Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: avira findet 'ADSPY/Agent.326608.1' [adware]

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.01.2012, 22:38   #16
RomanBull
 
avira findet 'ADSPY/Agent.326608.1' [adware] - Standard

avira findet 'ADSPY/Agent.326608.1' [adware]



Hallo und ein frohes neues Jahr,

Das Log ist fertig und ich habe das Gefühl, dass Windows jetzt sehr viel schneller hochfährt.
Allerdings erscheint beim Hochfahren seit gestern die Fehlermeldung
Zitat:
Die Datei oder Assembly "MOM.Implementation" oder Abhängigkeiten von ihr konnten vom System nicht gefunden werden.
Ich kann das nicht einordnen. Hier auf jeden Fall das Log:

[code]
Combofix Logfile:
Code:
ATTFilter
ComboFix 12-01-02.01 - Moritz 02.01.2012  22:14:43.1.4 - x64
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.3949.2386 [GMT 1:00]
ausgeführt von:: c:\users\Moritz\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\esupport\eDriver\Software\ASUS\MultiFrame\XP32_Vista32_Vista64_Win7_32_Win7_64_1.0.0021\Desktop_.ini
c:\programdata\FullRemove.exe
c:\programdata\NOTEPAD.EXE-x.txt
c:\programdata\RUNDLL32.EXE-x.txt
c:\users\Moritz\4.0
c:\users\Moritz\AppData\Roaming\AcroIEHelpe.txt
c:\users\Moritz\AppData\Roaming\srvblck2.tmp
c:\users\Moritz\Documents\~WRL0005.tmp
c:\windows\system32\java.exe
c:\windows\SysWow64\Packet.dll
c:\windows\SysWow64\pthreadVC.dll
c:\windows\SysWow64\wpcap.dll
.
.
(((((((((((((((((((((((((((((((((((((((   Treiber/Dienste   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NPF
-------\Service_npf
.
.
(((((((((((((((((((((((   Dateien erstellt von 2011-12-02 bis 2012-01-02  ))))))))))))))))))))))))))))))
.
.
2011-12-30 23:22 . 2011-12-30 23:22	--------	d-----w-	C:\_OTL
2011-12-29 18:20 . 2011-12-29 18:20	--------	d-----w-	c:\users\Moritz\AppData\Roaming\Malwarebytes
2011-12-29 18:20 . 2011-12-29 18:20	--------	d-----w-	c:\programdata\Malwarebytes
2011-12-29 18:20 . 2011-12-29 18:20	--------	d-----w-	c:\program files (x86)\Malwarebytes' Anti-Malware
2011-12-29 18:20 . 2011-12-10 14:24	23152	----a-w-	c:\windows\system32\drivers\mbam.sys
2011-12-29 18:18 . 2011-12-29 18:18	--------	d-----w-	c:\program files (x86)\ESET
2011-12-29 12:22 . 2011-12-29 12:22	--------	d-----w-	c:\users\Moritz\AppData\Roaming\Avira
2011-12-29 12:21 . 2011-12-29 12:21	--------	d-----w-	c:\programdata\Avira
2011-12-29 12:21 . 2011-12-29 12:21	--------	d-----w-	c:\program files (x86)\Avira
2011-12-29 12:21 . 2011-12-15 14:00	27760	----a-w-	c:\windows\system32\drivers\avkmgr.sys
2011-12-29 12:21 . 2011-12-15 13:59	97312	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2011-12-29 12:21 . 2011-12-15 13:59	130760	----a-w-	c:\windows\system32\drivers\avipbb.sys
2011-12-26 10:54 . 2009-03-18 16:35	33856	---ha-w-	c:\windows\system32\hamachi.sys
2011-12-20 20:15 . 2011-12-20 20:15	--------	d-----w-	c:\program files\CCleaner
2011-12-18 22:13 . 2011-12-18 22:13	--------	d-----w-	c:\windows\system32\SPReview
2011-12-18 22:11 . 2011-12-18 22:11	--------	d-----w-	c:\windows\system32\EventProviders
2011-12-15 18:51 . 2011-12-15 18:51	750488	----a-w-	c:\windows\system32\npdeployJava1.dll
2011-12-15 18:51 . 2011-12-15 18:51	660368	----a-w-	c:\windows\system32\deployJava1.dll
2011-12-15 18:51 . 2011-12-15 18:51	--------	d-----w-	c:\program files\Java
2011-12-15 18:48 . 2011-12-15 18:48	--------	d-----w-	c:\users\Moritz\AppData\Local\PhotoGenie
2011-12-15 15:59 . 2011-12-15 15:59	--------	d-----w-	c:\windows\SysWow64\wbem\en-US
2011-12-15 15:59 . 2011-12-15 15:59	--------	d-----w-	c:\windows\system32\wbem\en-US
2011-12-14 15:58 . 2011-12-15 19:00	--------	d-----w-	c:\users\Moritz\AppData\Local\Thunderbird
2011-12-14 15:58 . 2011-12-14 15:58	--------	d-----w-	c:\users\Moritz\AppData\Roaming\Thunderbird
