWDF.sys [2010-06-02 770152]
S3 e1cexpress;Intel(R) PRO/1000 PCI Express Network Connection Driver C;c:\windows\system32\DRIVERS\e1c62x64.sys [2011-05-04 340656]
S3 FUJ02E3;Fujitsu FUJ02E3 Device Driver;c:\windows\system32\DRIVERS\FUJ02E3.sys [2011-05-10 7296]
S3 MEIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [2011-05-11 56344]
S3 NETwNs64;___ Intel(R) Wireless WiFi Link der Serie 5000 Adaptertreiber für Windows 7 64-Bit;c:\windows\system32\DRIVERS\NETwNs64.sys [2011-03-16 8590336]
S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [2011-05-11 80384]
S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [2011-05-11 180736]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [2011-03-03 172648]
S3 RSPCIESTOR;Realtek PCIE CardReader Driver;c:\windows\system32\DRIVERS\RtsPStor.sys [2010-12-08 329832]
S3 swg3kflt00;Sierra Wireless USB Composite Device Filter Driver 00;c:\windows\system32\DRIVERS\swg3kflt00.sys [2011-02-03 34304]
S3 swg3kmbb00;Sierra Wireless QMI USB-NDIS 6.20 miniport;c:\windows\system32\DRIVERS\swg3kmbb00.sys [2011-02-03 424448]
S3 swg3knmea00;Sierra Wireless QMI NMEA Serial Communication;c:\windows\system32\DRIVERS\swg3knmea00.sys [2011-02-03 256384]
S3 swg3kser00;Sierra Wireless QMI USB Device for Legacy Serial Communication;c:\windows\system32\DRIVERS\swg3kser00.sys [2011-02-03 256384]
S3 swibus00;Sierra Wireless Bus Enumerator 00;c:\windows\system32\DRIVERS\swibus00.sys [2011-02-03 73216]
S3 swibusflt00;Sierra Wireless Bus Enumerator Filter 00;c:\windows\system32\DRIVERS\swibusflt00.sys [2011-02-03 73216]
S3 VNA;Check Point Virtual Network Adapter;c:\windows\system32\DRIVERS\vna.sys [2009-04-02 161256]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
S3 WSDPrintDevice;WSD-Druckunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDPrint.sys [2009-07-14 23040]
S3 WSDScan;WSD-Scanunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDScan.sys [2009-07-14 25088]
--- Andere Dienste/Treiber im Speicher ---
*NewlyCreated* - NAL
Inhalt des "geplante Tasks" Ordners
2012-10-27 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-03 14:18]
--------- X64 Entries -----------
"ATSwpNav"="c:\program files\Fingerprint Sensor\ATSwpNav -run" [X]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2011-05-11 11663464]
"OmniPass"="c:\program files\Softex\OmniPass\scureapp.exe" [2010-11-07 4205056]
"Microsoft Forefront Client Security Antimalware Service"="c:\program files\Microsoft Forefront\Client Security\Client\Antimalware\MSASCui.exe" [2010-07-20 1636736]
"snp2uvc"="c:\windows\vsnp2uvc.exe" [2009-08-13 662016]
"IntelPAN"="c:\program files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" [2011-03-30 1935120]
"nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2011-02-11 1875048]
"Zune Launcher"="c:\program files\Zune\ZuneLauncher.exe" [2011-08-05 163552]
"LoadFUJ02E3"="c:\program files\Fujitsu\FUJ02E3\FUJ02E3.exe" [2010-06-08 45680]
"FDM7"="c:\program files\Fujitsu\FDM7\FdmDaemon.exe" [2009-11-25 164712]
"PSUTility"="c:\program files\Fujitsu\PSUtility\TrayManager.exe" [2011-01-11 200552]
"PfNet"="c:\program files\Fujitsu\Plugfree NETWORK\PfNet.exe" [2010-10-07 6311424]
"FJBATAID2"="c:\program files\Fujitsu\BatteryAid2\BatteryDaemon.exe" [2010-10-29 124776]
"SSUtility"="c:\program files\Fujitsu\SSUtility\FJSSDMN.exe" [2010-08-16 273256]
"LoadFujitsuQuickTouch"="c:\program files\Fujitsu\Application Panel\QuickTouch.exe" [2010-07-16 162416]
"LoadBtnHnd"="c:\program files\Fujitsu\Application Panel\BtnHnd.exe" [2010-07-09 21616]
"Windows Mobile Device Center"="c:\windows\WindowsMobile\wmdc.exe" [2007-05-31 660360]
------- Zusätzlicher Suchlauf -------
uLocal Page = c:\windows\system32\blank.htm
uStart Page = about:Tabs
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyServer = de-pro-201.celeent.int:8080
uInternet Settings,ProxyOverride = <local>
IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: {{c95fe080-8f5d-11d2-a20b-00aa003c157a}
Trusted Zone: <Domain>.de
Trusted Zone: stihl-portal.com\sslvpnde01
Trusted Zone: <Domain>.de
Trusted Zone: stihl-portal.com\sslvpnde01
TCP: DhcpNameServer =
TCP: Interfaces\{5F006A2C-5510-4ACD-B0C7-4DBC0E4F5168}: NameServer =
DPF: {414FB93D-DEDD-4FEF-AD7F-167992EBDB52} - hxxps://sslvpnde01.stihl-portal.com//SNX/CSHELL/extender.cab
FF - ProfilePath - c:\users\<USER_A>\AppData\Roaming\Mozilla\Firefox\Profiles\zco6hcyv.default\
- - - - Entfernte verwaiste Registrierungseinträge - - - -
Toolbar-Locked - (no file)
Toolbar-Locked - (no file)
ShellIconOverlayIdentifiers-{FB314ED9-A251-47B7-93E1-CDD82E34AF8B} - (no file)
ShellIconOverlayIdentifiers-{FB314EDA-A251-47B7-93E1-CDD82E34AF8B} - (no file)
ShellIconOverlayIdentifiers-{FB314EDB-A251-47B7-93E1-CDD82E34AF8B} - (no file)
ShellIconOverlayIdentifiers-{FB314EDC-A251-47B7-93E1-CDD82E34AF8B} - (no file)
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
"ImagePath"="\"c:\windows\ccmsetup\ccmsetup.exe\" /runservice /config:MobileClient.tcf"
--------------------- Gesperrte Registrierungsschluessel ---------------------
@Denied: (A 2) (Everyone)
@Denied: (A 2) (Everyone)
@Denied: (A 2) (Everyone)
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_287.ocx, 1"
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_287.ocx, 1"
@Denied: (A 2) (Everyone)
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
@Denied: (Full) (Everyone)
------------------------ Weitere laufende Prozesse ------------------------
c:\program files (x86)\Cisco Systems\VPN Client\cvpnd.exe
c:\program files (x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe
c:\program files (x86)\VMware\VMware Player\vmware-authd.exe
c:\program files (x86)\Citrix\ICA Client\ssonsvr.exe
Zeit der Fertigstellung: 2012-10-27  16:51:23 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-10-27 14:51
Vor Suchlauf: 14 Verzeichnis(se), 266.486.624.256 Bytes frei
Nach Suchlauf: 19 Verzeichnis(se), 266.809.225.216 Bytes frei
- - End Of File - - AC28CE59C865205807457FBEA95D9428
--- --- ---

