Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: System bootet sehr langsam - Avira meldet 22 Viruen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 16.06.2013, 16:16   #1
blaue_sonne
 
System bootet sehr langsam - Avira meldet 22 Viruen - Standard

System bootet sehr langsam - Avira meldet 22 Viruen



Hallo,

ich benötige leider mal wieder eure Hilfe. Avira meldet 22 Virusfunde:

Avira:

Zitat:

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Sonntag, 16. Juni 2013 11:36


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7 Home Premium
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : XYZ-PC

Versionsinformationen:
BUILD.DAT : 13.0.0.3640 54852 Bytes 18.04.2013 13:29:00
AVSCAN.EXE : 13.6.0.1262 636984 Bytes 07.05.2013 13:00:59
AVSCANRC.DLL : 13.4.0.360 64800 Bytes 08.02.2013 21:04:28
LUKE.DLL : 13.6.0.1262 65080 Bytes 07.05.2013 13:01:10
AVSCPLR.DLL : 13.6.0.1262 92216 Bytes 07.05.2013 13:00:59
AVREG.DLL : 13.6.0.1262 247864 Bytes 07.05.2013 13:00:59
avlode.dll : 13.6.2.1262 432184 Bytes 07.05.2013 13:00:58
avlode.rdf : 13.0.1.12 25921 Bytes 16.05.2013 13:16:23
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:04:28
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 13:00:55
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 16:29:08
VBASE003.VDF : 7.11.80.61 2048 Bytes 28.05.2013 16:29:08
VBASE004.VDF : 7.11.80.62 2048 Bytes 28.05.2013 16:29:08
VBASE005.VDF : 7.11.80.63 2048 Bytes 28.05.2013 16:29:08
VBASE006.VDF : 7.11.80.64 2048 Bytes 28.05.2013 16:29:09
VBASE007.VDF : 7.11.80.65 2048 Bytes 28.05.2013 16:29:09
VBASE008.VDF : 7.11.80.66 2048 Bytes 28.05.2013 16:29:09
VBASE009.VDF : 7.11.80.67 2048 Bytes 28.05.2013 16:29:09
VBASE010.VDF : 7.11.80.68 2048 Bytes 28.05.2013 16:29:09
VBASE011.VDF : 7.11.80.69 2048 Bytes 28.05.2013 16:29:09
VBASE012.VDF : 7.11.80.70 2048 Bytes 28.05.2013 16:29:09
VBASE013.VDF : 7.11.80.71 2048 Bytes 28.05.2013 16:29:09
VBASE014.VDF : 7.11.81.57 145408 Bytes 29.05.2013 16:06:46
VBASE015.VDF : 7.11.81.137 130048 Bytes 30.05.2013 16:00:32
VBASE016.VDF : 7.11.81.255 207360 Bytes 31.05.2013 16:00:32
VBASE017.VDF : 7.11.82.91 156160 Bytes 03.06.2013 12:31:22
VBASE018.VDF : 7.11.82.169 220160 Bytes 04.06.2013 14:18:51
VBASE019.VDF : 7.11.83.27 325632 Bytes 06.06.2013 09:23:31
VBASE020.VDF : 7.11.83.121 320512 Bytes 07.06.2013 19:00:58
VBASE021.VDF : 7.11.83.210 244736 Bytes 10.06.2013 13:00:56
VBASE022.VDF : 7.11.84.59 333824 Bytes 12.06.2013 09:13:43
VBASE023.VDF : 7.11.84.163 264192 Bytes 14.06.2013 13:01:00
VBASE024.VDF : 7.11.84.164 2048 Bytes 14.06.2013 13:01:00
VBASE025.VDF : 7.11.84.165 2048 Bytes 14.06.2013 13:01:00
VBASE026.VDF : 7.11.84.166 2048 Bytes 14.06.2013 13:01:00
VBASE027.VDF : 7.11.84.167 2048 Bytes 14.06.2013 13:01:00
VBASE028.VDF : 7.11.84.168 2048 Bytes 14.06.2013 13:01:00
VBASE029.VDF : 7.11.84.169 2048 Bytes 14.06.2013 13:01:00
VBASE030.VDF : 7.11.84.170 2048 Bytes 14.06.2013 13:01:00
VBASE031.VDF : 7.11.84.224 144896 Bytes 15.06.2013 13:00:56
Engineversion : 8.2.12.60
AEVDF.DLL : 8.1.3.4 102774 Bytes 13.06.2013 14:34:16
AESCRIPT.DLL : 8.1.4.122 487806 Bytes 13.06.2013 14:34:16
AESCN.DLL : 8.1.10.4 131446 Bytes 26.03.2013 17:13:44
AESBX.DLL : 8.2.5.12 606578 Bytes 08.02.2013 21:04:14
AERDL.DLL : 8.2.0.128 688504 Bytes 13.06.2013 14:34:16
AEPACK.DLL : 8.3.2.16 754041 Bytes 11.06.2013 13:01:02
AEOFFICE.DLL : 8.1.2.56 205180 Bytes 08.03.2013 11:00:53
AEHEUR.DLL : 8.1.4.412 5955962 Bytes 13.06.2013 14:34:16
AEHELP.DLL : 8.1.27.2 266617 Bytes 04.06.2013 14:18:51
AEGEN.DLL : 8.1.7.4 442741 Bytes 08.05.2013 12:06:03
AEEXP.DLL : 8.4.0.34 201079 Bytes 04.06.2013 14:18:54
AEEMU.DLL : 8.1.3.2 393587 Bytes 08.02.2013 21:04:10
AECORE.DLL : 8.1.31.2 201080 Bytes 19.02.2013 11:00:46
AEBB.DLL : 8.1.1.4 53619 Bytes 08.02.2013 21:04:10
AVWINLL.DLL : 13.6.0.480 26480 Bytes 12.02.2013 13:42:39
AVPREF.DLL : 13.6.0.480 51056 Bytes 12.02.2013 13:42:43
AVREP.DLL : 13.6.0.480 178544 Bytes 08.02.2013 21:04:58
AVARKT.DLL : 13.6.0.1262 258104 Bytes 07.05.2013 13:00:56
AVEVTLOG.DLL : 13.6.0.1262 164920 Bytes 07.05.2013 13:00:58
SQLITE3.DLL : 3.7.0.1 397088 Bytes 08.02.2013 21:04:50
AVSMTP.DLL : 13.6.0.480 62832 Bytes 12.02.2013 13:42:43
NETNT.DLL : 13.6.0.480 16240 Bytes 12.02.2013 13:42:55
RCIMAGE.DLL : 13.4.0.360 4780832 Bytes 08.02.2013 21:03:15
RCTEXT.DLL : 13.6.0.976 69344 Bytes 27.03.2013 20:26:01

