![]() |
| |||||||
Log-Analyse und Auswertung: Hilfe avira 3 virenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| | Hilfe avira 3 viren hallo Meine avira hat leider 3 viren gefunden leider kann avira die viren nicht löschen ich verschiebe die daten in quarantäne aber irgendwie stellt sich die datei wieder von alleine her und avira sagt mir wieder das er virus gefunden hat und ich verschiebe die datei wieder in die quarantäne so geht es immer weiter hab noch log eingefügt von avira hoffe mir kann einer helfen mfg Masaya |
| | #2 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Hilfe avira 3 viren![]() das ist ein Rootkit. Downloade dir bitte
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers dann: Systemscan mit OTL (bebilderte Anleitung) Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)- Doppelklick auf die OTL.exe
__________________ |
| | #3 |
| | Hilfe avira 3 viren danke für die schnelle hilfe!
__________________hier die logs |
| | #4 | |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Hilfe avira 3 virenZitat:
Downloade dir bitte
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). dann: Scan mit Combofix
|
| | #5 |
| | Hilfe avira 3 viren Nun kann ich bei avira den browser schutz nicht mehr anmachen er bleibt aus egal was ich mache! hier die logs Code:
ATTFilter aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software
Run date: 2013-05-05 15:23:02
-----------------------------
15:23:02.443 OS Version: Windows x64 6.1.7601 Service Pack 1
15:23:02.443 Number of processors: 8 586 0x1E05
15:23:02.443 ComputerName: MASAYA-PC UserName: Masaya
15:23:03.153 Initialize success
15:24:04.647 AVAST engine defs: 13050500
15:24:18.391 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP3T0L0-4
15:24:18.395 Disk 0 Vendor: SAMSUNG_HD103UJ 1AA01118 Size: 953869MB BusType: 3
15:24:18.527 Disk 0 MBR read successfully
15:24:18.532 Disk 0 MBR scan
15:24:18.541 Disk 0 Windows 7 default MBR code
15:24:18.553 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048
15:24:18.563 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 249900 MB offset 206848
15:24:18.593 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 600000 MB offset 512002048
15:24:18.624 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 103867 MB offset 1740802048
15:24:18.675 Disk 0 scanning C:\Windows\system32\drivers
15:24:27.707 Service scanning
15:24:45.728 Modules scanning
15:24:45.744 Disk 0 trace - called modules:
15:24:46.096 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS pciide.sys PCIIDEX.SYS hal.dll atapi.sys
15:24:46.106 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8007a55790]
15:24:46.116 3 CLASSPNP.SYS[fffff8800196e43f] -> nt!IofCallDriver -> [0xfffffa8007823520]
15:24:46.125 5 ACPI.sys[fffff88000f517a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP3T0L0-4[0xfffffa800781f680]
15:24:46.936 AVAST engine scan C:\Windows
15:24:48.512 AVAST engine scan C:\Windows\system32
15:27:41.309 AVAST engine scan C:\Windows\system32\drivers
15:27:52.243 AVAST engine scan C:\Users\Masaya
15:28:53.945 Disk 0 MBR has been saved successfully to "C:\Users\Masaya\Desktop\MBR.dat"
15:28:53.951 The log file has been saved successfully to "C:\Users\Masaya\Desktop\aswMBR.txt"
15:30:15.119 AVAST engine scan C:\ProgramData
15:32:44.242 Scan finished successfully
15:33:09.428 Disk 0 MBR has been saved successfully to "C:\Users\Masaya\Desktop\MBR.dat"
15:33:09.432 The log file has been saved successfully to "C:\Users\Masaya\Desktop\aswMBR.txt"
Code:
ATTFilter ComboFix 13-05-04.01 - Masaya 05.05.2013 15:34:33.1.8 - x64
Microsoft Windows 7 Professional 6.1.7601.1.1252.49.1031.18.8183.6032 [GMT 2:00]
ausgeführt von:: c:\users\Masaya\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab
c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\addon.ico
c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\amazon_ie.ico
c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.cfg
c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.dll
c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabStart.exe
c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabStart64.exe
c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabUninstaller.exe
c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabWrap.dll
c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabWrap64.dll
c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DT.ico
c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DTUpdate.exe
c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\ebay_ie.ico
c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\facebook_ie.ico
c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\search_here_ie.ico
c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\searchhere.ico
c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\twitter_ie.ico
c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\uninstalldt.exe
c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\wikipedia_ie.ico
c:\users\Masaya\Documents\core.log
c:\windows\SysWow64\tmp75DD.tmp
c:\windows\SysWow64\tmp75DE.tmp
.
