![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Alle Browser laufen langsam, obwohl Pc normal läuftWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
![]() ![]() | Alle Browser laufen langsam, obwohl Pc normal läuft Wie im Titel schon zu erkennen habe ich ein Problem mit meinen Browsern, bzw Browser, denn mein Main-Browser ist Chrome. Da dieser jedoch langsam lief versuchte ich Firefox und Explorer, diese stürzten jedoch schon beim starten ab. Nach einem Pc-Neustart liefen alle Browser wieder tadellos, bis ich Minecraft startete, das unter Java läuft, mit viel auf dass mein Verbrauch an Arbeitsspeicher extrem hoch wurde, auch nach schließen von Minecraft. er ging bis auf 22% (3524MB von 16341MB). ich weiß beim besten Willen nicht weiter und bitte um Hilfe. Ps: Das Problem begann nachdem sich eine Toolbar namens Deltasearch in meinen Browser einschlich und meinen Pc fast zum Absturz brachte. ich konnte es jedoch deinstallieren, eine Defragmentierung des Laufwerks C: fand meinerseits dann statt. - ich bin übringens Neu im Forum daher vergebe man mir einige Fehler ![]() Die Scans konnte ich nicht durchführen da das simple öffnen der Seite fehlschlug |
| | #2 |
| /// TB-Ausbilder ![]() ![]() ![]() | Alle Browser laufen langsam, obwohl Pc normal läuft!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. ![]() Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen:Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte
Schritt 3: Scan mit DDS (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.
__________________ |
| | #3 |
![]() ![]() | Alle Browser laufen langsam, obwohl Pc normal läuft AdwCleanerAdwCleaner Logfile:
__________________Code:
ATTFilter # AdwCleaner v2.306 - Datei am 24/07/2013 um 16:32:11 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : DustinGamer - DUSTINGAMER-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\DustinGamer\Downloads\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
Gestoppt & Gelöscht : BrowserDefendert
***** [Dateien / Ordner] *****
Datei Gelöscht : C:\Program Files (x86)\Uninstall.exe
Datei Gelöscht : C:\Users\DustinGamer\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Datei Gelöscht : C:\Users\DustinGamer\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Gelöscht mit Neustart : C:\ProgramData\BrowserDefender
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\DeviceVM
Ordner Gelöscht : C:\Users\DustinGamer\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\DustinGamer\AppData\Roaming\DeviceVM
Ordner Gelöscht : C:\Users\DustinGamer\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\DustinGamer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Ordner Gelöscht : C:\Users\DustinGamer\AppData\Roaming\OpenCandy
***** [Registrierungsdatenbank] *****
Daten Gelöscht : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\DataMngr
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0E5680D1-BF44-4929-94AF-FD30D784AD1D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0E5680D1-BF44-4929-94AF-FD30D784AD1D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\SmartBar
Schlüssel Gelöscht : HKCU\Software\5e578c88b63bee14
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\5e578c88b63bee14
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0E5680D1-BF44-4929-94AF-FD30D784AD1D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0F3DC9E0-C459-4A40-BCF8-747BD9322E10}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0E5680D1-BF44-4929-94AF-FD30D784AD1D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Wert Gelöscht : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
***** [Internet Browser] *****
-\\ Internet Explorer v10.0.9200.16635
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=c4e5194b-f913-49f7-9976-619d89e007f2&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=21/07/2013&type=hp1000 --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=c4e5194b-f913-49f7-9976-619d89e007f2&searchtype=hp&fr=linkury-tb&installDate=21/07/2013&type=hp1000 --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=c4e5194b-f913-49f7-9976-619d89e007f2&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=21/07/2013&type=hp1000 --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=c4e5194b-f913-49f7-9976-619d89e007f2&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=21/07/2013&type=hp1000 --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=c4e5194b-f913-49f7-9976-619d89e007f2&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=21/07/2013&type=hp1000 --> hxxp://www.google.com
Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=c4e5194b-f913-49f7-9976-619d89e007f2&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=21/07/2013&type=hp1000 --> hxxp://www.google.com
Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=c4e5194b-f913-49f7-9976-619d89e007f2&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate=21/07/2013&type=hp1000 --> hxxp://www.google.com
-\\ Google Chrome v28.0.1500.72
Datei : C:\Users\DustinGamer\AppData\Local\Google\Chrome\User Data\Default\Preferences
Gelöscht [l.2394] : homepage = "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=c4e5194b-f913[...]