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\alldrives.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Sonntag, 16. Juni 2013 11:36

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '160' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'NvXDSync.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'RichVideo.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'PSIA.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '157' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrustedInstaller.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'dmhkcore.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'MovieColorEnhancer.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'YCMMirage.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'ETDCtrl.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'psi_tray.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '95' Modul(e) wurden durchsucht
Durchsuche Prozess 'wlmail.exe' - '212' Modul(e) wurden durchsucht
Durchsuche Prozess 'ETDCtrlHelper.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxext.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'NOBuAgent.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'daemonu.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'wlcomm.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMLSvc.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'Media+Player10Serv.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '112' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1523' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
[0] Archivtyp: RSRC
--> C:\Program Files (x86)\Samsung\Easy Support Center\Drv\drv3x86\WUDFUpdate_01009.dll
[1] Archivtyp: RSRC
--> C:\Program Files (x86)\Samsung\Samsung Recovery Solution 5\WUDFUpdate_01009.dll
[2] Archivtyp: RSRC
--> C:\Users\XYZ\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19\49acb013-6b91d960
[3] Archivtyp: ZIP
--> XisFU.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Treams.SS
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> WthVKz.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Treams.TA
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> sMCLVaqO.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Themod.MX
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> qSVGgNoMK.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Themod.ND
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> qmzrtJlv.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Treams.SO
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> LbyfBot.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Treams.SW
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> jHsSkGts.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2012-1723.NQ
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> hMFN.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Themod.NH
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> gvKQ.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Treams.TE
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> aCq.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Pesur.FW
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\XYZ\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19\49acb013-6b91d960
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Pesur.FW
--> C:\Users\XYZ\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48\18f04970-4ab63667
[3] Archivtyp: ZIP
--> XisFU.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Treams.SS
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> WthVKz.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Treams.TA
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> sMCLVaqO.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Themod.MX
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> qSVGgNoMK.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Themod.ND
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> qmzrtJlv.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Treams.SO
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> LbyfBot.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Treams.SW
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> jHsSkGts.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2012-1723.NQ
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> hMFN.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Themod.NH
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> gvKQ.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Treams.TE
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> aCq.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Pesur.FW
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\XYZ\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48\18f04970-4ab63667
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Pesur.FW
Beginne mit der Suche in 'D:\'
Beginne mit der Suche in 'E:\'
Der zu durchsuchende Pfad E:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.

Beginne mit der Desinfektion:
C:\Users\XYZ\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\48\18f04970-4ab63667
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Pesur.FW
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55117384.qua' verschoben!
C:\Users\XYZ\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19\49acb013-6b91d960
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Pesur.FW
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4dbb5c24.qua' verschoben!


Ende des Suchlaufs: Sonntag, 16. Juni 2013 16:59
Benötigte Zeit: 1:06:39 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

31324 Verzeichnisse wurden überprüft
791125 Dateien wurden geprüft
22 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
791103 Dateien ohne Befall
19071 Archive wurden durchsucht
20 Warnungen
2 Hinweise
Das Log von Malwarebytes wiegt mich dagegen in Sicherheit:

Zitat:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.06.16.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16618
Admin :: XYZ-PC [Administrator]

16.06.2013 16:53:02
mbam-log-2013-06-16 (16-53-02).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 257253
Laufzeit: 5 Minute(n), 35 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
Kriege ich die Biester wieder runter oder muß ich das System neu aufsetzen ?

Alt 16.06.2013, 16:56   #2
ryder
/// TB-Ausbilder
 
System bootet sehr langsam - Avira meldet 22 Viruen - Standard

System bootet sehr langsam - Avira meldet 22 Viruen



!! Hinweis an Mitlesende !!
Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht.
Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema.




Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst:
Bitte lesen:
Regeln für die Bereinigung
  • Illegal genutzte Software
    Beim ersten Anzeichen wird der Support ohne Diskussion eingestellt. Also sorge bitte vorher dafür, dass hier nichts mehr auftaucht.
  • Keine Garantie
    Wir werden uns Mühe geben, aber einen 100% sicheren und sauberen Computer bekommst du nicht zurück. Der einzig sichere Weg ist die Formatierung mit Neuaufsetzen.
  • Keine Alleingänge
    Die Bereinigung funktioniert nur, wenn du genau das machst, was ich anweise. Installiere/deinstalliere keine Software, führe keine Scans durch, die ich dir nicht angewiesen habe. Poste dein Thema in keinem anderen Forum und folge nicht den Anweisungen anderer Helfer. Du raubst damit allen Beteiligten nur Zeit.
  • Aufmerksam lesen und nachfragen
    Lies jede Anleitung genau durch. Bei Unklarheiten bitte vorher nachfragen. Arbeite die Schritte in der Reihenfolge ab und antworte dann erst nach dem letzten Schritt oder wenn du eine Frage hast.
  • Richtig antworten
    • Nachdem du alle Schritte abgearbeitet hast gibst du mir bitte zu jedem Schritt eine Rückmeldung (Logfile oder Antwort) und das gesammelt in einer Antwort.
    • Mache deinen Namen nur dann unkenntlich, wenn es wirklich sein muss. Denke bitte aber auch daran, dass wir diesen Thread und deine Logfiles nachträglich nicht editieren werden! (siehe LINK)
    • Logfiles bitte zwischen Code-Tags platzieren (im Antwortfenster das #-Symbol anklicken) sieht dann so aus:
      [CODE] (Logfile) [/CODE]
    • Hinweis in eigener Sache: Angehängte oder gezippte Logfiles erschweren mir die Arbeit massiv! Mache das also nur, wenn das Logfile zu groß ist, um es direkt zu posten.
  • Keine privaten Nachrichten
    Ich sehe es, wenn du geantwortet hast, du mußt mich nicht benachrichtigen. Schicke mir nur dann eine PM wenn ich drei Tage nicht geantwortet habe und nur dann.
  • Wie läuft die Bereinigung ab?
    Ganz grob: Analyse > Bereinigung > Kontrolle mit Updates > Fertig. Ob fertig oder nicht werde ich dir ganz deutlich mitteilen, du brauchst nicht nachzufragen.



Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!)
Deinstallation von Programmen
  • Windows XP: Start > Systemsteuerung > Software > [Programmname] > Deinstallieren
  • Windows Vista / 7: Start > Systemsteuerung > Programme und Funktionen > [Programmname] > Deinstallieren
  • ggf. Neustart zulassen
Deinstalliere - falls du es nicht absichtlich installiert hast - alles was den Zusatz "Toolbar" enthält, sowie Downloader-Anwendungen

Gehe bitte die folgende Liste durch und deinstalliere die genannten Programme, falls vorhanden:
Registry-Cleaner Software, TuneUp Utilities (inkl. Language Pack), Glary Utilities, Spybot S & D (inklusive Teatimer), Zonealarm Firewall, McAfee Security Scan, Spyware Hunter, Spyware Terminator, Java 6 (alle Varianten, Java 7 kann bleiben), Pokersoftware, xp-Antispy, Hotspot Shield, iLivid, Amazon Icon, DriverEasy, Advanced Driver Updater, DriverCure, Uniblue DriverScanner, FireJump, SearchAnonymizer, SpeedMaxPC, Optimzer Pro

Ich persönlich empfehle auch alles zu deinstallieren, was mit Bing zu tun hat (Bing Desktop, -toolbar), aber das ist deine Entscheidung.


Schritt 2:
AdwCleaner: Werbeprogramme suchen und löschen
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).



Schritt 3:
Scan mit DDS+ (mit attach)
Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.

dds.com
  • Schließe alle laufenden Programme und starte DDS mit Doppelklick.
  • Der Desktop wird verschwinden, das ist normal.
  • Stelle folgendes ein:

    [X] dds.txt
    [X] attach.txt
    [ ] options for dds.txt

  • Ändere keine Einstellung ohne Anweisung.
  • Klicke auf Start.
  • Es werden 2 Logfiles auf deinem Desktop erstellt.
    • dds.txt
    • attach.txt
  • Poste die beiden Logfile hier, möglichst in CODE-Tags.
__________________

__________________

Alt 16.06.2013, 22:15   #3
blaue_sonne
 
System bootet sehr langsam - Avira meldet 22 Viruen - Standard

System bootet sehr langsam - Avira meldet 22 Viruen



Hallo ryder,

anbei meine Scans/Antworten:

Schritt 1: Deinstallation von Programmen: Ich habe keines der genannten Programme/Tools.

AdwCleaner:

AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v2.303 - Datei am 16/06/2013 um 22:54:38 erstellt
# Aktualisiert am 08/06/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : Admin - XYZ-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\XYZ\Downloads\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL

***** [Internet Browser] *****

-\\ Internet Explorer v10.0.9200.16611

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v21.0 (de)

Datei : C:\Users\XYZ\AppData\Roaming\Mozilla\Firefox\Profiles\ktk8frcp.default\prefs.js

[OK] Die Datei ist sauber.