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_DefaultTabUpdate
-------\Service_DefaultTabUpdate
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-04-05 bis 2013-05-05 ))))))))))))))))))))))))))))))
.
.
2013-05-05 13:17 . 2013-05-05 13:17 -------- d-----w- c:\program files\Defraggler
2013-05-05 13:03 . 2013-05-05 13:03 -------- d-----w- c:\program files (x86)\Mozilla Maintenance Service
2013-05-05 12:32 . 2013-05-05 12:32 -------- d-----w- c:\programdata\Malwarebytes
2013-05-05 12:32 . 2013-05-05 12:32 -------- d-----w- c:\program files (x86)\Common Files\Java
2013-05-05 12:32 . 2013-04-04 03:35 95648 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll
2013-05-05 12:31 . 2013-05-05 12:31 -------- d-----w- c:\users\Masaya\AppData\Roaming\Avira
2013-05-05 12:29 . 2013-05-05 12:29 -------- d-----w- c:\program files (x86)\Ask.com
2013-05-05 12:28 . 2013-05-05 12:28 28600 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2013-05-05 12:28 . 2013-05-05 12:28 130016 ----a-w- c:\windows\system32\drivers\avipbb.sys
2013-05-05 12:28 . 2013-05-05 12:28 100712 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2013-05-05 12:28 . 2013-05-05 12:28 -------- d-----w- c:\program files (x86)\Avira
2013-05-05 11:15 . 2013-05-05 11:15 -------- d-----w- c:\users\Masaya\AppData\Local\Broadcom
2013-05-05 11:12 . 2013-05-05 11:12 -------- d-----w- c:\program files\WIDCOMM
2013-05-05 10:43 . 2013-05-05 10:43 -------- d-----w- c:\users\Masaya\AppData\Local\SlimWare Utilities Inc
2013-05-05 10:43 . 2013-05-05 12:06 -------- d-----w- c:\program files (x86)\SlimDrivers
2013-04-28 19:43 . 2013-04-28 19:43 -------- d-----w- c:\users\Masaya\AppData\Local\Redlynx
2013-04-23 21:50 . 2013-04-12 14:45 1656680 ----a-w- c:\windows\system32\drivers\ntfs.sys
2013-04-19 09:13 . 2013-04-17 04:31 9317456 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{C9734B43-1A19-4BF0-9210-A7DB983C02C4}\mpengine.dll
2013-04-19 09:11 . 2013-04-19 09:11 -------- d-----w- c:\windows\system32\appmgmt
2013-04-10 01:35 . 2013-02-15 06:08 44032 ----a-w- c:\windows\system32\tsgqec.dll
2013-04-09 13:37 . 2013-04-09 13:37 -------- d-----w- c:\users\Masaya\AppData\Roaming\OBS
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-04-19 10:44 . 2013-02-23 15:09 691592 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2013-04-19 10:44 . 2013-02-23 15:09 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-04-10 04:11 . 2013-02-25 18:05 72702784 ----a-w- c:\windows\system32\MRT.exe
2013-03-22 13:13 . 2013-03-22 13:13 742400 ----a-w- c:\windows\SysWow64\rzdevicedll.dll
2013-03-20 08:45 . 2013-03-20 08:45 56832 ----a-w- c:\windows\SysWow64\rzdevinfo.dll
2013-03-20 08:45 . 2013-03-20 08:45 148480 ----a-w- c:\windows\SysWow64\rztouchdll.dll