Ich konnte den AV (Microsoft ForeFront Security) leider nicht deaktivieren, allerdings habe ich die Änderungen von ComboFix jeweils erlaubt und es ist ohne Fehler durchgelaufen.

/// Winkelfunktion
/// TB-Süch-Tiger™
/// Winkelfunktion
/// TB-Süch-Tiger™
Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA? - Standard

Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA?

1. aswMBR

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

2. TDSS-Killer

Download TDSS-Killer auf Desktop siehe => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

Logfiles bitte immer in CODE-Tags posten

Alt 28.10.2012, 10:00   #14
Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA? - Standard

Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA?

Hier die Log-Files:

aswMBR version Copyright(c) 2011 AVAST Software
Run date: 2012-10-28 09:14:11
09:14:11.469    OS Version: Windows x64 6.1.7601 Service Pack 1
09:14:11.469    Number of processors: 8 586 0x2A07
09:14:11.469    ComputerName: <Computername>  UserName: <USER_A>
09:14:12.795    Initialize success
09:16:02.606    AVAST engine defs: 12102800
09:16:11.560    The log file has been saved successfully to "C:\Users\<USER_A>\Desktop\aswMBR.txt"
09:16:40.767    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
09:16:40.767    Disk 0 Vendor: TOSHIBA_ MH00 Size: 476940MB BusType: 3
09:16:40.767    Disk 0 MBR read successfully
09:16:40.767    Disk 0 MBR scan
09:16:40.767    Disk 0 Windows 7 default MBR code
09:16:40.782    Disk 0 Partition 1 00     07    HPFS/NTFS            476627 MB offset 2048
09:16:40.814    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS          300 MB offset 976134144
09:16:40.860    Disk 0 scanning C:\Windows\system32\drivers
09:16:40.876    Service scanning
09:17:25.367    Modules scanning
09:17:25.367    Disk 0 trace - called modules:
09:17:25.383    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll 
09:17:25.399    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8007d45790]
09:17:25.414    3 CLASSPNP.SYS[fffff88001a0143f] -> nt!IofCallDriver -> [0xfffffa8007863e40]
09:17:25.414    5 ACPI.sys[fffff88000efc7a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa80078e9050]
09:17:26.553    AVAST engine scan C:\Windows
09:17:26.584    AVAST engine scan C:\Windows\system32
09:17:26.600    AVAST engine scan C:\Windows\system32\drivers
09:17:26.615    AVAST engine scan C:\Users\<USER_A>
09:17:26.631    AVAST engine scan C:\ProgramData
09:17:26.631    Scan finished successfully
09:17:32.294    Disk 0 MBR has been saved successfully to "C:\Users\<USER_A>\Desktop\MBR.dat"
09:17:32.294    The log file has been saved successfully to "C:\Users\<USER_A>\Desktop\aswMBR.txt"
09:54:51.0450 7160  TDSS rootkit removing tool Oct 12 2012 17:26:47
09:54:53.0493 7160  ============================================================
09:54:53.0493 7160  Current date / time: 2012/10/28 09:54:53.0493
09:54:53.0493 7160  SystemInfo:
09:54:53.0493 7160  
09:54:53.0493 7160  OS Version: 6.1.7601 ServicePack: 1.0
09:54:53.0493 7160  Product type: Workstation
09:54:53.0493 7160  ComputerName: <Computername>
09:54:53.0493 7160  UserName: <USER_A>
09:54:53.0493 7160  Windows directory: C:\Windows
09:54:53.0493 7160  System windows directory: C:\Windows