*************************
AdwCleaner[R1].txt - [6949 octets] - [24/07/2013 16:31:59]
AdwCleaner[S1].txt - [6571 octets] - [24/07/2013 16:32:11]
########## EOF - C:\AdwCleaner[S1].txt - [6631 octets] ##########
DDS DDS (Ver_2012-11-20.01) - NTFS_AMD64 Internet Explorer: 10.0.9200.16635 BrowserJavaVersion: 10.25.2 Run by DustinGamer at 16:35:32 on 2013-07-24 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.16342.14489 [GMT 2:00] . AV: Microsoft Security Essentials *Enabled/Updated* {641105E6-77ED-3F35-A304-765193BCB75F} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} SP: Microsoft Security Essentials *Enabled/Updated* {DF70E402-51D7-30BB-99B4-4D23E83BFDE2} . ============== Running Processes =============== . C:\Windows\system32\lsm.exe C:\Windows\system32\svchost.exe -k DcomLaunch C:\Windows\system32\svchost.exe -k RPCSS c:\Program Files\Microsoft Security Client\MsMpEng.exe C:\Windows\system32\atiesrxx.exe C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted C:\Windows\system32\svchost.exe -k LocalService C:\Windows\system32\svchost.exe -k netsvcs C:\Windows\system32\svchost.exe -k GPSvcGroup C:\Windows\system32\svchost.exe -k NetworkService C:\Windows\system32\atieclxx.exe C:\Windows\System32\spoolsv.exe C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe C:\Program Files\ASRock\XFast LAN\spd.exe C:\Windows\SysWOW64\PnkBstrA.exe C:\Program Files (x86)\Splashtop\Splashtop Connect\BackService.exe C:\Program Files (x86)\Splashtop\Splashtop Connect IE Software Updater\WCUService.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE c:\Program Files\Microsoft Security Client\NisSrv.exe C:\Windows\system32\SearchIndexer.exe C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted C:\Windows\system32\taskeng.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe C:\Program Files\ASRock\XFast LAN\cfosspeed.exe C:\Windows\System32\rundll32.exe C:\Program Files\Microsoft Security Client\msseces.exe C:\Windows\system32\wscript.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files (x86)\Dxtory Software\Dxtory2.0\UpdateChecker.exe C:\Users\DustinGamer\AppData\Local\Akamai\netsession_win.exe C:\Users\DustinGamer\AppData\Local\Akamai\netsession_win.exe C:\Program Files (x86)\XFast USB\XFastUsb.exe C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe C:\Program Files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe C:\Program Files (x86)\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe C:\Program Files (x86)\Logitech\G35\G35.exe C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Windows\system32\wbem\unsecapp.exe C:\Windows\sysWOW64\wbem\wmiprvse.exe C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation C:\Program Files\Windows Media Player\wmpnetwk.exe C:\Windows\system32\wbem\wmiprvse.exe C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe C:\Windows\system32\SearchProtocolHost.exe C:\Windows\system32\SearchFilterHost.exe C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe C:\Windows\system32\sppsvc.exe C:\Windows\System32\cscript.exe . ============== Pseudo HJT Report =============== . attach . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-20.01) . Microsoft Windows 7 Home Premium Boot Device: \Device\HarddiskVolume1 Install Date: 05.02.2013 17:39:37 System Uptime: 24.07.2013 16:33:04 (0 hours ago) . Motherboard: ASRock | | 970 Extreme3 Processor: AMD FX(tm)-8350 Eight-Core Processor | CPUSocket | 4000/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 1863 GiB total, 1638,091 GiB free. D: is CDROM () . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP95: 17.07.2013 12:24:45 - Windows Update RP96: 17.07.2013 21:20:55 - DirectX wurde installiert RP97: 20.07.2013 15:09:43 - Windows Update RP98: 21.07.2013 17:11:23 - TuneUp Utilities 2013 wird entfernt RP99: 21.07.2013 17:11:59 - TuneUp Utilities Language Pack (de-DE) wird entfernt RP100: 21.07.2013 22:30:39 - Loong - Dragonblood wurde installiert. RP101: 21.07.2013 22:50:29 - Loong - Dragonblood wurde entfernt. RP102: 23.07.2013 00:15:34 - Windows Update RP103: 24.07.2013 14:58:35 - Windows Update . ==== Installed Programs ====================== . Ace of Spades Acrobat.com Adobe AIR Adobe Flash Player 11 Plugin Adobe Reader 9 Akamai NetSession Interface AMD APP SDK Runtime AMD Catalyst Install Manager AMD Drag and Drop Transcoding AMD Fuel AMD Media Foundation Decoders AMD Steady Video Plug-In AMD USB Filter Driver AMD VISION Engine Control Center Anno 2070 Arma 2 Arma 2: Operation Arrowhead Arma 2: Operation Arrowhead Beta ASRock App Charger v1.0.5 ASRock eXtreme Tuner v0.1.122 ASRock InstantBoot v1.29 Battlefield 3™ Battlelog Web Plugins BattlEye for OA Uninstall BattlEye Uninstall BF3 Settings Editor Catalyst Control Center - Branding Catalyst Control Center Graphics Previews Common Catalyst Control Center InstallProxy Catalyst Control Center Localization All