![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: avira findet 'ADSPY/Agent.326608.1' [adware]Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 | |
![]() | avira findet 'ADSPY/Agent.326608.1' [adware] Hallo und ein frohes neues Jahr, Das Log ist fertig und ich habe das Gefühl, dass Windows jetzt sehr viel schneller hochfährt. Allerdings erscheint beim Hochfahren seit gestern die Fehlermeldung Zitat:
[code] Combofix Logfile: Code:
ATTFilter ComboFix 12-01-02.01 - Moritz 02.01.2012 22:14:43.1.4 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.3949.2386 [GMT 1:00]
ausgeführt von:: c:\users\Moritz\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\esupport\eDriver\Software\ASUS\MultiFrame\XP32_Vista32_Vista64_Win7_32_Win7_64_1.0.0021\Desktop_.ini
c:\programdata\FullRemove.exe
c:\programdata\NOTEPAD.EXE-x.txt
c:\programdata\RUNDLL32.EXE-x.txt
c:\users\Moritz\4.0
c:\users\Moritz\AppData\Roaming\AcroIEHelpe.txt
c:\users\Moritz\AppData\Roaming\srvblck2.tmp
c:\users\Moritz\Documents\~WRL0005.tmp
c:\windows\system32\java.exe
c:\windows\SysWow64\Packet.dll
c:\windows\SysWow64\pthreadVC.dll
c:\windows\SysWow64\wpcap.dll
.
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NPF
-------\Service_npf
.
.
((((((((((((((((((((((( Dateien erstellt von 2011-12-02 bis 2012-01-02 ))))))))))))))))))))))))))))))
.
.
2011-12-30 23:22 . 2011-12-30 23:22 -------- d-----w- C:\_OTL
2011-12-29 18:20 . 2011-12-29 18:20 -------- d-----w- c:\users\Moritz\AppData\Roaming\Malwarebytes
2011-12-29 18:20 . 2011-12-29 18:20 -------- d-----w- c:\programdata\Malwarebytes
2011-12-29 18:20 . 2011-12-29 18:20 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2011-12-29 18:20 . 2011-12-10 14:24 23152 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-12-29 18:18 . 2011-12-29 18:18 -------- d-----w- c:\program files (x86)\ESET
2011-12-29 12:22 . 2011-12-29 12:22 -------- d-----w- c:\users\Moritz\AppData\Roaming\Avira
2011-12-29 12:21 . 2011-12-29 12:21 -------- d-----w- c:\programdata\Avira
2011-12-29 12:21 . 2011-12-29 12:21 -------- d-----w- c:\program files (x86)\Avira
2011-12-29 12:21 . 2011-12-15 14:00 27760 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2011-12-29 12:21 . 2011-12-15 13:59 97312 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2011-12-29 12:21 . 2011-12-15 13:59 130760 ----a-w- c:\windows\system32\drivers\avipbb.sys
2011-12-26 10:54 . 2009-03-18 16:35 33856 ---ha-w- c:\windows\system32\hamachi.sys
2011-12-20 20:15 . 2011-12-20 20:15 -------- d-----w- c:\program files\CCleaner
2011-12-18 22:13 . 2011-12-18 22:13 -------- d-----w- c:\windows\system32\SPReview
2011-12-18 22:11 . 2011-12-18 22:11 -------- d-----w- c:\windows\system32\EventProviders
2011-12-15 18:51 . 2011-12-15 18:51 750488 ----a-w- c:\windows\system32\npdeployJava1.dll
2011-12-15 18:51 . 2011-12-15 18:51 660368 ----a-w- c:\windows\system32\deployJava1.dll
2011-12-15 18:51 . 2011-12-15 18:51 -------- d-----w- c:\program files\Java
2011-12-15 18:48 . 2011-12-15 18:48 -------- d-----w- c:\users\Moritz\AppData\Local\PhotoGenie
2011-12-15 15:59 . 2011-12-15 15:59 -------- d-----w- c:\windows\SysWow64\wbem\en-US
2011-12-15 15:59 . 2011-12-15 15:59 -------- d-----w- c:\windows\system32\wbem\en-US
2011-12-14 15:58 . 2011-12-15 19:00 -------- d-----w- c:\users\Moritz\AppData\Local\Thunderbird
2011-12-14 15:58 . 2011-12-14 15:58 -------- d-----w- c:\users\Moritz\AppData\Roaming\Thunderbird
2011-12-14 15:57 . 2011-12-20 18:56 -------- d-----w- c:\program files (x86)\Mozilla Thunderbird
2011-12-14 15:39 . 2011-10-26 05:21 43520 ----a-w- c:\windows\system32\csrsrv.dll
2011-12-14 15:38 . 2011-11-24 04:52 3145216 ----a-w- c:\windows\system32\win32k.sys
2011-12-14 15:38 . 2011-10-15 06:31 723456 ----a-w- c:\windows\system32\EncDec.dll
2011-12-14 15:38 . 2011-10-15 05:38 534528 ----a-w- c:\windows\SysWow64\EncDec.dll
2011-12-14 15:38 . 2011-11-05 05:32 2048 ----a-w- c:\windows\system32\tzres.dll
2011-12-14 15:38 . 2011-11-05 04:26 2048 ----a-w- c:\windows\SysWow64\tzres.dll
2011-12-11 10:28 . 2011-12-11 10:55 -------- d-----w- c:\programdata\Norton
2011-12-11 10:28 . 2011-12-11 10:55 -------- d-----w- c:\users\Moritz\AppData\Local\NPE
2011-12-10 09:57 . 2011-12-10 09:57 -------- d-----w- c:\programdata\AVAST Software
2011-12-10 09:57 . 2011-12-10 09:57 -------- d-----w- c:\program files\AVAST Software