Datei : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\t7gomcby.default\prefs.js

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S2].txt - [1002 octets] - [16/06/2013 22:54:38]

########## EOF - \AdwCleaner[S2].txt - [1062 octets] ##########
         
--- --- ---


DDS+:

DDS Logfile:
DDS Logfile:
DDS Logfile:
Code:
ATTFilter
DDS (Ver_2012-11-20.01) - NTFS_AMD64 
Internet Explorer: 10.0.9200.16611  BrowserJavaVersion: 10.21.2
Run by Admin at 23:05:33 on 2013-06-16
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.6058.4270 [GMT 2:00]
.
AV: Avira Desktop *Enabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Enabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
============== Running Processes ===============
.
C:\windows\system32\lsm.exe
C:\windows\system32\svchost.exe -k DcomLaunch
C:\windows\system32\nvvsvc.exe
C:\windows\system32\svchost.exe -k RPCSS
C:\windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\windows\system32\svchost.exe -k LocalService
C:\windows\system32\svchost.exe -k netsvcs
C:\windows\system32\svchost.exe -k NetworkService
C:\windows\System32\spoolsv.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
C:\windows\system32\nvvsvc.exe
C:\windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
C:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
C:\Program Files (x86)\Secunia\PSI\PSIA.exe
C:\windows\system32\svchost.exe -k imgsvc
C:\windows\system32\taskhost.exe
C:\windows\system32\Dwm.exe
C:\windows\Explorer.EXE
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
C:\Program Files\Elantech\ETDCtrl.exe
C:\Program Files (x86)\Secunia\PSI\psi_tray.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\windows\system32\taskeng.exe
C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe
C:\Program Files (x86)\Samsung\Easy Settings\dmhkcore.exe
C:\Program Files (x86)\Samsung\Easy Settings\MovieColorEnhancer.exe
C:\windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\windows\servicing\TrustedInstaller.exe
C:\windows\system32\SearchIndexer.exe
C:\Program Files\Elantech\ETDCtrlHelper.exe
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
C:\windows\system32\igfxext.exe
C:\windows\system32\igfxsrvc.exe
C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
C:\windows\system32\wbem\wmiprvse.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files (x86)\CyberLink\Media+Player10\Media+Player10Serv.exe
C:\windows\system32\hkcmd.exe
C:\windows\system32\igfxpers.exe
C:\windows\system32\sppsvc.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
C:\windows\system32\taskeng.exe
C:\windows\system32\SearchProtocolHost.exe
C:\windows\system32\SearchFilterHost.exe
C:\windows\system32\wbem\wmiprvse.exe
C:\windows\System32\cscript.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://samsung.msn.com
uDefault_Page_URL = hxxp://samsung.msn.com
mWinlogon: Userinit = userinit.exe
BHO: Java(tm) Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL
BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
uRun: [KiesPDLR] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
uRunOnce: [Report] \AdwCleaner[S2].txt
mRun: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
mRun: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
mRunOnce: [Z1] cmd /c "C:\Users\XYZ\Downloads\mbar-1.01.0.1022\mbar\mbar.exe" /cleanup /s
mRunOnce: [ Malwarebytes Anti-Malware ] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
mRunOnce: [ Malwarebytes Anti-Malware  (cleanup)] rundll32.exe "C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll",ProcessCleanupScript
StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\SECUNI~1.LNK - C:\Program Files (x86)\Secunia\PSI\psi_tray.exe
mPolicies-Explorer: NoActiveDesktop = dword:1
mPolicies-Explorer: NoActiveDesktopChanges = dword:1
mPolicies-System: ConsentPromptBehaviorAdmin = dword:5
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableUIADesktopToggle = dword:0
IE: Add to Google Photos Screensa&ver - C:\windows\System32\GPhotos.scr/200
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
TCP: NameServer = 192.168.2.1
TCP: Interfaces\{3A9C25AC-30C1-4408-9A5E-D0AD46F95E8E} : DHCPNameServer = 192.168.2.1
Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
SSODL: WebCheck - <orphaned>
x64-BHO: Java(tm) Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