09:54:53.0493 7160  Running under WOW64
09:54:53.0493 7160  Processor architecture: Intel x64
09:54:53.0493 7160  Number of processors: 8
09:54:53.0493 7160  Page size: 0x1000
09:54:53.0493 7160  Boot type: Normal boot
09:54:53.0493 7160  ============================================================
09:54:54.0226 7160  Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
09:54:54.0273 7160  ============================================================
09:54:54.0273 7160  \Device\Harddisk0\DR0:
09:54:54.0273 7160  MBR partitions:
09:54:54.0273 7160  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x3A2E9800
09:54:54.0273 7160  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x3A2EA000, BlocksNum 0x96000
09:54:54.0273 7160  ============================================================
09:54:54.0273 7160  C: <-> \Device\Harddisk0\DR0\Partition1
09:54:54.0273 7160  ============================================================
09:54:54.0273 7160  Initialize success
09:54:54.0273 7160  ============================================================
09:56:09.0481 3396  ============================================================
09:56:09.0481 3396  Scan started
09:56:09.0481 3396  Mode: Manual; SigCheck; TDLFS; 
09:56:09.0481 3396  ============================================================
09:56:09.0746 3396  ================ Scan system memory ========================
09:56:09.0746 3396  System memory - ok
09:56:09.0746 3396  ================ Scan services =============================
09:56:09.0824 3396  1394ohci - ok
09:56:09.0855 3396  ACPI - ok
09:56:09.0855 3396  AcpiPmi - ok
09:56:09.0886 3396  AdobeFlashPlayerUpdateSvc - ok
09:56:09.0917 3396  adp94xx - ok
09:56:09.0917 3396  adpahci - ok
09:56:09.0917 3396  adpu320 - ok
09:56:09.0933 3396  AeLookupSvc - ok
09:56:09.0949 3396  AFD - ok
09:56:09.0964 3396  agp440 - ok
09:56:09.0964 3396  ALG - ok
09:56:09.0980 3396  aliide - ok
09:56:09.0980 3396  amdide - ok
09:56:09.0995 3396  AmdK8 - ok
09:56:09.0995 3396  AmdPPM - ok
09:56:09.0995 3396  amdsata - ok
09:56:10.0011 3396  amdsbs - ok
09:56:10.0027 3396  amdxata - ok
09:56:10.0027 3396  AppID - ok
09:56:10.0027 3396  AppIDSvc - ok
09:56:10.0027 3396  Appinfo - ok
09:56:10.0027 3396  AppMgmt - ok
09:56:10.0042 3396  arc - ok
09:56:10.0042 3396  arcsas - ok
09:56:10.0042 3396  aspnet_state - ok
09:56:10.0058 3396  AsyncMac - ok
09:56:10.0073 3396  atapi - ok
09:56:10.0105 3396  atashost - ok
09:56:10.0105 3396  ATService - ok
09:56:10.0120 3396  ATSwpWDF - ok
09:56:10.0120 3396  AudioEndpointBuilder - ok
09:56:10.0136 3396  AudioSrv - ok
09:56:10.0136 3396  AxInstSV - ok
09:56:10.0136 3396  b06bdrv - ok
09:56:10.0151 3396  b57nd60a - ok
09:56:10.0151 3396  BDESVC - ok
09:56:10.0151 3396  Beep - ok
09:56:10.0183 3396  BFE - ok
09:56:10.0183 3396  BitMeterCaptureService - ok
09:56:10.0198 3396  BitMeterWebService - ok
09:56:10.0214 3396  BITS - ok
09:56:10.0214 3396  blbdrive - ok
09:56:10.0214 3396  bowser - ok
09:56:10.0214 3396  BrFiltLo - ok
09:56:10.0229 3396  BrFiltUp - ok
09:56:10.0245 3396  BridgeMP - ok
09:56:10.0261 3396  Browser - ok
09:56:10.0261 3396  Brserid - ok
09:56:10.0276 3396  BrSerWdm - ok
09:56:10.0292 3396  BrUsbMdm - ok
09:56:10.0292 3396  BrUsbSer - ok
09:56:10.0323 3396  BthEnum - ok