2013-03-20 08:45 . 2013-03-20 08:45 245248 ----a-w- c:\windows\SysWow64\rzaudiodll.dll
2013-03-16 09:08 . 2013-03-16 09:08 350208 ----a-w- c:\windows\SysWow64\d3drm.dll
2013-03-15 05:53 . 2013-03-27 19:06 968408 ----a-w- c:\windows\SysWow64\nvumdshim.dll
2013-03-15 05:53 . 2013-03-27 19:06 9414456 ----a-w- c:\windows\system32\nvcuda.dll
2013-03-15 05:53 . 2013-03-27 19:06 7959000 ----a-w- c:\windows\SysWow64\nvcuda.dll
2013-03-15 05:53 . 2013-03-27 19:06 7573816 ----a-w- c:\windows\system32\nvopencl.dll
2013-03-15 05:53 . 2013-03-27 19:06 6271872 ----a-w- c:\windows\SysWow64\nvopencl.dll
2013-03-15 05:53 . 2013-03-27 19:06 2913056 ----a-w- c:\windows\system32\nvcuvid.dll
2013-03-15 05:53 . 2013-03-27 19:06 2728736 ----a-w- c:\windows\SysWow64\nvcuvid.dll
2013-03-15 05:53 . 2013-03-27 19:06 26956576 ----a-w- c:\windows\system32\nvoglv64.dll
2013-03-15 05:53 . 2013-03-27 19:06 2539128 ----a-w- c:\windows\SysWow64\nvapi.dll
2013-03-15 05:53 . 2013-03-27 19:06 25256736 ----a-w- c:\windows\system32\nvcompiler.dll
2013-03-15 05:53 . 2013-03-27 19:06 250504 ----a-w- c:\windows\system32\nvinitx.dll
2013-03-15 05:53 . 2013-03-27 19:06 2355488 ----a-w- c:\windows\system32\nvcuvenc.dll
2013-03-15 05:53 . 2013-03-27 19:06 20542752 ----a-w- c:\windows\SysWow64\nvoglv32.dll
2013-03-15 05:53 . 2013-03-27 19:06 205184 ----a-w- c:\windows\SysWow64\nvinit.dll
2013-03-15 05:53 . 2013-03-27 19:06 1995552 ----a-w- c:\windows\SysWow64\nvcuvenc.dll
2013-03-15 05:53 . 2013-03-27 19:06 1807136 ----a-w- c:\windows\system32\nvdispco6431422.dll
2013-03-15 05:53 . 2013-03-27 19:06 17560352 ----a-w- c:\windows\SysWow64\nvcompiler.dll
2013-03-15 05:53 . 2013-03-27 19:06 1510176 ----a-w- c:\windows\system32\nvdispgenco6431422.dll
2013-03-15 05:53 . 2013-03-27 19:06 13088000 ----a-w- c:\windows\SysWow64\nvwgf2um.dll
2013-03-15 05:53 . 2013-03-27 19:06 11048736 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys
2013-03-15 05:53 . 2013-02-22 19:27 2864144 ----a-w- c:\windows\system32\nvapi64.dll
2013-03-15 05:53 . 2013-02-22 19:27 17990800 ----a-w- c:\windows\system32\nvd3dumx.dll
2013-03-15 05:53 . 2013-02-22 19:27 15508512 ----a-w- c:\windows\system32\nvwgf2umx.dll
2013-03-15 05:53 . 2013-02-22 19:27 15042928 ----a-w- c:\windows\SysWow64\nvd3dum.dll
2013-03-15 05:53 . 2013-02-22 19:27 1118776 ----a-w- c:\windows\system32\nvumdshimx.dll
2013-03-15 04:16 . 2013-02-22 19:28 3477280 ----a-w- c:\windows\system32\nvsvc64.dll
2013-03-15 04:16 . 2013-02-22 19:28 6398240 ----a-w- c:\windows\system32\nvcpl.dll
2013-03-15 04:16 . 2013-02-22 19:28 877856 ----a-w- c:\windows\system32\nvvsvc.exe
2013-03-15 04:16 . 2013-02-22 19:28 63776 ----a-w- c:\windows\system32\nvshext.dll
2013-03-15 04:16 . 2013-02-22 19:28 2555680 ----a-w- c:\windows\system32\nvsvcr.dll