2011-12-14 15:57 . 2011-12-20 18:56	--------	d-----w-	c:\program files (x86)\Mozilla Thunderbird
2011-12-14 15:39 . 2011-10-26 05:21	43520	----a-w-	c:\windows\system32\csrsrv.dll
2011-12-14 15:38 . 2011-11-24 04:52	3145216	----a-w-	c:\windows\system32\win32k.sys
2011-12-14 15:38 . 2011-10-15 06:31	723456	----a-w-	c:\windows\system32\EncDec.dll
2011-12-14 15:38 . 2011-10-15 05:38	534528	----a-w-	c:\windows\SysWow64\EncDec.dll
2011-12-14 15:38 . 2011-11-05 05:32	2048	----a-w-	c:\windows\system32\tzres.dll
2011-12-14 15:38 . 2011-11-05 04:26	2048	----a-w-	c:\windows\SysWow64\tzres.dll
2011-12-11 10:28 . 2011-12-11 10:55	--------	d-----w-	c:\programdata\Norton
2011-12-11 10:28 . 2011-12-11 10:55	--------	d-----w-	c:\users\Moritz\AppData\Local\NPE
2011-12-10 09:57 . 2011-12-10 09:57	--------	d-----w-	c:\programdata\AVAST Software
2011-12-10 09:57 . 2011-12-10 09:57	--------	d-----w-	c:\program files\AVAST Software
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-18 22:29 . 2009-07-14 02:36	152576	----a-w-	c:\windows\SysWow64\msclmd.dll
2011-12-18 22:29 . 2009-07-14 02:36	175616	----a-w-	c:\windows\system32\msclmd.dll
2011-11-10 04:54 . 2011-04-24 14:03	472808	----a-w-	c:\windows\SysWow64\deployJava1.dll
2009-04-08 17:31 . 2009-04-08 17:31	106496	----a-w-	c:\program files (x86)\Common Files\CPInstallAction.dll
2008-08-12 04:45 . 2008-08-12 04:45	155648	----a-w-	c:\program files (x86)\Common Files\MSIactionall.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1]
@="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}"
[HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}]
2007-06-02 00:08	143360	----a-w-	c:\program files (x86)\ASUS\ASUS Data Security Manager\ShlExt\x86\OverlayIconShlExt1.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Syncables"="c:\program files (x86)\syncables\syncables desktop\Syncables.exe" [2010-07-19 370480]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"UpdateLBPShortCut"="c:\program files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" [2009-05-20 222504]
"UpdateP2GoShortCut"="c:\program files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2009-05-20 222504]
"Boingo Wi-Fi"="c:\program files (x86)\Boingo\Boingo Wi-Fi\Boingo.lnk" [2010-10-31 2429]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-01-22 98304]
"ATKOSD2"="c:\program files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe" [2010-06-25 6806144]
"ATKMEDIA"="c:\program files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe" [2010-05-03 170624]
"HControlUser"="c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe" [2009-06-19 105016]
"Wireless Console 3"="c:\program files (x86)\ASUS\Wireless Console 3\wcourier.exe" [2010-07-02 1597440]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-09-07 37296]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2011-12-15 258512]
"Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-12-24 460872]
.
c:\users\Moritz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.3.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
FancyStart daemon.lnk - c:\windows\Installer\{2B81872B-A054-48DA-BE3B-FA5C164C303A}\_C4A2FC3E3722966204FDD8.exe [2010-10-31 12862]
SRS Premium Sound.lnk - c:\windows\Installer\{E5CF6B9C-3ABE-43C9-9413-AD5FFC98F049}\NewShortcut5_21C7B668029A47458B27645FE6E4A715.exe [2010-10-31 156952]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
R2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-31 135664]
R3 cpuz133;cpuz133;c:\users\Moritz\AppData\Local\Temp\cpuz133\cpuz133_x64.sys [x]
R3 cpuz135;cpuz135;c:\users\Moritz\AppData\Local\Temp\cpuz135\cpuz135_x64.sys [x]
R3 GSService;GSService;c:\windows\SysWOW64\GSService.exe [2011-09-19 450048]