09:56:10.0323 3396  BTHMODEM - ok
09:56:10.0339 3396  BthPan - ok
09:56:10.0354 3396  BTHPORT - ok
09:56:10.0354 3396  bthserv - ok
09:56:10.0370 3396  BTHUSB - ok
09:56:10.0370 3396  catchme - ok
09:56:10.0401 3396  ccmsetup - ok
09:56:10.0401 3396  cdfs - ok
09:56:10.0401 3396  cdrom - ok
09:56:10.0401 3396  CertPropSvc - ok
09:56:10.0417 3396  circlass - ok
09:56:10.0417 3396  CLFS - ok
09:56:10.0448 3396  clr_optimization_v2.0.50727_32 - ok
09:56:10.0448 3396  clr_optimization_v2.0.50727_64 - ok
09:56:10.0448 3396  clr_optimization_v4.0.30319_32 - ok
09:56:10.0463 3396  clr_optimization_v4.0.30319_64 - ok
09:56:10.0463 3396  CmBatt - ok
09:56:10.0463 3396  cmdide - ok
09:56:10.0495 3396  CNG - ok
09:56:10.0510 3396  Compbatt - ok
09:56:10.0526 3396  CompositeBus - ok
09:56:10.0526 3396  COMSysApp - ok
09:56:10.0526 3396  cpextender - ok
09:56:10.0526 3396  crcdisk - ok
09:56:10.0557 3396  CryptSvc - ok
09:56:10.0557 3396  CSC - ok
09:56:10.0557 3396  CscService - ok
09:56:10.0588 3396  CVirtA - ok
09:56:10.0588 3396  CVPND - ok
09:56:10.0604 3396  CVPNDRVA - ok
09:56:10.0604 3396  DcomLaunch - ok
09:56:10.0604 3396  defragsvc - ok
09:56:10.0619 3396  DfsC - ok
09:56:10.0619 3396  Dhcp - ok
09:56:10.0619 3396  discache - ok
09:56:10.0651 3396  Disk - ok
09:56:10.0697 3396  DNE - ok
09:56:10.0713 3396  Dnscache - ok
09:56:10.0713 3396  dot3svc - ok
09:56:10.0729 3396  DPS - ok
09:56:10.0744 3396  drmkaud - ok
09:56:10.0744 3396  dtsoftbus01 - ok
09:56:10.0760 3396  DXGKrnl - ok
09:56:10.0760 3396  e1cexpress - ok
09:56:10.0760 3396  EapHost - ok
09:56:10.0760 3396  ebdrv - ok
09:56:10.0775 3396  EFS - ok
09:56:10.0775 3396  ehRecvr - ok
09:56:10.0775 3396  ehSched - ok
09:56:10.0791 3396  elxstor - ok
09:56:10.0791 3396  ErrDev - ok
09:56:10.0791 3396  EventSystem - ok
09:56:10.0807 3396  EvtEng - ok
09:56:10.0807 3396  exfat - ok
09:56:10.0807 3396  fastfat - ok
09:56:10.0807 3396  Fax - ok
09:56:10.0807 3396  FBIOSDRV - ok
09:56:10.0807 3396  FCSAM - ok
09:56:10.0807 3396  FcsSas - ok
09:56:10.0822 3396  fdc - ok
09:56:10.0822 3396  fdPHost - ok
09:56:10.0822 3396  FDResPub - ok
09:56:10.0822 3396  FileInfo - ok
09:56:10.0822 3396  Filetrace - ok
09:56:10.0838 3396  FJGSDisk - ok
09:56:10.0838 3396  flpydisk - ok
09:56:10.0838 3396  FltMgr - ok
09:56:10.0838 3396  FontCache - ok
09:56:10.0838 3396  FontCache3.0.0.0 - ok
09:56:10.0838 3396  FsDepends - ok
09:56:10.0853 3396  Fs_Rec - ok
09:56:10.0853 3396  FUJ02B1 - ok
09:56:10.0853 3396  FUJ02E3 - ok
09:56:10.0853 3396  fussvc - ok
09:56:10.0853 3396  fvevol - ok
09:56:10.0869 3396  gagp30kx - ok
09:56:10.0869 3396  gpsvc - ok
09:56:10.0885 3396  guardian2 - ok
09:56:10.0885 3396  hcmon - ok
09:56:10.0900 3396  hcw85cir - ok
09:56:10.0900 3396  HDAudBus - ok
09:56:10.0900 3396  HidBatt - ok
09:56:10.0900 3396  HidBth - ok
09:56:10.0916 3396  HidIr - ok
09:56:10.0916 3396  hidserv - ok
09:56:10.0931 3396  HidUsb - ok
09:56:10.0931 3396  hkmsvc - ok
09:56:10.0931 3396  HomeGroupListener - ok
09:56:10.0931 3396  HomeGroupProvider - ok
09:56:10.0931 3396  HpSAMD - ok
09:56:10.0931 3396  HTTP - ok
09:56:10.0931 3396  hwpolicy - ok
09:56:10.0947 3396  i8042prt - ok
09:56:10.0947 3396  iaStor - ok
09:56:10.0947 3396  iaStorV - ok
09:56:10.0947 3396  IDriverT - ok