2013-03-15 04:16 . 2013-02-22 19:28 237856 ----a-w- c:\windows\system32\nvmctray.dll
2013-03-15 02:01 . 2013-03-15 02:01 97280 ----a-w- c:\windows\system32\mshtmled.dll
2013-03-15 02:01 . 2013-03-15 02:01 905728 ----a-w- c:\windows\system32\mshtmlmedia.dll
2013-03-15 02:01 . 2013-03-15 02:01 81408 ----a-w- c:\windows\system32\icardie.dll
2013-03-15 02:01 . 2013-03-15 02:01 762368 ----a-w- c:\windows\system32\ieapfltr.dll
2013-03-15 02:01 . 2013-03-15 02:01 73728 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2013-03-15 02:01 . 2013-03-15 02:01 719360 ----a-w- c:\windows\SysWow64\mshtmlmedia.dll
2013-03-15 02:01 . 2013-03-15 02:01 61952 ----a-w- c:\windows\SysWow64\tdc.ocx
2013-03-15 02:01 . 2013-03-15 02:01 599552 ----a-w- c:\windows\system32\vbscript.dll
2013-03-15 02:01 . 2013-03-15 02:01 523264 ----a-w- c:\windows\SysWow64\vbscript.dll
2013-03-15 02:01 . 2013-03-15 02:01 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2013-03-15 02:01 . 2013-03-15 02:01 452096 ----a-w- c:\windows\system32\dxtmsft.dll
2013-03-15 02:01 . 2013-03-15 02:01 441856 ----a-w- c:\windows\system32\html.iec
2013-03-15 02:01 . 2013-03-15 02:01 38400 ----a-w- c:\windows\SysWow64\imgutil.dll
2013-03-15 02:01 . 2013-03-15 02:01 361984 ----a-w- c:\windows\SysWow64\html.iec
2013-03-15 02:01 . 2013-03-15 02:01 281600 ----a-w- c:\windows\system32\dxtrans.dll
2013-03-15 02:01 . 2013-03-15 02:01 27648 ----a-w- c:\windows\system32\licmgr10.dll
2013-03-15 02:01 . 2013-03-15 02:01 270848 ----a-w- c:\windows\system32\iedkcs32.dll
2013-03-15 02:01 . 2013-03-15 02:01 247296 ----a-w- c:\windows\system32\webcheck.dll
2013-03-15 02:01 . 2013-03-15 02:01 235008 ----a-w- c:\windows\system32\url.dll
2013-03-15 02:01 . 2013-03-15 02:01 23040 ----a-w- c:\windows\SysWow64\licmgr10.dll
2013-03-15 02:01 . 2013-03-15 02:01 226304 ----a-w- c:\windows\system32\elshyph.dll
2013-03-15 02:01 . 2013-03-15 02:01 216064 ----a-w- c:\windows\system32\msls31.dll
2013-03-15 02:01 . 2013-03-15 02:01 197120 ----a-w- c:\windows\system32\msrating.dll
2013-03-15 02:01 . 2013-03-15 02:01 185344 ----a-w- c:\windows\SysWow64\elshyph.dll
2013-03-15 02:01 . 2013-03-15 02:01 167424 ----a-w- c:\windows\system32\iexpress.exe
2013-03-15 02:01 . 2013-03-15 02:01 158720 ----a-w- c:\windows\SysWow64\msls31.dll
2013-03-15 02:01 . 2013-03-15 02:01 1509376 ----a-w- c:\windows\system32\inetcpl.cpl
2013-03-15 02:01 . 2013-03-15 02:01 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2013-03-15 02:01 . 2013-03-15 02:01 144896 ----a-w- c:\windows\system32\wextract.exe
2013-03-15 02:01 . 2013-03-15 02:01 1441280 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2013-03-15 02:01 . 2013-03-15 02:01 1400416 ----a-w- c:\windows\system32\ieapfltr.dat