R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-31 135664]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 RRNetCap;RRNetCap Service;c:\windows\system32\DRIVERS\rrnetcap.sys [x]
R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\system32\DRIVERS\SiSG664.sys [x]
R3 SPUVCbv;SPUVCb Driver Service;c:\windows\system32\Drivers\SPUVCbv_x64.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 lullaby;lullaby;c:\windows\system32\DRIVERS\lullaby.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AFBAgent;AFBAgent;c:\windows\system32\FBAgent.exe [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-12-15 86224]
S2 ASMMAP64;ASMMAP64;c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [2009-07-03 15416]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-10-20 821664]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2011-12-24 652872]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2010-09-14 508264]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2009-10-01 2314240]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atipmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys [x]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [x]
S3 JME;JMicron Ethernet Adapter NDIS6.20 Driver (Amd64 Bits);c:\windows\system32\DRIVERS\JME.sys [x]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
S3 RRNetCapMP;RRNetCapMP;c:\windows\system32\DRIVERS\rrnetcap.sys [x]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2010-09-14 219496]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
Inhalt des "geplante Tasks" Ordners
.
2012-01-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-31 00:07]
.
2012-01-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-31 00:07]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1]
@="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}"
[HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}]
2007-06-01 23:52	159744	----a-w-	c:\program files (x86)\ASUS\ASUS Data Security Manager\ShlExt\x64\OverlayIconShlExt1_64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_B]
@="{6D4133E5-0742-4ADC-8A8C-9303440F7190}"
[HKEY_CLASSES_ROOT\CLSID\{6D4133E5-0742-4ADC-8A8C-9303440F7190}]
2009-11-26 05:49	70656	----a-w-	c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_O]
@="{64174815-8D98-4CE6-8646-4C039977D808}"
[HKEY_CLASSES_ROOT\CLSID\{64174815-8D98-4CE6-8646-4C039977D808}]
2009-11-26 05:49	70656	----a-w-	c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ASUS WebStorage"="c:\program files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe" [2010-03-16 1754448]
"SmartAudio"="c:\program files\CONEXANT\SAII\SAIICpl.exe" [2009-11-19 307768]
"combofix"="c:\combofix\CF31753.3XE" [2010-11-20 345088]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://asus.msn.com
mLocal Page = 
TCP: DhcpNameServer = 192.168.2.1
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-ETDWare - c:\program files (x86)\Elantech\ETDCtrl.exe
AddRemove-Adobe Shockwave Player - c:\windows\System32\Macromed\SHOCKW~1\UNWISE.EXE
AddRemove-K_Series_ScreenSaver_EN - c:\windows\system32\K_Series_ScreenSaver_EN.scr
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\program files (x86)\ASUS\SmartLogon\sensorsrv.exe
c:\program files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe
c:\windows\AsScrPro.exe
c:\program files (x86)\CyberLink\Power2Go\CLMLSvc.exe
c:\program files (x86)\ASUS\ControlDeck\ControlDeck.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-01-02  22:28:34 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-01-02 21:28
.
Vor Suchlauf: 12 Verzeichnis(se), 21.611.098.112 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 21.167.845.376 Bytes frei
.
- - End Of File - - 4651D994563597696B82F094152EBBAE
         