09:56:10.0963 3396  idsvc - ok
09:56:10.0963 3396  iirsp - ok
09:56:10.0978 3396  IKEEXT - ok
09:56:10.0994 3396  IntcAzAudAddService - ok
09:56:10.0994 3396  Intel(R) PROSet Monitoring Service - ok
09:56:10.0994 3396  intelide - ok
09:56:10.0994 3396  intelppm - ok
09:56:11.0009 3396  IPBusEnum - ok
09:56:11.0009 3396  IpFilterDriver - ok
09:56:11.0009 3396  iphlpsvc - ok
09:56:11.0009 3396  IPMIDRV - ok
09:56:11.0009 3396  IPNAT - ok
09:56:11.0009 3396  IRENUM - ok
09:56:11.0025 3396  isapnp - ok
09:56:11.0025 3396  iScsiPrt - ok
09:56:11.0025 3396  kbdclass - ok
09:56:11.0025 3396  kbdhid - ok
09:56:11.0025 3396  KeyIso - ok
09:56:11.0025 3396  KSecDD - ok
09:56:11.0025 3396  KSecPkg - ok
09:56:11.0041 3396  ksthunk - ok
09:56:11.0041 3396  KtmRm - ok
09:56:11.0041 3396  LanmanServer - ok
09:56:11.0041 3396  LanmanWorkstation - ok
09:56:11.0056 3396  lltdio - ok
09:56:11.0056 3396  lltdsvc - ok
09:56:11.0056 3396  lmhosts - ok
09:56:11.0072 3396  LSI_FC - ok
09:56:11.0072 3396  LSI_SAS - ok
09:56:11.0072 3396  LSI_SAS2 - ok
09:56:11.0072 3396  LSI_SCSI - ok
09:56:11.0072 3396  luafv - ok
09:56:11.0072 3396  Mcx2Svc - ok
09:56:11.0072 3396  megasas - ok
09:56:11.0087 3396  MegaSR - ok
09:56:11.0087 3396  MEIx64 - ok
09:56:11.0087 3396  Microsoft Office Groove Audit Service - ok
09:56:11.0087 3396  MMCSS - ok
09:56:11.0087 3396  Modem - ok
09:56:11.0103 3396  MOM - ok
09:56:11.0103 3396  monitor - ok
09:56:11.0119 3396  mouclass - ok
09:56:11.0119 3396  mouhid - ok
09:56:11.0119 3396  mountmgr - ok
09:56:11.0119 3396  MozillaMaintenance - ok
09:56:11.0134 3396  MpFilter - ok
09:56:11.0134 3396  mpio - ok
09:56:11.0134 3396  mpsdrv - ok
09:56:11.0134 3396  MpsSvc - ok
09:56:11.0134 3396  MRxDAV - ok
09:56:11.0134 3396  mrxsmb - ok
09:56:11.0150 3396  mrxsmb10 - ok
09:56:11.0150 3396  mrxsmb20 - ok
09:56:11.0150 3396  msahci - ok
09:56:11.0150 3396  msdsm - ok
09:56:11.0150 3396  MSDTC - ok
09:56:11.0150 3396  Msfs - ok
09:56:11.0150 3396  mshidkmdf - ok
09:56:11.0165 3396  msisadrv - ok
09:56:11.0165 3396  MSiSCSI - ok
09:56:11.0165 3396  msiserver - ok
09:56:11.0165 3396  MSKSSRV - ok
09:56:11.0165 3396  MSPCLOCK - ok
09:56:11.0165 3396  MSPQM - ok
09:56:11.0165 3396  MsRPC - ok
09:56:11.0181 3396  mssmbios - ok
09:56:11.0181 3396  MSSQL$SQLEXPRESS - ok
09:56:11.0181 3396  MSSQLServerADHelper100 - ok
09:56:11.0181 3396  MSTEE - ok
09:56:11.0197 3396  MTConfig - ok
09:56:11.0197 3396  Mup - ok
09:56:11.0197 3396  MWconn_Internet_0 - ok
09:56:11.0197 3396  MyWiFiDHCPDNS - ok
09:56:11.0197 3396  napagent - ok
09:56:11.0212 3396  NativeWifiP - ok
09:56:11.0228 3396  NDIS - ok
09:56:11.0228 3396  NdisCap - ok
09:56:11.0243 3396  NdisTapi - ok
09:56:11.0243 3396  Ndisuio - ok
09:56:11.0243 3396  NdisWan - ok
09:56:11.0243 3396  NDProxy - ok
09:56:11.0243 3396  NetBIOS - ok
09:56:11.0243 3396  NetBT - ok
09:56:11.0243 3396  Netlogon - ok
09:56:11.0259 3396  Netman - ok
09:56:11.0259 3396  NetMsmqActivator - ok
09:56:11.0259 3396  NetPipeActivator - ok
09:56:11.0259 3396  netprofm - ok
09:56:11.0259 3396  NetTcpActivator - ok
09:56:11.0275 3396  NetTcpPortSharing - ok
09:56:11.0275 3396  NETwNs64 - ok
09:56:11.0275 3396  nfrd960 - ok
09:56:11.0275 3396  NlaSvc - ok
09:56:11.0275 3396  Npfs - ok
09:56:11.0290 3396  nsi - ok