ccc-utility64 CCC Help Chinese Standard CCC Help Chinese Traditional CCC Help Czech CCC Help Danish CCC Help Dutch CCC Help English CCC Help Finnish CCC Help French CCC Help German CCC Help Greek CCC Help Hungarian CCC Help Italian CCC Help Japanese CCC Help Korean CCC Help Norwegian CCC Help Polish CCC Help Portuguese CCC Help Russian CCC Help Spanish CCC Help Swedish CCC Help Thai CCC Help Turkish Cube World version 0.0.1 DayZ Commander DVD Architect Studio 5.0 Dxtory version 2.0.122 Empire Earth ESN Sonar Etron USB3.0 Host Controller Facebook Messenger 2.1.4814.0 Fraps (remove only) Google Chrome Google Update Helper Grand Theft Auto IV Guild Wars 2 Java 7 Update 17 (64-bit) Java 7 Update 25 Java Auto Updater Kerbal Space Program Lagarith Lossless Codec (1.3.27) League of Legends Logitech G35 MAESTIA Version 201304 Microsoft .NET Framework 4.5 Microsoft .NET Framework 4.5 DEU Language Pack Microsoft Games for Windows - LIVE Microsoft Games for Windows - LIVE Redistributable Microsoft Security Client Microsoft Security Essentials Microsoft Silverlight Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 MSVCRT Redists OpenTTD 1.3.0 Orcs Must Die! 2 Origin Pando Media Booster PunkBuster Services Realtek Ethernet Controller Driver Realtek High Definition Audio Driver Samsung Printer Live Update Security Update for Microsoft .NET Framework 4.5 (KB2737083) Security Update for Microsoft .NET Framework 4.5 (KB2742613) Security Update for Microsoft .NET Framework 4.5 (KB2789648) Security Update for Microsoft .NET Framework 4.5 (KB2804582) Security Update for Microsoft .NET Framework 4.5 (KB2833957) Security Update for Microsoft .NET Framework 4.5 (KB2840642) Skype™ 6.3 Splashtop Connect IE StarForge Alpha Steam TeamSpeak 3 Client THX TruStudio Tunngle beta Ubisoft Game Launcher Update for Microsoft .NET Framework 4.5 (KB2750147) Update for Microsoft .NET Framework 4.5 (KB2805221) Update for Microsoft .NET Framework 4.5 (KB2805226) Vegas Movie Studio HD Platinum 11.0 War Thunder Launcher 1.0.1.164 Warframe WhiteCap Windows Live ID Sign-in Assistant WinRAR 4.20 (64-Bit) XFast LAN v6.61 XFast USB . ==== End Of File =========================== ich habe in meinen programmen lediglich yahoo smartbar gefunden |
| | #4 |
| /// TB-Ausbilder ![]() ![]() ![]() | Alle Browser laufen langsam, obwohl Pc normal läuft Okay, aber das DDS Logfile ist nicht komplett.
__________________ Digitale Freibeuter gegen Malware! ![]() Keine Hilfe per PM! |
| | #5 |
![]() ![]() | Alle Browser laufen langsam, obwohl Pc normal läuft DDS Logfile: Code:
ATTFilter DDS (Ver_2012-11-20.01) - NTFS_AMD64
Internet Explorer: 10.0.9200.16635 BrowserJavaVersion: 10.25.2
Run by DustinGamer at 16:53:46 on 2013-07-24
Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.16342.13778 [GMT 2:00]
.
AV: Microsoft Security Essentials *Enabled/Updated* {641105E6-77ED-3F35-A304-765193BCB75F}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
SP: Microsoft Security Essentials *Enabled/Updated* {DF70E402-51D7-30BB-99B4-4D23E83BFDE2}
.
============== Running Processes ===============
.
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
c:\Program Files\Microsoft Security Client\MsMpEng.exe
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k LocalService
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k GPSvcGroup
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\system32\atieclxx.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
C:\Program Files\ASRock\XFast LAN\spd.exe
C:\Windows\SysWOW64\PnkBstrA.exe
C:\Program Files (x86)\Splashtop\Splashtop Connect\BackService.exe
C:\Program Files (x86)\Splashtop\Splashtop Connect IE Software Updater\WCUService.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Windows\system32\SearchIndexer.exe
c:\Program Files\Microsoft Security Client\NisSrv.exe
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
C:\Program Files\ASRock\XFast LAN\cfosspeed.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Windows\system32\wscript.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\DustinGamer\AppData\Local\Akamai\netsession_win.exe
C:\Users\DustinGamer\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe
C:\Users\DustinGamer\AppData\Local\Akamai\netsession_win.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Program Files (x86)\Common Files\Steam\SteamService.exe
C:\Program Files (x86)\XFast USB\XFastUsb.exe
C:\Program Files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files (x86)\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe
C:\Program Files (x86)\Logitech\G35\G35.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Windows\sysWOW64\wbem\wmiprvse.exe
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\servicing\TrustedInstaller.exe
c:\Program Files\Microsoft Security Client\MpCmdRun.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\System32\cscript.exe
.