--- --- ---

Alt 02.01.2012, 23:05   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
avira findet 'ADSPY/Agent.326608.1' [adware] - Standard

avira findet 'ADSPY/Agent.326608.1' [adware]



Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.
__________________

__________________

Alt 02.01.2012, 23:33   #18
RomanBull
 
avira findet 'ADSPY/Agent.326608.1' [adware] - Standard

avira findet 'ADSPY/Agent.326608.1' [adware]



Gut, keinen Fix-Button gedrückt
Hier ist das geforderte Log:

Code:
ATTFilter
aswMBR version 0.9.9.1124 Copyright(c) 2011 AVAST Software
Run date: 2012-01-02 23:14:39
-----------------------------
23:14:39.478    OS Version: Windows x64 6.1.7601 Service Pack 1
23:14:39.478    Number of processors: 4 586 0x2505
23:14:39.478    ComputerName: EGON  UserName: 
23:14:41.194    Initialize success
23:16:02.422    AVAST engine defs: 12010201
23:17:07.687    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
23:17:07.692    Disk 0 Vendor: ST932032 0003 Size: 305245MB BusType: 3
23:17:07.706    Disk 0 MBR read successfully
23:17:07.711    Disk 0 MBR scan
23:17:07.719    Disk 0 Windows 7 default MBR code
23:17:07.725    Disk 0 Partition 1 00     1C Hidd FAT32 LBA MSDOS5.0    22003 MB offset 63
23:17:07.750    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS        76308 MB offset 45062325
23:17:07.757    Disk 0 Partition - 00     0F Extended LBA            206932 MB offset 201342976
23:17:07.781    Disk 0 Partition 3 00     07    HPFS/NTFS NTFS       206931 MB offset 201345024
23:17:07.789    Service scanning
23:17:08.975    Modules scanning
23:17:08.975    Disk 0 trace - called modules:
23:17:09.037    ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll 
23:17:09.552    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004c4f060]
23:17:09.552    3 CLASSPNP.SYS[fffff88001bb943f] -> nt!IofCallDriver -> [0xfffffa80049b7e40]
23:17:09.567    5 ACPI.sys[fffff88000f987a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa80049ba050]
23:17:11.049    AVAST engine scan C:\Windows
23:17:14.091    AVAST engine scan C:\Windows\system32
23:19:12.709    AVAST engine scan C:\Windows\system32\drivers
23:19:25.954    AVAST engine scan C:\Users\Moritz
23:24:45.810    AVAST engine scan C:\ProgramData
23:25:37.153    Scan finished successfully
23:30:53.968    Disk 0 MBR has been saved successfully to "C:\Users\Moritz\Desktop\MBR.dat"
23:30:53.968    The log file has been saved successfully to "C:\Users\Moritz\Desktop\aswMBR.txt"
         
__________________

Alt 03.01.2012, 18:07   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
avira findet 'ADSPY/Agent.326608.1' [adware] - Standard

avira findet 'ADSPY/Agent.326608.1' [adware]



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.01.2012, 15:01   #20
RomanBull
 
avira findet 'ADSPY/Agent.326608.1' [adware] - Standard

avira findet 'ADSPY/Agent.326608.1' [adware]



Bei ESET gibts bei mir irgendein Problem, wenn ich die Terms of use akzeptiere erscheint auf der nächsten Seite nur ein rotes Kreuz obenlinks, sonst tut sich nicht. Die beiden anderen Logs kannst du aber haben.
SuperAntiSpyware hat so lang gebraucht, weil der Laptop über NAcht im Ruhezustand war und der Scanner da nicht weitergescannt hat...