2013-03-15 02:01 . 2013-03-15 02:01 138752 ----a-w- c:\windows\SysWow64\wextract.exe
2013-03-15 02:01 . 2013-03-15 02:01 137216 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2013-03-15 02:01 . 2013-03-15 02:01 12800 ----a-w- c:\windows\SysWow64\mshta.exe
2013-03-15 02:01 . 2013-03-15 02:01 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2013-03-15 02:01 . 2013-03-15 02:01 1054720 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe
2013-03-15 02:01 . 2013-03-15 02:01 102912 ----a-w- c:\windows\system32\inseng.dll
2013-03-15 02:01 . 2013-03-15 02:01 92160 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2013-03-15 02:01 . 2013-03-15 02:01 77312 ----a-w- c:\windows\system32\tdc.ocx
2013-03-15 02:01 . 2013-03-15 02:01 62976 ----a-w- c:\windows\system32\pngfilt.dll
2013-03-15 02:01 . 2013-03-15 02:01 52224 ----a-w- c:\windows\system32\msfeedsbs.dll
2013-03-15 02:01 . 2013-03-15 02:01 51200 ----a-w- c:\windows\system32\imgutil.dll
2013-03-15 02:01 . 2013-03-15 02:01 48640 ----a-w- c:\windows\system32\mshtmler.dll
2013-03-15 02:01 . 2013-03-15 02:01 173568 ----a-w- c:\windows\system32\ieUnatt.exe
2013-03-15 02:01 . 2013-03-15 02:01 149504 ----a-w- c:\windows\system32\occache.dll
2013-03-15 02:01 . 2013-03-15 02:01 13824 ----a-w- c:\windows\system32\mshta.exe
2013-03-15 02:01 . 2013-03-15 02:01 136192 ----a-w- c:\windows\system32\iepeers.dll
2013-03-15 02:01 . 2013-03-15 02:01 135680 ----a-w- c:\windows\system32\IEAdvpack.dll
2013-03-15 02:01 . 2013-03-15 02:01 12800 ----a-w- c:\windows\system32\msfeedssync.exe
2013-03-14 21:07 . 2013-03-14 21:07 559904 ----a-w- c:\windows\SysWow64\nvStreaming.exe
2013-03-13 16:24 . 2013-02-22 19:28 3065455 ----a-w- c:\windows\system32\nvcoproc.bin
2013-03-11 23:10 . 2013-02-22 19:17 282744 ------w- c:\windows\system32\MpSigStub.exe
2013-03-07 18:44 . 2013-02-22 19:25 861088 ----a-w- c:\windows\SysWow64\npDeployJava1.dll
2013-03-07 18:44 . 2013-02-22 19:25 782240 ----a-w- c:\windows\SysWow64\deployJava1.dll
2013-03-04 06:48 . 2013-03-04 06:48 117248 ----a-w- c:\windows\system32\drivers\rzudd.sys
2013-02-25 18:02 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
2013-02-25 18:02 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2013-02-12 05:45 . 2013-03-13 04:17 135168 ----a-w- c:\windows\apppatch\AppPatch64\AcXtrnal.dll
2013-02-12 05:45 . 2013-03-13 04:17 350208 ----a-w- c:\windows\apppatch\AppPatch64\AcLayers.dll
2013-02-12 05:45 . 2013-03-13 04:17 308736 ----a-w- c:\windows\apppatch\AppPatch64\AcGenral.dll
2013-02-12 05:45 . 2013-03-13 04:17 111104 ----a-w- c:\windows\apppatch\AppPatch64\acspecfc.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files (x86)\Ask.com\GenericAskToolbar.dll" [2013-04-01 1521800]
.
[HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2013-04-01 10:59 1521800 ----a-w- c:\program files (x86)\Ask.com\GenericAskToolbar.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}]
2013-01-28 14:49 281760 ----a-w- c:\program files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files (x86)\Ask.com\GenericAskToolbar.dll" [2013-04-01 1521800]
.
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseNormal]
@="{C5994560-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994560-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseModified]
@="{C5994561-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994561-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseConflict]
@="{C5994562-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994562-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseLocked]
@="{C5994563-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994563-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseReadOnly]
@="{C5994564-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994564-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseDeleted]
@="{C5994565-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994565-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseAdded]
@="{C5994566-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994566-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\8TortoiseIgnored]
@="{C5994567-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994567-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\9TortoiseUnversioned]
@="{C5994568-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994568-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Steam"="d:\steam\Steam.exe" [2013-04-19 1631144]
"EADM"="d:\origin\Origin.exe" [2013-03-26 3497552]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"JMB36X IDE Setup"="c:\windows\RaidTool\xInsIDE.exe" [2007-03-20 36864]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"Razer Synapse"="c:\program files (x86)\Razer\Synapse\RzSynapse.exe" [2013-04-22 608104]
"ApnUpdater"="c:\program files (x86)\Ask.com\Updater\Updater.exe" [2013-04-01 1646216]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-05-05 345312]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-03-12 253816]
.
c:\users\Masaya\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
CurseClientStartup.ccip [2013-3-10 0]
OpenOffice.org 3.4.1.lnk - d:\openoffice\program\quickstart.exe [2012-8-13 1199104]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="userinit.exe"
.
R2 AntiVirWebService;Avira Browser-Schutz;c:\program files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [2013-05-05 565472]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2012-07-08 123856]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe [2013-02-28 161384]
R3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\DRIVERS\ssadbus.sys [2011-05-13 157672]
R3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\DRIVERS\ssadmdfl.sys [2011-05-13 16872]
R3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\DRIVERS\ssadmdm.sys [2011-05-13 177640]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 59392]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2013-05-05 28600]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2013-05-05 86752]
S2 DevoloNetworkService;devolo Network Service;d:\devolo\dlan\devolonetsvc.exe [2010-12-23 3304768]
S2 NPF_devolo;NetGroup Packet Filter Driver (devolo);c:\windows\sysWOW64\drivers\npf_devolo.sys [2010-06-10 34048]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2013-03-14 383264]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2009-08-20 239616]
S3 rzudd;Razer Mouse Driver;c:\windows\system32\DRIVERS\rzudd.sys [2013-03-04 117248]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
Inhalt des "geplante Tasks" Ordners
.
2013-05-05 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-02-23 10:44]
.
2013-05-05 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-03-21 18:42]
.