x64-BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
x64-BHO: Office Document Cache Handler: {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL
x64-BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
x64-Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
x64-Run: [ETDCtrl] C:\Program Files (x86)\Elantech\ETDCtrl.exe
x64-IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
x64-IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
x64-Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
x64-Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - <orphaned>
x64-Notify: igfxcui - igfxdev.dll
x64-SSODL: WebCheck - <orphaned>
.
================= FIREFOX ===================
.
FF - ProfilePath - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\t7gomcby.default\
FF - plugin: C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL
FF - plugin: C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL
FF - plugin: C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
FF - plugin: C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll
FF - plugin: C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll
FF - plugin: C:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrlui.dll
FF - plugin: C:\Program Files (x86)\Mozilla Firefox\plugins\npPDFXCviewNPPlugin.dll
FF - plugin: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
FF - plugin: C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL
FF - plugin: C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll
FF - plugin: C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_169.dll
FF - plugin: C:\windows\SysWOW64\npDeployJava1.dll
FF - plugin: C:\windows\SysWOW64\npmproxy.dll
.
============= SERVICES / DRIVERS ===============
.
R0 nvpciflt;nvpciflt;C:\windows\System32\drivers\nvpciflt.sys [2011-10-11 25960]
R1 avkmgr;avkmgr;C:\windows\System32\drivers\avkmgr.sys [2013-3-27 28600]
R1 SABI;SAMSUNG Kernel Driver For Windows 7;C:\windows\System32\drivers\SABI.sys [2011-10-11 13824]
R2 AntiVirSchedulerService;Avira Planer;C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2013-2-8 86752]
R2 AntiVirService;Avira Echtzeit-Scanner;C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2013-2-8 110816]
R2 avgntflt;avgntflt;C:\windows\System32\drivers\avgntflt.sys [2013-3-27 100712]
R2 NOBU;Norton Online Backup;C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe [2010-6-1 2804568]
R2 Secunia PSI Agent;Secunia PSI Agent;C:\Program Files (x86)\Secunia\PSI\psia.exe [2012-9-24 1328736]
R2 SGDrv;SGDrv;C:\windows\System32\drivers\SGDrv64.sys [2011-10-11 7680]
R2 UNS;Intel(R) Management and Security Application User Notification Service;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2011-10-11 2656536]
R3 clwvd;CyberLink WebCam Virtual Driver;C:\windows\System32\drivers\clwvd.sys [2011-8-17 31216]
R3 ETD;ELAN PS/2 Port Input Device;C:\windows\System32\drivers\ETD.sys [2011-10-11 186152]
R3 IntcDAud;Intel(R) Display Audio;C:\windows\System32\drivers\IntcDAud.sys [2011-7-21 317440]
R3 PSI;PSI;C:\windows\System32\drivers\psi_mf.sys [2011-12-16 17976]
R3 RTL8167;Realtek 8167 NT Driver;C:\windows\System32\drivers\Rt64win7.sys [2011-10-11 471144]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]
S2 Secunia Update Agent;Secunia Update Agent;C:\Program Files (x86)\Secunia\PSI\sua.exe [2012-9-24 656480]
S3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);C:\windows\System32\drivers\ssudbus.sys [2013-2-6 102936]
S3 ssudmdm;SAMSUNG  Mobile USB Modem Drivers (DEVGURU Ver.);C:\windows\System32\drivers\ssudmdm.sys [2013-2-6 203544]
S3 TsUsbFlt;TsUsbFlt;C:\windows\System32\drivers\TsUsbFlt.sys [2010-11-21 59392]
S3 TsUsbGD;Remote Desktop Generic USB Device;C:\windows\System32\drivers\TsUsbGD.sys [2010-11-21 31232]
S4 wlcrasvc;Windows Live Mesh remote connections service;C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-9-22 57184]
.
=============== Created Last 30 ================
.
2013-06-14 21:14:07	--------	d-----w-	C:\Program Files (x86)\Microsoft Games
2013-06-12 11:38:38	1910632	----a-w-	C:\windows\System32\drivers\tcpip.sys
2013-06-10 09:56:38	262552	----a-w-	C:\Program Files (x86)\Mozilla Firefox\browser\components\browsercomps.dll
.
==================== Find3M  ====================
.
2013-06-12 16:04:30	71048	----a-w-	C:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-06-12 16:04:30	692104	----a-w-	C:\windows\SysWow64\FlashPlayerApp.exe