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.07.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
*** :: EGON [Administrator]

Schutz: Deaktiviert

07.01.2012 17:03:00
mbam-log-2012-01-07 (17-03-00).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 433502
Laufzeit: 1 Stunde(n), 34 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
Und Nummer 2:
Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 01/08/2012 at 02:36 PM

Application Version : 5.0.1142

Core Rules Database Version : 8112
Trace Rules Database Version: 5924

Scan type       : Complete Scan
Total Scan Time : 15:32:27

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Administrator

Memory items scanned      : 672
Memory threats detected   : 0
Registry items scanned    : 71312
Registry threats detected : 0
File items scanned        : 333411
File threats detected     : 42

Adware.Tracking Cookie
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\4C3THTTZ.txt [ /atdmt.com ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\Q3AATRMF.txt [ /2o7.net ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\VE0WSJ6W.txt [ /adfarm1.adition.com ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\CT8047A1.txt [ /ad.wsod.com ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\T00RTP7F.txt [ /ad2.adfarm1.adition.com ]
	C:\Users\***\AppData\Roaming\Microsoft\Windows\Cookies\ZL5X3F0Q.txt [ /c.atdmt.com ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\L3HIDSPO.txt [ Cookie:***@tribalfusion.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\VAKHA4C7.txt [ Cookie:***@tracking.mindshare.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\SUP84TNS.txt [ Cookie:***@unitymedia.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\FYO44SYF.txt [ Cookie:***@tracking.quisma.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\7ZF5F1FM.txt [ Cookie:***@bs.serving-sys.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\MTQENRF1.txt [ Cookie:***@invitemedia.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\HC78C82O.txt [ Cookie:***@zanox.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\RNLT5VJ1.txt [ Cookie:***@www.zanox-affiliate.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\2IV1HY6V.txt [ Cookie:***@im.banner.t-online.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\VSA8SCCL.txt [ Cookie:***@hightraffic.hugoboss.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\FZ4VA38E.txt [ Cookie:***@guj.122.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\Q86ZE9YF.txt [ Cookie:***@ad3.adfarm1.adition.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\O441QR3I.txt [ Cookie:***@track.effiliation.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\CHBN2VBG.txt [ Cookie:***@adviva.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\6U9XKE4P.txt [ Cookie:***@msnportal.112.2o7.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\1626QE1V.txt [ Cookie:***@atdmt.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\Q5NK2ZKG.txt [ Cookie:***@ru4.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\I5XCCIKS.txt [ Cookie:***@revsci.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\C8IVVFVH.txt [ Cookie:***@specificclick.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\NRXPIZVX.txt [ Cookie:***@count.asnetworks.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\L31ZCZWM.txt [ Cookie:***@questionmarket.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\A5ZAA836.txt [ Cookie:***@doubleclick.net/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\CSZBWQ9A.txt [ Cookie:***@ad2.adfarm1.adition.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\UHZ9QKGN.txt [ Cookie:***@c.atdmt.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\K9FPSZL4.txt [ Cookie:***@ad.yieldmanager.com/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\IWCOHL33.txt [ Cookie:***@a.revenuemax.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\T1ECCWVF.txt [ Cookie:***@msn.com/liebe-sex/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\K8NEA3BT.txt [ Cookie:***@traffictrack.de/ ]
	C:\USERS\***\AppData\Roaming\Microsoft\Windows\Cookies\Low\TV3PCDZR.txt [ Cookie:***@smartadserver.com/ ]
	C:\USERS\***\Cookies\4C3THTTZ.txt [ Cookie:***@atdmt.com/ ]
	C:\USERS\***\Cookies\Q3AATRMF.txt [ Cookie:***@2o7.net/ ]
	C:\USERS\***\Cookies\T00RTP7F.txt [ Cookie:***@ad2.adfarm1.adition.com/ ]
	C:\USERS\***\Cookies\ZL5X3F0Q.txt [ Cookie:***@c.atdmt.com/ ]
	account.goodgamestudios.com [ C:\USERS\***\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\TN9HMWE4 ]
	counter.cam-content.com [ C:\USERS\***\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\TN9HMWE4 ]
	ia.media-imdb.com [  C:\USERS\***\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\TN9HMWE4 ]
         