09:56:11.0290 3396  nsiproxy - ok
09:56:11.0290 3396  Ntfs - ok
09:56:11.0290 3396  Null - ok
09:56:11.0290 3396  nusb3hub - ok
09:56:11.0306 3396  nusb3xhc - ok
09:56:11.0306 3396  NVHDA - ok
09:56:11.0321 3396  nvlddmkm - ok
09:56:11.0321 3396  nvraid - ok
09:56:11.0321 3396  nvstor - ok
09:56:11.0337 3396  nv_agp - ok
09:56:11.0353 3396  odserv - ok
09:56:11.0353 3396  ohci1394 - ok
09:56:11.0353 3396  omniserv - ok
09:56:11.0353 3396  ose - ok
09:56:11.0353 3396  p2pimsvc - ok
09:56:11.0368 3396  p2psvc - ok
09:56:11.0368 3396  Parport - ok
09:56:11.0368 3396  partmgr - ok
09:56:11.0368 3396  PcaSvc - ok
09:56:11.0368 3396  pci - ok
09:56:11.0384 3396  pciide - ok
09:56:11.0384 3396  pcmcia - ok
09:56:11.0384 3396  pcw - ok
09:56:11.0384 3396  PEAUTH - ok
09:56:11.0384 3396  PeerDistSvc - ok
09:56:11.0384 3396  PerfHost - ok
09:56:11.0399 3396  PFNService - ok
09:56:11.0399 3396  pla - ok
09:56:11.0415 3396  PlugPlay - ok
09:56:11.0415 3396  PNRPAutoReg - ok
09:56:11.0415 3396  PNRPsvc - ok
09:56:11.0431 3396  PolicyAgent - ok
09:56:11.0431 3396  Power - ok
09:56:11.0446 3396  PowerSavingUtilityService - ok
09:56:11.0446 3396  PptpMiniport - ok
09:56:11.0446 3396  Processor - ok
09:56:11.0446 3396  ProfSvc - ok
09:56:11.0446 3396  ProtectedStorage - ok
09:56:11.0446 3396  Psched - ok
09:56:11.0462 3396  ql2300 - ok
09:56:11.0462 3396  ql40xx - ok
09:56:11.0462 3396  QWAVE - ok
09:56:11.0462 3396  QWAVEdrv - ok
09:56:11.0477 3396  RapiMgr - ok
09:56:11.0477 3396  RasAcd - ok
09:56:11.0493 3396  RasAgileVpn - ok
09:56:11.0493 3396  RasAuto - ok
09:56:11.0493 3396  Rasl2tp - ok
09:56:11.0509 3396  RasMan - ok
09:56:11.0509 3396  RasPppoe - ok
09:56:11.0509 3396  RasSstp - ok
09:56:11.0509 3396  rdbss - ok
09:56:11.0509 3396  rdpbus - ok
09:56:11.0524 3396  RDPCDD - ok
09:56:11.0524 3396  RDPDR - ok
09:56:11.0524 3396  RDPENCDD - ok
09:56:11.0524 3396  RDPREFMP - ok
09:56:11.0540 3396  RdpVideoMiniport - ok
09:56:11.0540 3396  RDPWD - ok
09:56:11.0540 3396  rdyboost - ok
09:56:11.0555 3396  RegSrvc - ok
09:56:11.0555 3396  RemoteAccess - ok
09:56:11.0555 3396  RemoteRegistry - ok
09:56:11.0555 3396  RFCOMM - ok
09:56:11.0571 3396  RpcEptMapper - ok
09:56:11.0571 3396  RpcLocator - ok
09:56:11.0571 3396  RpcSs - ok
09:56:11.0571 3396  RsFx0150 - ok
09:56:11.0587 3396  RSPCIESTOR - ok
09:56:11.0587 3396  rspndr - ok
09:56:11.0587 3396  s3cap - ok
09:56:11.0587 3396  SamSs - ok
09:56:11.0587 3396  sbp2port - ok
09:56:11.0587 3396  SCardSvr - ok
09:56:11.0587 3396  scfilter - ok
09:56:11.0602 3396  Schedule - ok
09:56:11.0602 3396  SCPolicySvc - ok
09:56:11.0618 3396  sdbus - ok
09:56:11.0618 3396  SDRSVC - ok
09:56:11.0618 3396  secdrv - ok
09:56:11.0633 3396  seclogon - ok
09:56:11.0633 3396  SENS - ok
09:56:11.0633 3396  SensrSvc - ok
09:56:11.0649 3396  Serenum - ok
09:56:11.0649 3396  Serial - ok
09:56:11.0665 3396  sermouse - ok
09:56:11.0665 3396  SessionEnv - ok
09:56:11.0665 3396  sffdisk - ok
09:56:11.0665 3396  sffp_mmc - ok
09:56:11.0665 3396  sffp_sd - ok
09:56:11.0665 3396  sfloppy - ok
09:56:11.0696 3396  SharedAccess - ok
09:56:11.0696 3396  ShellHWDetection - ok
09:56:11.0696 3396  Sierra Wireless QDL Service - ok
09:56:11.0711 3396  SiSRaid2 - ok
09:56:11.0711 3396  SiSRaid4 - ok
09:56:11.0711 3396  Smb - ok