2013-06-08 12:28:46	2706432	----a-w-	C:\windows\System32\mshtml.tlb
2013-06-08 11:13:19	2706432	----a-w-	C:\windows\SysWow64\mshtml.tlb
2013-05-17 01:25:57	1767936	----a-w-	C:\windows\SysWow64\wininet.dll
2013-05-17 01:25:27	2877440	----a-w-	C:\windows\SysWow64\jscript9.dll
2013-05-17 01:25:26	61440	----a-w-	C:\windows\SysWow64\iesetup.dll
2013-05-17 01:25:26	109056	----a-w-	C:\windows\SysWow64\iesysprep.dll
2013-05-17 00:59:03	2241024	----a-w-	C:\windows\System32\wininet.dll
2013-05-17 00:58:10	3958784	----a-w-	C:\windows\System32\jscript9.dll
2013-05-17 00:58:08	67072	----a-w-	C:\windows\System32\iesetup.dll
2013-05-17 00:58:08	136704	----a-w-	C:\windows\System32\iesysprep.dll
2013-05-14 12:23:25	89600	----a-w-	C:\windows\System32\RegisterIEPKEYs.exe
2013-05-14 08:40:13	71680	----a-w-	C:\windows\SysWow64\RegisterIEPKEYs.exe
2013-05-13 05:51:01	184320	----a-w-	C:\windows\System32\cryptsvc.dll
2013-05-13 05:51:00	1464320	----a-w-	C:\windows\System32\crypt32.dll
2013-05-13 05:51:00	139776	----a-w-	C:\windows\System32\cryptnet.dll
2013-05-13 05:50:40	52224	----a-w-	C:\windows\System32\certenc.dll
2013-05-13 04:45:55	140288	----a-w-	C:\windows\SysWow64\cryptsvc.dll
2013-05-13 04:45:55	1160192	----a-w-	C:\windows\SysWow64\crypt32.dll
2013-05-13 04:45:55	103936	----a-w-	C:\windows\SysWow64\cryptnet.dll
2013-05-13 03:43:55	1192448	----a-w-	C:\windows\System32\certutil.exe
2013-05-13 03:08:10	903168	----a-w-	C:\windows\SysWow64\certutil.exe
2013-05-13 03:08:06	43008	----a-w-	C:\windows\SysWow64\certenc.dll
2013-05-10 05:49:27	30720	----a-w-	C:\windows\System32\cryptdlg.dll
2013-05-10 03:20:54	24576	----a-w-	C:\windows\SysWow64\cryptdlg.dll
2013-05-07 13:01:14	83160	----a-w-	C:\windows\System32\drivers\avnetflt.sys
2013-04-26 05:51:36	751104	----a-w-	C:\windows\System32\win32spl.dll
2013-04-26 04:55:21	492544	----a-w-	C:\windows\SysWow64\win32spl.dll
2013-04-25 23:30:32	1505280	----a-w-	C:\windows\SysWow64\d3d11.dll
2013-04-23 18:11:57	971680	----a-w-	C:\windows\System32\deployJava1.dll
2013-04-23 18:11:57	1092512	----a-w-	C:\windows\System32\npDeployJava1.dll
2013-04-23 18:11:57	108448	----a-w-	C:\windows\System32\WindowsAccessBridge-64.dll
2013-04-23 18:10:34	95648	----a-w-	C:\windows\SysWow64\WindowsAccessBridge-32.dll
2013-04-23 18:10:34	866720	----a-w-	C:\windows\SysWow64\npDeployJava1.dll
2013-04-23 18:10:34	788896	----a-w-	C:\windows\SysWow64\deployJava1.dll
2013-04-17 07:02:06	1230336	----a-w-	C:\windows\SysWow64\WindowsCodecs.dll
2013-04-17 06:24:46	1424384	----a-w-	C:\windows\System32\WindowsCodecs.dll
2013-04-13 05:49:23	135168	----a-w-	C:\windows\apppatch\AppPatch64\AcXtrnal.dll
2013-04-13 05:49:19	350208	----a-w-	C:\windows\apppatch\AppPatch64\AcLayers.dll
2013-04-13 05:49:19	308736	----a-w-	C:\windows\apppatch\AppPatch64\AcGenral.dll
2013-04-13 05:49:19	111104	----a-w-	C:\windows\apppatch\AppPatch64\acspecfc.dll
2013-04-13 04:45:16	474624	----a-w-	C:\windows\apppatch\AcSpecfc.dll
2013-04-13 04:45:15	2176512	----a-w-	C:\windows\apppatch\AcGenral.dll
2013-04-12 14:45:08	1656680	----a-w-	C:\windows\System32\drivers\ntfs.sys
2013-04-10 06:01:54	265064	----a-w-	C:\windows\System32\drivers\dxgmms1.sys
2013-04-10 06:01:53	983400	----a-w-	C:\windows\System32\drivers\dxgkrnl.sys
2013-04-10 03:30:50	3153920	----a-w-	C:\windows\System32\win32k.sys
2013-04-04 12:50:32	25928	----a-w-	C:\windows\System32\drivers\mbam.sys
2013-04-02 14:09:52	4550656	----a-w-	C:\windows\SysWow64\GPhotos.scr
2013-03-31 22:52:16	1887232	----a-w-	C:\windows\System32\d3d11.dll
2013-03-27 20:27:03	28600	----a-w-	C:\windows\System32\drivers\avkmgr.sys
2013-03-27 20:27:03	100712	----a-w-	C:\windows\System32\drivers\avgntflt.sys
2013-03-19 06:04:06	5550424	----a-w-	C:\windows\System32\ntoskrnl.exe
2013-03-19 05:53:58	48640	----a-w-	C:\windows\System32\wwanprotdim.dll
2013-03-19 05:53:58	230400	----a-w-	C:\windows\System32\wwansvc.dll
2013-03-19 05:46:56	43520	----a-w-	C:\windows\System32\csrsrv.dll
2013-03-19 05:04:13	3968856	----a-w-	C:\windows\SysWow64\ntkrnlpa.exe
2013-03-19 05:04:10	3913560	----a-w-	C:\windows\SysWow64\ntoskrnl.exe
2013-03-19 04:47:50	6656	----a-w-	C:\windows\SysWow64\apisetschema.dll
2013-03-19 03:06:33	112640	----a-w-	C:\windows\System32\smss.exe
.
============= FINISH: 23:05:58,60 ===============
         