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-18 22:29 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2011-12-18 22:29 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2011-11-10 04:54 . 2011-04-24 14:03 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll
2009-04-08 17:31 . 2009-04-08 17:31 106496 ----a-w- c:\program files (x86)\Common Files\CPInstallAction.dll
2008-08-12 04:45 . 2008-08-12 04:45 155648 ----a-w- c:\program files (x86)\Common Files\MSIactionall.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1]
@="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}"
[HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}]
2007-06-02 00:08 143360 ----a-w- c:\program files (x86)\ASUS\ASUS Data Security Manager\ShlExt\x86\OverlayIconShlExt1.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Syncables"="c:\program files (x86)\syncables\syncables desktop\Syncables.exe" [2010-07-19 370480]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"UpdateLBPShortCut"="c:\program files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" [2009-05-20 222504]
"UpdateP2GoShortCut"="c:\program files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2009-05-20 222504]
"Boingo Wi-Fi"="c:\program files (x86)\Boingo\Boingo Wi-Fi\Boingo.lnk" [2010-10-31 2429]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-01-22 98304]
"ATKOSD2"="c:\program files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe" [2010-06-25 6806144]
"ATKMEDIA"="c:\program files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe" [2010-05-03 170624]
"HControlUser"="c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe" [2009-06-19 105016]
"Wireless Console 3"="c:\program files (x86)\ASUS\Wireless Console 3\wcourier.exe" [2010-07-02 1597440]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-09-07 37296]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2011-12-15 258512]
"Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-12-24 460872]
.
c:\users\Moritz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.3.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
FancyStart daemon.lnk - c:\windows\Installer\{2B81872B-A054-48DA-BE3B-FA5C164C303A}\_C4A2FC3E3722966204FDD8.exe [2010-10-31 12862]
SRS Premium Sound.lnk - c:\windows\Installer\{E5CF6B9C-3ABE-43C9-9413-AD5FFC98F049}\NewShortcut5_21C7B668029A47458B27645FE6E4A715.exe [2010-10-31 156952]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
R2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-31 135664]
R3 cpuz133;cpuz133;c:\users\Moritz\AppData\Local\Temp\cpuz133\cpuz133_x64.sys [x]
R3 cpuz135;cpuz135;c:\users\Moritz\AppData\Local\Temp\cpuz135\cpuz135_x64.sys [x]
R3 GSService;GSService;c:\windows\SysWOW64\GSService.exe [2011-09-19 450048]
R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-31 135664]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 RRNetCap;RRNetCap Service;c:\windows\system32\DRIVERS\rrnetcap.sys [x]
R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\system32\DRIVERS\SiSG664.sys [x]
R3 SPUVCbv;SPUVCb Driver Service;c:\windows\system32\Drivers\SPUVCbv_x64.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 lullaby;lullaby;c:\windows\system32\DRIVERS\lullaby.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AFBAgent;AFBAgent;c:\windows\system32\FBAgent.exe [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-12-15 86224]
S2 ASMMAP64;ASMMAP64;c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [2009-07-03 15416]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-10-20 821664]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2011-12-24 652872]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2010-09-14 508264]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2009-10-01 2314240]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atipmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [x]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [x]
S3 JME;JMicron Ethernet Adapter NDIS6.20 Driver (Amd64 Bits);c:\windows\system32\DRIVERS\JME.sys [x]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
S3 RRNetCapMP;RRNetCapMP;c:\windows\system32\DRIVERS\rrnetcap.sys [x]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2010-09-14 219496]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
Inhalt des "geplante Tasks" Ordners
.