09:56:11.0727 3396  SNMPTRAP - ok
09:56:11.0727 3396  SNP2UVC - ok
09:56:11.0727 3396  spldr - ok
09:56:11.0727 3396  Spooler - ok
09:56:11.0727 3396  sppsvc - ok
09:56:11.0727 3396  sppuinotify - ok
09:56:11.0727 3396  SQLAgent$SQLEXPRESS - ok
09:56:11.0743 3396  SQLBrowser - ok
09:56:11.0758 3396  SQLWriter - ok
09:56:11.0758 3396  srv - ok
09:56:11.0758 3396  srv2 - ok
09:56:11.0758 3396  srvnet - ok
09:56:11.0774 3396  SSDPSRV - ok
09:56:11.0774 3396  SstpSvc - ok
09:56:11.0774 3396  Stereo Service - ok
09:56:11.0774 3396  stexstor - ok
09:56:11.0789 3396  stisvc - ok
09:56:11.0789 3396  storflt - ok
09:56:11.0789 3396  StorSvc - ok
09:56:11.0789 3396  storvsc - ok
09:56:11.0805 3396  swenum - ok
09:56:11.0805 3396  swg3kflt00 - ok
09:56:11.0821 3396  swg3kmbb00 - ok
09:56:11.0821 3396  swg3knet00 - ok
09:56:11.0821 3396  swg3knmea00 - ok
09:56:11.0821 3396  swg3kser00 - ok
09:56:11.0821 3396  swibus00 - ok
09:56:11.0821 3396  swibusflt00 - ok
09:56:11.0821 3396  swprv - ok
09:56:11.0836 3396  Synth3dVsc - ok
09:56:11.0836 3396  SynTP - ok
09:56:11.0836 3396  SysMain - ok
09:56:11.0836 3396  TabletInputService - ok
09:56:11.0836 3396  TapiSrv - ok
09:56:11.0836 3396  TBS - ok
09:56:11.0836 3396  Tcpip - ok
09:56:11.0836 3396  TCPIP6 - ok
09:56:11.0852 3396  tcpipreg - ok
09:56:11.0852 3396  TDPIPE - ok
09:56:11.0852 3396  TDTCP - ok
09:56:11.0852 3396  tdx - ok
09:56:11.0852 3396  Te.Service - ok
09:56:11.0899 3396  TeamViewer7 - ok
09:56:11.0899 3396  TermDD - ok
09:56:11.0899 3396  TermService - ok
09:56:11.0899 3396  Themes - ok
09:56:11.0899 3396  THREADORDER - ok
09:56:11.0899 3396  TPM - ok
09:56:11.0899 3396  TrkWks - ok
09:56:11.0914 3396  TrustedInstaller - ok
09:56:11.0914 3396  tssecsrv - ok
09:56:11.0914 3396  TsUsbFlt - ok
09:56:11.0914 3396  tsusbhub - ok
09:56:11.0945 3396  tunnel - ok
09:56:11.0945 3396  uagp35 - ok
09:56:11.0945 3396  udfs - ok
09:56:11.0945 3396  UI0Detect - ok
09:56:11.0977 3396  uliagpkx - ok
09:56:11.0977 3396  umbus - ok
09:56:12.0008 3396  UmPass - ok
09:56:12.0008 3396  UmRdpService - ok
09:56:12.0023 3396  upnphost - ok
09:56:12.0023 3396  usbccgp - ok
09:56:12.0023 3396  usbcir - ok
09:56:12.0039 3396  usbehci - ok
09:56:12.0039 3396  usbhub - ok
09:56:12.0039 3396  usbohci - ok
09:56:12.0039 3396  usbprint - ok
09:56:12.0039 3396  usbscan - ok
09:56:12.0039 3396  USBSTOR - ok
09:56:12.0039 3396  usbuhci - ok
09:56:12.0070 3396  usbvideo - ok
09:56:12.0070 3396  UxSms - ok
09:56:12.0086 3396  VaultSvc - ok
09:56:12.0086 3396  vdrvroot - ok
09:56:12.0086 3396  vds - ok
09:56:12.0086 3396  vga - ok
09:56:12.0086 3396  VgaSave - ok
09:56:12.0101 3396  VGPU - ok
09:56:12.0101 3396  vhdmp - ok
09:56:12.0101 3396  viaide - ok
09:56:12.0101 3396  VMAuthdService - ok
09:56:12.0101 3396  vmbus - ok
09:56:12.0101 3396  VMBusHID - ok
09:56:12.0117 3396  vmci - ok
09:56:12.0117 3396  vmkbd - ok
09:56:12.0117 3396  vmm - ok
09:56:12.0117 3396  VMnetAdapter - ok
09:56:12.0117 3396  VMnetBridge - ok
09:56:12.0117 3396  VMnetDHCP - ok
09:56:12.0133 3396  VMnetuserif - ok
09:56:12.0133 3396  VMparport - ok
09:56:12.0133 3396  vmusb - ok
09:56:12.0133 3396  VMUSBArbService - ok
09:56:12.0133 3396  VMware NAT Service - ok
09:56:12.0148 3396  vmx86 - ok
09:56:12.0148 3396  VNA - ok