--- --- ---

--- --- ---

--- --- ---

Attach:
Zitat:
.
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
.
DDS (Ver_2012-11-20.01)
.
Microsoft Windows 7 Home Premium
Boot Device: \Device\HarddiskVolume1
Install Date: 16.09.2012 17:40:58
System Uptime: 16.06.2013 22:56:14 (1 hours ago)
.
Motherboard: SAMSUNG ELECTRONICS CO., LTD. | | 300E4A/300E5A/300E7A
Processor: Intel(R) Core(TM) i5-2430M CPU @ 2.40GHz | CPU | 2401/100mhz
.
==== Disk Partitions =========================
.
C: is FIXED (NTFS) - 230 GiB total, 168,611 GiB free.
D: is FIXED (NTFS) - 343 GiB total, 298,63 GiB free.
E: is CDROM ()
.
==== Disabled Device Manager Items =============
.
==== System Restore Points ===================
.
RP91: 24.05.2013 12:57:35 - Geplanter Prüfpunkt
RP92: 01.06.2013 16:13:31 - Geplanter Prüfpunkt
RP93: 09.06.2013 14:12:37 - Geplanter Prüfpunkt
RP94: 12.06.2013 14:02:31 - Windows Update
RP95: 14.06.2013 23:12:26 - Installiert Age of Empires III
RP96: 15.06.2013 16:34:22 - Windows Update
.
==== Installed Programs ======================
.
???? ??? Windows Live
???? Windows Live
????? Windows Live
?????? ??????? ?? Windows Live
???????? ?????????? Windows Live
?????????? Windows Live
??????????? ?? Windows Live
Adobe Flash Player 11 ActiveX
Adobe Flash Player 11 Plugin
Adobe Reader XI (11.0.03) - Deutsch
Agatha Christie - Death on the Nile
Avira Free Antivirus
„Windows Live Essentials“
„Windows Live Mail“
„Windows Live Messenger“
„Windows Live“ fotogalerija
Bejeweled 2 Deluxe
Build-a-lot
Canon Easy-PhotoPrint EX
Canon MP Navigator EX 2.0
Canon MP630 series MP Drivers
Chuzzle Deluxe
CyberLink Media Suite
CyberLink Media+ Player10
CyberLink MediaShow
CyberLink Power2Go
CyberLink PowerDirector
CyberLink YouCam
D3DX10
Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition
Diner Dash 2 Restaurant Rescue
Easy File Share
Easy Migration
Easy Settings
Easy Software Manager
Easy Support Center 1.0
ElsterFormular
ETDWare PS/2-X64 10.0.7.2_WHQL
EZ eMail Backup 2.0
Farm Frenzy
Fotogalerija Windows Live
FOTOParadies
Galeria de Fotografias do Windows Live
Galeria fotografii uslugi Windows Live
Galerie de photos Windows Live
Galerie foto Windows Live
Galería fotográfica de Windows Live
GIMP 2.8.4
Hotfix for Microsoft .NET Framework 4 Client Profile (KB2461678)
Insaniquarium Deluxe
Intel PROSet Wireless
Intel(R) Management Engine Components
Intel(R) Processor Graphics
Intel(R) PROSet/Wireless WiFi Software
Intel(R) Rapid Storage Technology
Java 7 Update 21
Java 7 Update 21 (64-bit)
John Deere Drive Green
Junk Mail filter update
Malwarebytes Anti-Malware Version 1.75.0.1300
Mesh Runtime
Microsoft .NET Framework 4 Client Profile
Microsoft .NET Framework 4 Client Profile DEU Language Pack
Microsoft Application Error Reporting
Microsoft Office 2010
Microsoft Office 2010 Service Pack 1 (SP1)
Microsoft Office Access MUI (German) 2010
Microsoft Office Excel MUI (German) 2010
Microsoft Office Home and Student 2010
Microsoft Office Office 64-bit Components 2010
Microsoft Office OneNote MUI (German) 2010
Microsoft Office Outlook MUI (German) 2010
Microsoft Office PowerPoint MUI (German) 2010
Microsoft Office Proof (English) 2010
Microsoft Office Proof (French) 2010
Microsoft Office Proof (German) 2010
Microsoft Office Proof (Italian) 2010
Microsoft Office Proofing (German) 2010
Microsoft Office Publisher MUI (German) 2010
Microsoft Office Shared 64-bit MUI (German) 2010
Microsoft Office Shared MUI (German) 2010
Microsoft Office Single Image 2010
Microsoft Office Word MUI (German) 2010
Microsoft Silverlight
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
Mozilla Firefox 21.0 (x86 de)
MSVCRT
MSVCRT_amd64
Multimedia POP
Norton Online Backup
NVIDIA Display Control Panel
NVIDIA Graphics Driver 268.83
NVIDIA Install Application
NVIDIA Optimus 1.0.23
NVIDIA Update Components
PDF-Viewer
Peggle
Penguins!
Personal Backup 5.3
Picasa 3
Plants vs. Zombies
Poczta uslugi Windows Live
Podstawowe programy Windows Live
Polar Golfer
Pošta Windows Live
Raccolta foto di Windows Live
Realtek Ethernet Controller Driver
Realtek High Definition Audio Driver
S?????? f?t???af??? t?? Windows Live
Samsung Kies
Samsung Recovery Solution 5
SAMSUNG USB Driver for Mobile Phones
Secunia PSI (3.0.0.4001)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642)
Security Update for Microsoft .NET Framework 4 Client Profile (KB2804576)
Security Update for Microsoft Excel 2010 (KB2597126) 32-Bit Edition
Security Update for Microsoft Filter Pack 2.0 (KB2553501) 32-Bit Edition
Security Update for Microsoft InfoPath 2010 (KB2760406) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2553091)
Security Update for Microsoft Office 2010 (KB2553096)
Security Update for Microsoft Office 2010 (KB2553371) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2553447) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2598243) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2687501) 32-Bit Edition
Security Update for Microsoft Office 2010 (KB2687510) 32-Bit Edition
Security Update for Microsoft OneNote 2010 (KB2760600) 32-Bit Edition
Security Update for Microsoft Publisher 2010 (KB2553147) 32-Bit Edition
Security Update for Microsoft Visio 2010 (KB2810068) 32-Bit Edition
Security Update for Microsoft Visio Viewer 2010 (KB2687505) 32-Bit Edition
Security Update for Microsoft Word 2010 (KB2760410) 32-Bit Edition
Software Launcher
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)
Update for Microsoft Office 2010 (KB2553065)
Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553378) 32-Bit Edition
Update for Microsoft Office 2010 (KB2566458)
Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition
Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition
Update for Microsoft Office 2010 (KB2687503) 32-Bit Edition
Update for Microsoft Office 2010 (KB2687509) 32-Bit Edition
Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition
Update for Microsoft Office 2010 (KB2767886) 32-Bit Edition
Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition
Update for Microsoft Outlook 2010 (KB2597090) 32-Bit Edition
Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition
Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition
Update for Microsoft PowerPoint 2010 (KB2598240) 32-Bit Edition
Update for Microsoft SharePoint Workspace 2010 (KB2589371) 32-Bit Edition
User Guide
WildTangent Games
WildTangent ORB Game Console
Windows Live
Windows Live ??
Windows Live ?? ???
Windows Live ???
Windows Live ????
Windows Live Communications Platform
Windows Live Essentials
Windows Live Fotótár
Windows Live Foto-galerija
Windows Live fotoattelu galerija
Windows Live Fotogalerie
Windows Live Fotogalleri
Windows Live Fotogaléria
Windows Live Fotograf Galerisi
Windows Live Galeria de Fotos
Windows Live Galerija fotografija
Windows Live ID Sign-in Assistant
Windows Live Installer
Windows Live Language Selector
Windows Live Mail
Windows Live Mesh
Windows Live Messenger
Windows Live MIME IFilter
Windows Live Movie Maker
Windows Live Photo Common
Windows Live Photo Gallery
Windows Live PIMT Platform
Windows Live Pošta
Windows Live Remote Client
Windows Live Remote Client Resources
Windows Live Remote Service
Windows Live Remote Service Resources
Windows Live SOXE
Windows Live SOXE Definitions
Windows Live Temel Parçalar
Windows Live UX Platform
Windows Live UX Platform Language Pack
Windows Live Writer
Windows Live Writer Resources
Windows Liven asennustyökalu
Windows Liven sähköposti
Windows Liven valokuvavalikoima
XnView 2.03
Zuma Deluxe
.
==== End Of File ===========================
__________________