Alt 08.01.2012, 20:27   #21
RomanBull
 
avira findet 'ADSPY/Agent.326608.1' [adware] - Standard

avira findet 'ADSPY/Agent.326608.1' [adware]



Weißt du mittlerweile was es mit dieser MOM.Implementation auf sich hat?

Alt 08.01.2012, 21:31   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
avira findet 'ADSPY/Agent.326608.1' [adware] - Standard

avira findet 'ADSPY/Agent.326608.1' [adware]



Zitat:
Weißt du mittlerweile was es mit dieser MOM.Implementation auf sich hat?
Nein ist mir noch nicht untergekommen. Frag mal Google dazu, es könnte ein Treiberproblem sein.

Was ist mit dem letzten Scan => ESET? Anderen Browser mal probiert? Der Browser wurde auch ganz sicher per Rechtskick als Admin gestartet?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.01.2012, 22:01   #23
RomanBull
 
avira findet 'ADSPY/Agent.326608.1' [adware] - Standard

avira findet 'ADSPY/Agent.326608.1' [adware]



Ich hab das Problem hier schonmal beschrieben gefunden, aber ich kann nichts damit anfangen. Kannst du mir was dazu sagen?

hxxp://www.pcmasters.de/forum/betriebssysteme/13625-mom-implementation-fehlermeldung-nach-systemstart.html

ESET klappt immernoch nicht...

Alt 08.01.2012, 22:20   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
avira findet 'ADSPY/Agent.326608.1' [adware] - Standard

avira findet 'ADSPY/Agent.326608.1' [adware]



Na dann lassen wir ESET erstmal weg.
Wie nervig bzw. wie oft kommt diese Meldung mit MOM denn?
Abgesehen davon der Rechner wieder ok?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 09.01.2012, 17:49   #25
RomanBull
 
avira findet 'ADSPY/Agent.326608.1' [adware] - Standard

avira findet 'ADSPY/Agent.326608.1' [adware]



Die Meldung kommt bei jedem Systemstart, daher schon ziemlich nervig.
Habe dann gestern auch mal versucht, das Catalyst Control Center zu deinstallieren und wieder neu zu installieren, so wie es auf einer Seite aus den Googletreffern beschrieben war, mit dem Erfolg dass ich direkt mal den Systemwiederherstellungspunkt von gestern Abend aktiviert habe.

Alt 09.01.2012, 19:25   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
avira findet 'ADSPY/Agent.326608.1' [adware] - Standard

avira findet 'ADSPY/Agent.326608.1' [adware]



Wenn man den Grafikkartentreiber neu installiert, hat man zumindest bei nVidia die Möglichkeit das Profil komplett zurückzusetzen. Vllt bietet AMD/ATI das ja auch an und evtl hilft es
Hier noch ein Support-Artikel von AMD => GPU-26494: How to troubleshoot a MOM.implementation or CLI.implementation error message that occurs during installation or operation of the AMD Catalyst
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu avira findet 'ADSPY/Agent.326608.1' [adware]
.dll, acroiehelpe, adspy, adware, antivirussoftware, appdata, avira, avira antivir, datei, einigermaßen, erstelle, erstellen, installier, installierte, kurzem, logfiles, mehrfach, nichts, ordner, poste, posten, programm, roaming, titel, users, windows, windows 7