2012-01-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-31 00:07]
.
2012-01-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-31 00:07]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1]
@="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}"
[HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}]
2007-06-01 23:52 159744 ----a-w- c:\program files (x86)\ASUS\ASUS Data Security Manager\ShlExt\x64\OverlayIconShlExt1_64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_B]
@="{6D4133E5-0742-4ADC-8A8C-9303440F7190}"
[HKEY_CLASSES_ROOT\CLSID\{6D4133E5-0742-4ADC-8A8C-9303440F7190}]
2009-11-26 05:49 70656 ----a-w- c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_O]
@="{64174815-8D98-4CE6-8646-4C039977D808}"
[HKEY_CLASSES_ROOT\CLSID\{64174815-8D98-4CE6-8646-4C039977D808}]
2009-11-26 05:49 70656 ----a-w- c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ASUS WebStorage"="c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe" [2010-03-16 1754448]
"SmartAudio"="c:\program files\CONEXANT\SAII\SAIICpl.exe" [2009-11-19 307768]
"combofix"="c:\combofix\CF31753.3XE" [2010-11-20 345088]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://asus.msn.com
mLocal Page =
TCP: DhcpNameServer = 192.168.2.1
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-ETDWare - c:\program files (x86)\Elantech\ETDCtrl.exe
AddRemove-Adobe Shockwave Player - c:\windows\System32\Macromed\SHOCKW~1\UNWISE.EXE
AddRemove-K_Series_ScreenSaver_EN - c:\windows\system32\K_Series_ScreenSaver_EN.scr
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\program files (x86)\ASUS\SmartLogon\sensorsrv.exe
c:\program files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe
c:\windows\AsScrPro.exe
c:\program files (x86)\CyberLink\Power2Go\CLMLSvc.exe
c:\program files (x86)\ASUS\ControlDeck\ControlDeck.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-01-02 22:28:34 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2012-01-02 21:28
.
Vor Suchlauf: 12 Verzeichnis(se), 21.611.098.112 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 21.167.845.376 Bytes frei
.
- - End Of File - - 4651D994563597696B82F094152EBBAE
|
| | #2 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | avira findet 'ADSPY/Agent.326608.1' [adware] Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
__________________
__________________ |
| | #3 |
![]() | avira findet 'ADSPY/Agent.326608.1' [adware] Gut, keinen Fix-Button gedrückt
__________________![]() Hier ist das geforderte Log: Code:
ATTFilter aswMBR version 0.9.9.1124 Copyright(c) 2011 AVAST Software
Run date: 2012-01-02 23:14:39
-----------------------------
23:14:39.478 OS Version: Windows x64 6.1.7601 Service Pack 1
23:14:39.478 Number of processors: 4 586 0x2505
23:14:39.478 ComputerName: EGON UserName:
23:14:41.194 Initialize success
23:16:02.422 AVAST engine defs: 12010201
23:17:07.687 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
23:17:07.692 Disk 0 Vendor: ST932032 0003 Size: 305245MB BusType: 3
23:17:07.706 Disk 0 MBR read successfully
23:17:07.711 Disk 0 MBR scan
23:17:07.719 Disk 0 Windows 7 default MBR code
23:17:07.725 Disk 0 Partition 1 00 1C Hidd FAT32 LBA MSDOS5.0 22003 MB offset 63
23:17:07.750 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 76308 MB offset 45062325
23:17:07.757 Disk 0 Partition - 00 0F Extended LBA 206932 MB offset 201342976
23:17:07.781 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 206931 MB offset 201345024
23:17:07.789 Service scanning
23:17:08.975 Modules scanning
23:17:08.975 Disk 0 trace - called modules:
23:17:09.037 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll
23:17:09.552 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004c4f060]
23:17:09.552 3 CLASSPNP.SYS[fffff88001bb943f] -> nt!IofCallDriver -> [0xfffffa80049b7e40]
23:17:09.567 5 ACPI.sys[fffff88000f987a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa80049ba050]
23:17:11.049 AVAST engine scan C:\Windows
23:17:14.091 AVAST engine scan C:\Windows\system32