Alt 17.06.2013, 16:13   #4
ryder
/// TB-Ausbilder
 
System bootet sehr langsam - Avira meldet 22 Viruen - Standard

System bootet sehr langsam - Avira meldet 22 Viruen



Also ich sehe da erstmal nichts Schädliches.
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Alt 18.06.2013, 12:18   #5
blaue_sonne
 
System bootet sehr langsam - Avira meldet 22 Viruen - Standard

System bootet sehr langsam - Avira meldet 22 Viruen



Hallo ryder,

bedeutet dies, ich kann "normal" weitersurfen ? Warum hat mir AVIRA soviele Alarme gebracht ?


Alt 18.06.2013, 13:15   #6
ryder
/// TB-Ausbilder
 
System bootet sehr langsam - Avira meldet 22 Viruen - Standard

System bootet sehr langsam - Avira meldet 22 Viruen



Weil Avira häufig keine Ahnung hat.
__________________
--> System bootet sehr langsam - Avira meldet 22 Viruen

Alt 20.06.2013, 12:24   #7
ryder
/// TB-Ausbilder
 
System bootet sehr langsam - Avira meldet 22 Viruen - Standard

System bootet sehr langsam - Avira meldet 22 Viruen



Schön, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen

Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: Lob, Kritik und Wünsche - Trojaner-Board
__________________
Digitale Freibeuter gegen Malware!
Keine Hilfe per PM!

Antwort

Themen zu System bootet sehr langsam - Avira meldet 22 Viruen
administrator, autostart, dllhost.exe, exp/cve-2012-1723.nq, explorer.exe, java/dldr.pesur.fw, java/dldr.themod.mx, java/dldr.themod.nd, java/dldr.themod.nh, java/dldr.treams.so, java/dldr.treams.ss, java/dldr.treams.sw, java/dldr.treams.ta, java/dldr.treams.te, langsam, lsass.exe, modul, programm, sehr langsam, services.exe, sicherheit, svchost.exe, system neu, taskhost.exe, warnung, winlogon.exe, wmp



Ähnliche Themen: System bootet sehr langsam - Avira meldet 22 Viruen


  1. Datenträgerauslastung permanent auf 100%, PC bootet kaum und arbeitet sehr langsam
    Plagegeister aller Art und deren Bekämpfung - 07.10.2015 (11)
  2. Windows Vista sehr langsam, bootet teilweise gar nicht mehr hoch
    Log-Analyse und Auswertung - 07.08.2015 (9)
  3. Windows 7: PC bootet seit einiger Zeit sehr langsam
    Alles rund um Windows - 29.10.2014 (21)
  4. Kernel panic durch Virus? PC bootet auch nach Avira rescue system nicht
    Netzwerk und Hardware - 25.06.2014 (4)
  5. Windows Vista bootet sehr langsam
    Log-Analyse und Auswertung - 08.04.2014 (15)
  6. Pc bootet sehr langsam - Desktop startet nicht
    Plagegeister aller Art und deren Bekämpfung - 25.03.2014 (3)
  7. Windows XP: Computer bootet und arbeitet sehr langsam nach Viren-Befall
    Log-Analyse und Auswertung - 09.03.2014 (32)
  8. Computer sehr langsam - ESET meldet Infektionen!
    Log-Analyse und Auswertung - 05.11.2013 (7)
  9. Vista startet/bootet sehr langsam durch "Virus" PUP.Optional
    Plagegeister aller Art und deren Bekämpfung - 20.10.2013 (28)
  10. Notebook bootet sehr langsam
    Log-Analyse und Auswertung - 22.10.2011 (4)
  11. Windows 7 bootet sehr langsam. HijackThis log erstellt.
    Log-Analyse und Auswertung - 30.09.2010 (9)
  12. PC bootet sehr langsam Fehlerüberprüfung Windows7
    Alles rund um Windows - 22.02.2010 (5)
  13. IE & FF sehr langsam und Windows bootet nicht alle Programme
    Plagegeister aller Art und deren Bekämpfung - 21.11.2009 (0)
  14. PC läuft total zäh und bootet sehr langsam
    Log-Analyse und Auswertung - 25.08.2009 (2)
  15. system bootet extrem langsam,Maus und Ton setzen aus
    Plagegeister aller Art und deren Bekämpfung - 23.03.2009 (0)
  16. Win XP bootet sehr langsam, ca.5min
    Log-Analyse und Auswertung - 21.06.2008 (2)
  17. Rechner bootet sehr langsam
    Log-Analyse und Auswertung - 18.10.2007 (13)

Zum Thema System bootet sehr langsam - Avira meldet 22 Viruen - Hallo, ich benötige leider mal wieder eure Hilfe. Avira meldet 22 Virusfunde: Avira: Zitat: Avira Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 16. Juni 2013 11:36 Das Programm läuft als uneingeschränkte - System bootet sehr langsam - Avira meldet 22 Viruen...
Archiv
Du betrachtest: System bootet sehr langsam - Avira meldet 22 Viruen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.