Ähnliche Themen: avira findet 'ADSPY/Agent.326608.1' [adware]


  1. Win 7/32 bit - Avira findet adware/multiplug.gen4 + Firefox stürzt immer ab
    Plagegeister aller Art und deren Bekämpfung - 20.01.2015 (13)
  2. Adware?! Firefox stürzt ständig ab-Avira findet nichts!
    Plagegeister aller Art und deren Bekämpfung - 05.01.2014 (10)
  3. AVIRA findet ADWARE/BHO.Bprotector.1.4
    Log-Analyse und Auswertung - 31.12.2013 (9)
  4. Windows 7: Avira findet Trojaner TR/MSIL.Agent.cfgz und ADWARE/DomaIQ.AD
    Log-Analyse und Auswertung - 08.11.2013 (11)
  5. Avira findet ADWARE/bProtect.D
    Plagegeister aller Art und deren Bekämpfung - 17.09.2013 (13)
  6. Avira meldet 5 Funde (TR/Agent.xkr.2; ADSPY/Cydoor; BDS/Offend.696372)
    Log-Analyse und Auswertung - 18.07.2013 (18)
  7. Avira findet adware/Agent.aece.269
    Plagegeister aller Art und deren Bekämpfung - 17.07.2013 (54)
  8. Antivir findet ADWARE/Agent.Gaba.peg und TR/Agent.370144
    Log-Analyse und Auswertung - 09.07.2012 (5)
  9. Antivir findet ADSPY/AdSpy.Gen2 (Problem mit Downloads; zuvor Probleme mit Antivir)
    Plagegeister aller Art und deren Bekämpfung - 16.02.2012 (5)
  10. Malwarebytes findet Adware.Agent
    Log-Analyse und Auswertung - 19.12.2011 (1)
  11. 'ADSPY/AdSpy.Gen2' [adware].
    Plagegeister aller Art und deren Bekämpfung - 29.04.2011 (4)
  12. StudiVZ-Account geknackt:AVIRA: TR/Trash.Gen' [trojan] , vor kurzem ADSPY/AdSpy.Gen2 in selber Datei
    Plagegeister aller Art und deren Bekämpfung - 27.01.2011 (5)
  13. Mehrere Virenfunde bei Antivir (ADSPY/SaveNow.CO ADSPY/AdSpy.Gen ADWARE/Stud.D ADSPY/Agent.23040)
    Plagegeister aller Art und deren Bekämpfung - 12.11.2010 (3)
  14. 5 mal Malware - u.a. : ADWARE/Adware.Gen, ADSPY/FTat.A.2, TR/Agent.95104, ...
    Log-Analyse und Auswertung - 15.01.2010 (2)
  15. ADSPY/Agent.223744 - TR/Agent.crme - ADSPY/Timesink.D.1 - mehrere davon
    Plagegeister aller Art und deren Bekämpfung - 04.01.2010 (6)
  16. Antivir findet ADSPY/Agent.owh
    Plagegeister aller Art und deren Bekämpfung - 30.07.2009 (34)
  17. Spy Eraser findet Adware.CWS, Malware - Avira findet HEUR/HTML.Malware
    Log-Analyse und Auswertung - 20.10.2008 (1)

Zum Thema avira findet 'ADSPY/Agent.326608.1' [adware] - Hallo und ein frohes neues Jahr, Das Log ist fertig und ich habe das Gefühl, dass Windows jetzt sehr viel schneller hochfährt. Allerdings erscheint beim Hochfahren seit gestern die Fehlermeldung - avira findet 'ADSPY/Agent.326608.1' [adware]...
Archiv
Du betrachtest: avira findet 'ADSPY/Agent.326608.1' [adware] auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.