09:56:12.0148 3396  volmgr - ok
09:56:12.0148 3396  volmgrx - ok
09:56:12.0148 3396  volsnap - ok
09:56:12.0164 3396  vsmraid - ok
09:56:12.0179 3396  vsock - ok
09:56:12.0195 3396  VSPerfDrv110 - ok
09:56:12.0195 3396  VSS - ok
09:56:12.0211 3396  vwifibus - ok
09:56:12.0211 3396  vwififlt - ok
09:56:12.0211 3396  vwifimp - ok
09:56:12.0211 3396  W32Time - ok
09:56:12.0226 3396  WacomPen - ok
09:56:12.0226 3396  WANARP - ok
09:56:12.0242 3396  Wanarpv6 - ok
09:56:12.0242 3396  wbengine - ok
09:56:12.0242 3396  WbioSrvc - ok
09:56:12.0242 3396  WcesComm - ok
09:56:12.0242 3396  wcncsvc - ok
09:56:12.0242 3396  WcsPlugInService - ok
09:56:12.0242 3396  Wd - ok
09:56:12.0257 3396  Wdf01000 - ok
09:56:12.0257 3396  WdiServiceHost - ok
09:56:12.0257 3396  WdiSystemHost - ok
09:56:12.0257 3396  WebClient - ok
09:56:12.0257 3396  Wecsvc - ok
09:56:12.0257 3396  wercplsupport - ok
09:56:12.0257 3396  WerSvc - ok
09:56:12.0257 3396  WfpLwf - ok
09:56:12.0273 3396  WIMMount - ok
09:56:12.0273 3396  WinDefend - ok
09:56:12.0273 3396  WinHttpAutoProxySvc - ok
09:56:12.0273 3396  Winmgmt - ok
09:56:12.0273 3396  WinRM - ok
09:56:12.0289 3396  winusb - ok
09:56:12.0289 3396  Wlansvc - ok
09:56:12.0289 3396  WmiAcpi - ok
09:56:12.0289 3396  wmiApSrv - ok
09:56:12.0289 3396  WMPNetworkSvc - ok
09:56:12.0304 3396  WMZuneComm - ok
09:56:12.0304 3396  WPCSvc - ok
09:56:12.0304 3396  WPDBusEnum - ok
09:56:12.0304 3396  ws2ifsl - ok
09:56:12.0320 3396  wscsvc - ok
09:56:12.0335 3396  WSDPrintDevice - ok
09:56:12.0335 3396  WSDScan - ok
09:56:12.0335 3396  WSearch - ok
09:56:12.0335 3396  wuauserv - ok
09:56:12.0335 3396  WudfPf - ok
09:56:12.0351 3396  WUDFRd - ok
09:56:12.0351 3396  wudfsvc - ok
09:56:12.0351 3396  WwanSvc - ok
09:56:12.0351 3396  ZuneNetworkSvc - ok
09:56:12.0351 3396  ZuneWlanCfgSvc - ok
09:56:12.0382 3396  ================ Scan global ===============================
09:56:12.0398 3396  [Global] - ok
09:56:12.0398 3396  ================ Scan MBR ==================================
09:56:12.0413 3396  [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
09:56:13.0193 3396  \Device\Harddisk0\DR0 - ok
09:56:13.0193 3396  ================ Scan VBR ==================================
09:56:13.0225 3396  [ 719CED6D299385035EEAE6CB5EC75F29 ] \Device\Harddisk0\DR0\Partition1
09:56:13.0240 3396  \Device\Harddisk0\DR0\Partition1 - ok
09:56:13.0256 3396  [ 8FA4D3A6173D694D21926219BB109A92 ] \Device\Harddisk0\DR0\Partition2
09:56:13.0256 3396  \Device\Harddisk0\DR0\Partition2 - ok
09:56:13.0256 3396  ============================================================
09:56:13.0256 3396  Scan finished
09:56:13.0256 3396  ============================================================
09:56:13.0271 6780  Detected object count: 0
09:56:13.0271 6780  Actual detected object count: 0
09:56:27.0608 6612  Deinitialize success

/// Winkelfunktion
/// TB-Süch-Tiger™
/// Winkelfunktion
/// TB-Süch-Tiger™
Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA? - Standard

Virus auf PC "Diese Webseite kann nicht angezeigt werden" - BKA?

Sieht gut aus

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.

Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Rx].txt. (x=fortlaufende Nummer)
Logfiles bitte immer in CODE-Tags posten