2013-05-05 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-03-21 18:42]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}]
2013-01-28 14:49 342176 ----a-w- c:\program files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseNormal]
@="{C5994560-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994560-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseModified]
@="{C5994561-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994561-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseConflict]
@="{C5994562-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994562-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseLocked]
@="{C5994563-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994563-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseReadOnly]
@="{C5994564-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994564-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseDeleted]
@="{C5994565-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994565-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseAdded]
@="{C5994566-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994566-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\8TortoiseIgnored]
@="{C5994567-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994567-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\9TortoiseUnversioned]
@="{C5994568-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994568-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 09:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-08-18 8067616]
"RunDLLEntry"="c:\windows\system32\AmbRunE.dll" [2009-02-26 17920]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - LocalService
FontCache
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://search.avira.com/?l=dis&o=APN10261&gct=hp&dc=EU&locale=de_DE
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: Free YouTube Download - c:\program files (x86)\Common Files\DVDVideoSoft\plugins\freeytvdownloader.htm
IE: Free YouTube to MP3 Converter - c:\program files (x86)\Common Files\DVDVideoSoft\plugins\freeytmp3downloader.htm
IE: {{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - c:\program files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Masaya\AppData\Roaming\Mozilla\Firefox\Profiles\p77h2dei.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - about:home
FF - prefs.js: network.proxy.type - 0
FF - ExtSQL: 2013-05-05 14:29; toolbar@ask.com; c:\users\Masaya\AppData\Roaming\Mozilla\Firefox\Profiles\p77h2dei.default\extensions\toolbar@ask.com
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
BHO-{7F6AFBF1-E065-4627-A2FD-810366367D01} - c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.dll
Wow6432Node-HKCU-Run-ASRockIES - (no file)
Wow6432Node-HKLM-Run-<NO NAME> - (no file)
HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start
AddRemove-DefaultTab - c:\users\Masaya\AppData\Roaming\DefaultTab\DefaultTab\uninstalldt.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_6_602_180_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_6_602_180_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\program files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-05-05 15:41:51 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2013-05-05 13:41
.
Vor Suchlauf: 9 Verzeichnis(se), 201.534.943.232 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 201.150.779.392 Bytes frei
.
- - End Of File - - 8D100A4136083743CAE53F9235D268E8
|
| | #6 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Hilfe avira 3 viren Sehr gut! ![]() ESET Online Scanner
danach: Downloade Dir bitte
__________________ --> Hilfe avira 3 viren |
| | #7 |
| | Hilfe avira 3 virenCode:
ATTFilter ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=2ddd6a8008667249a4d9a1a5c6b306ac
# engine=13759
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-05-05 07:28:48
# local_time=2013-05-05 09:28:48 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1799 16775165 100 96 3455 25318 0 0
# compatibility_mode=5893 16776574 100 94 1415184 119411978 0 0
# scanned=163551
# found=0
# cleaned=0
# scan_time=3124
Code:
ATTFilter Results of screen317's Security Check version 0.99.63
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 9
``````````````Antivirus/Firewall Check:``````````````
Avira Desktop
Antivirus up to date! (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
Java 7 Update 21
Adobe Flash Player 11.7.700.169
Adobe Reader 9 Adobe Reader out of Date!
Mozilla Firefox (20.0.1)
````````Process Check: objlist.exe by Laurent````````
Avira Antivir avgnt.exe
Avira Antivir avguard.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````
|
| | #8 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Hilfe avira 3 viren Aktualisiere:
Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
| | #9 |
| | Hilfe avira 3 virenCode:
ATTFilter PluginCheck
Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen.
Überprüft wird: Browser, Flash, Java und Adobe Reader Version.
Firefox 20.0 ist aktuell
Flash (11,7,700,169) ist aktuell.
Java ist nicht Installiert oder nicht aktiviert.
Adobe Reader 11,0,2,0 ist aktuell.
|
| | #10 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Hilfe avira 3 viren Sehr gut! ![]() damit bist Du sauber und entlassen! ![]() adwCleaner entfernen
Tool-Bereinigung Die Reihenfolge ist hier entscheidend.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
| | #11 |
| | Hilfe avira 3 viren super vielen dank nun geht auch wieder der avira browser schutz <3 Hab alles abgearbeitet wie es dran steht noch mal danke für die schnell hilfe dachte nicht das es so schnell geht ![]() hab euch mal 5 euro gespendet hoffe ihr freut euch darüber zwar nicht viel aber mehr hab ich auch leider nicht :/ mfg masaya |
| | #12 |
| /// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Hilfe avira 3 viren Danke. wir wuenschen eine virenfreie Zeit |
![]() |
| Themen zu Hilfe avira 3 viren |
| adware.21nova, avira, backdoor.0access, datei, daten, gefunde, hoffe, log, löschen, nicht löschen, quarantäne, tr/atraps.gen2, viren, virus, virus gefunden, w32/patched.uc |