23:19:12.709 AVAST engine scan C:\Windows\system32\drivers
23:19:25.954 AVAST engine scan C:\Users\Moritz
23:24:45.810 AVAST engine scan C:\ProgramData
23:25:37.153 Scan finished successfully
23:30:53.968 Disk 0 MBR has been saved successfully to "C:\Users\Moritz\Desktop\MBR.dat"
23:30:53.968 The log file has been saved successfully to "C:\Users\Moritz\Desktop\aswMBR.txt"
|
| | #4 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | avira findet 'ADSPY/Agent.326608.1' [adware] Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #5 |
![]() | avira findet 'ADSPY/Agent.326608.1' [adware] Bei ESET gibts bei mir irgendein Problem, wenn ich die Terms of use akzeptiere erscheint auf der nächsten Seite nur ein rotes Kreuz obenlinks, sonst tut sich nicht. Die beiden anderen Logs kannst du aber haben. SuperAntiSpyware hat so lang gebraucht, weil der Laptop über NAcht im Ruhezustand war und der Scanner da nicht weitergescannt hat... Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2012.01.07.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 *** :: EGON [Administrator] Schutz: Deaktiviert 07.01.2012 17:03:00 mbam-log-2012-01-07 (17-03-00).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 433502 Laufzeit: 1 Stunde(n), 34 Minute(n), 19 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com
Generated 01/08/2012 at 02:36 PM
Application Version : 5.0.1142
Core Rules Database Version : 8112
Trace Rules Database Version: 5924
Scan type : Complete Scan
Total Scan Time : 15:32:27
Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Administrator
Memory items scanned : 672
Memory threats detected : 0
Registry items scanned : 71312
Registry threats detected : 0
File items scanned : 333411
File threats detected : 42
Adware.Tracking Cookie
C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\4C3THTTZ.txt [ /atdmt.com ]
C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Q3AATRMF.txt [ /2o7.net ]
C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\VE0WSJ6W.txt [ /adfarm1.adition.com ]
C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\CT8047A1.txt [ /ad.wsod.com ]
C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\T00RTP7F.txt [ /ad2.adfarm1.adition.com ]
C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\ZL5X3F0Q.txt [ /c.atdmt.com ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\L3HIDSPO.txt [ Cookie:***@tribalfusion.com/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\VAKHA4C7.txt [ Cookie:***@tracking.mindshare.de/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\SUP84TNS.txt [ Cookie:***@unitymedia.de/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\FYO44SYF.txt [ Cookie:***@tracking.quisma.com/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\7ZF5F1FM.txt [ Cookie:***@bs.serving-sys.com/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\MTQENRF1.txt [ Cookie:***@invitemedia.com/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\HC78C82O.txt [ Cookie:***@zanox.com/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\RNLT5VJ1.txt [ Cookie:***@www.zanox-affiliate.de/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\2IV1HY6V.txt [ Cookie:***@im.banner.t-online.de/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\VSA8SCCL.txt [ Cookie:***@hightraffic.hugoboss.com/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\FZ4VA38E.txt [ Cookie:***@guj.122.2o7.net/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\Q86ZE9YF.txt [ Cookie:***@ad3.adfarm1.adition.com/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\O441QR3I.txt [ Cookie:***@track.effiliation.com/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\CHBN2VBG.txt [ Cookie:***@adviva.net/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\6U9XKE4P.txt [ Cookie:***@msnportal.112.2o7.net/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\1626QE1V.txt [ Cookie:***@atdmt.com/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\Q5NK2ZKG.txt [ Cookie:***@ru4.com/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\I5XCCIKS.txt [ Cookie:***@revsci.net/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\C8IVVFVH.txt [ Cookie:***@specificclick.net/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\NRXPIZVX.txt [ Cookie:***@count.asnetworks.de/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\L31ZCZWM.txt [ Cookie:***@questionmarket.com/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\A5ZAA836.txt [ Cookie:***@doubleclick.net/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\CSZBWQ9A.txt [ Cookie:***@ad2.adfarm1.adition.com/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\UHZ9QKGN.txt [ Cookie:***@c.atdmt.com/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\K9FPSZL4.txt [ Cookie:***@ad.yieldmanager.com/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\IWCOHL33.txt [ Cookie:***@a.revenuemax.de/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\T1ECCWVF.txt [ Cookie:***@msn.com/liebe-sex/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\K8NEA3BT.txt [ Cookie:***@traffictrack.de/ ]
C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\TV3PCDZR.txt [ Cookie:***@smartadserver.com/ ]
C:\USERS\***\Cookies\4C3THTTZ.txt [ Cookie:***@atdmt.com/ ]
C:\USERS\***\Cookies\Q3AATRMF.txt [ Cookie:***@2o7.net/ ]
C:\USERS\***\Cookies\T00RTP7F.txt [ Cookie:***@ad2.adfarm1.adition.com/ ]
C:\USERS\***\Cookies\ZL5X3F0Q.txt [ Cookie:***@c.atdmt.com/ ]
account.goodgamestudios.com [ C:\USERS\***\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\TN9HMWE4 ]
counter.cam-content.com [ C:\USERS\***\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\TN9HMWE4 ]
ia.media-imdb.com [ C:\USERS\***\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\TN9HMWE4 ]
|
| | #6 |
![]() | avira findet 'ADSPY/Agent.326608.1' [adware] Weißt du mittlerweile was es mit dieser MOM.Implementation auf sich hat? |
| | #7 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | avira findet 'ADSPY/Agent.326608.1' [adware]Zitat:
Was ist mit dem letzten Scan => ESET? Anderen Browser mal probiert? Der Browser wurde auch ganz sicher per Rechtskick als Admin gestartet?
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #8 |
![]() | avira findet 'ADSPY/Agent.326608.1' [adware] Ich hab das Problem hier schonmal beschrieben gefunden, aber ich kann nichts damit anfangen. Kannst du mir was dazu sagen? hxxp://www.pcmasters.de/forum/betriebssysteme/13625-mom-implementation-fehlermeldung-nach-systemstart.html ESET klappt immernoch nicht... |
| | #9 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | avira findet 'ADSPY/Agent.326608.1' [adware] Na dann lassen wir ESET erstmal weg. Wie nervig bzw. wie oft kommt diese Meldung mit MOM denn? Abgesehen davon der Rechner wieder ok?
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #10 |
![]() | avira findet 'ADSPY/Agent.326608.1' [adware] Die Meldung kommt bei jedem Systemstart, daher schon ziemlich nervig. Habe dann gestern auch mal versucht, das Catalyst Control Center zu deinstallieren und wieder neu zu installieren, so wie es auf einer Seite aus den Googletreffern beschrieben war, mit dem Erfolg dass ich direkt mal den Systemwiederherstellungspunkt von gestern Abend aktiviert habe. |
| | #11 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | avira findet 'ADSPY/Agent.326608.1' [adware] Wenn man den Grafikkartentreiber neu installiert, hat man zumindest bei nVidia die Möglichkeit das Profil komplett zurückzusetzen. Vllt bietet AMD/ATI das ja auch an und evtl hilft es Hier noch ein Support-Artikel von AMD => GPU-26494: How to troubleshoot a MOM.implementation or CLI.implementation error message that occurs during installation or operation of the AMD Catalyst
__________________ Logfiles bitte immer in CODE-Tags posten |
![]() |
| Themen zu avira findet 'ADSPY/Agent.326608.1' [adware] |
| .dll, acroiehelpe, adspy, adware, antivirussoftware, appdata, avira, avira antivir, datei, einigermaßen, erstelle, erstellen, installier, installierte, kurzem, logfiles, mehrfach, nichts, ordner, poste, posten, programm, roaming, titel, users, windows, windows 7 |