============== Pseudo HJT Report ===============
.
uStart Page = hxxp://www.google.com
uSearch Bar = hxxp://www.google.com
uSearch Page = hxxp://www.google.com
uProxyOverride = <local>
uSearchAssistant = hxxp://www.google.com
mWinlogon: Userinit = userinit.exe
BHO: Adobe PDF Link Helper: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
BHO: SteadyVideoBHO Class: {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files (x86)\AMD\SteadyVideo\SteadyVideo.dll
BHO: Java(tm) Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
uRun: [ASRockXTU] <no file>
mRun: [XFast USB] C:\Program Files (x86)\XFast USB\XFastUsb.exe
mRun: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
mRun: [THX TruStudio NB Settings] "C:\Program Files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe" /r
mRun: [UpdReg] C:\Windows\UpdReg.EXE
mRun: [SmartViewAgent] "C:\Program Files (x86)\DeviceVM\SmartView\SmartViewAgent.exe"
mRun: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
mRun: [STCAgent] "C:\Program Files (x86)\Splashtop\Splashtop Connect IE\STCAgent.exe"
mRun: [ZyngaGamesAgent] "C:\Program Files (x86)\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe"
mRun: [Logitech G35] C:\Program Files (x86)\Logitech\G35\G35.exe
mRun: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
StartupFolder: C:\Users\DUSTIN~1\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\FACEBO~1.LNK - C:\Users\DustinGamer\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe
mPolicies-Explorer: NoActiveDesktop = dword:1
mPolicies-Explorer: NoActiveDesktopChanges = dword:1
mPolicies-System: ConsentPromptBehaviorAdmin = dword:5
mPolicies-System: ConsentPromptBehaviorUser = dword:3
mPolicies-System: EnableUIADesktopToggle = dword:0
Trusted Zone: aeriagames.com
Trusted Zone: aeriagames.com
TCP: NameServer = 192.168.2.1
TCP: Interfaces\{38967EBE-AD85-48D2-AF7F-56F5AFDD52A3} : DHCPNameServer = 192.168.2.1
TCP: Interfaces\{BFDC42CE-F5F3-48DB-B96D-F8C06A6D3B32} : DHCPNameServer = 7.254.254.254
Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\AMD\SteadyVideo\VideoMIMEFilter.dll
Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files (x86)\AMD\SteadyVideo\VideoMIMEFilter.dll
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll
AppInit_DLLs= c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll
SSODL: WebCheck - <orphaned>
mASetup: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "C:\Program Files (x86)\Google\Chrome\Application\28.0.1500.72\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
x64-BHO: SteadyVideoBHO Class: {6C680BAE-655C-4E3D-8FC4-E6A520C3D928} - C:\Program Files\AMD\SteadyVideo\SteadyVideo.dll
x64-BHO: Java(tm) Plug-In SSV Helper: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
x64-BHO: Windows Live ID Sign-in Helper: {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
x64-BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
x64-Run: [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
x64-Run: [XFast LAN] C:\Program Files\ASRock\XFast LAN\cFosSpeed.exe
x64-Run: [THXCfg64] C:\Windows\System32\RunDLL32.exe C:\Windows\System32\THXCfg64.dll,RunDLLEntry THXCfg64
x64-Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
x64-Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll
x64-Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - C:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll
x64-Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - <orphaned>
x64-SSODL: WebCheck - <orphaned>
.
============= SERVICES / DRIVERS ===============
.
R0 MpFilter;Microsoft Malware Protection Driver;C:\Windows\System32\drivers\MpFilter.sys [2013-6-18 247216]
R1 AsrAppCharger;AsrAppCharger;C:\Windows\System32\drivers\AsrAppCharger.sys [2013-2-5 17192]
R1 FNETURPX;FNETURPX;C:\Windows\System32\drivers\FNETURPX.SYS [2013-2-5 15936]
R2 AMD External Events Utility;AMD External Events Utility;C:\Windows\System32\atiesrxx.exe [2012-7-28 239616]
R2 AMD FUEL Service;AMD FUEL Service;C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [2012-8-6 361984]
R2 AODDriver4.1;AODDriver4.1;C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\aoddriver2.sys [2012-3-5 53888]
R2 NisDrv;Microsoft Network Inspection System;C:\Windows\System32\drivers\NisDrvWFP.sys [2012-8-30 139616]
R2 SCBackService;Splashtop Connect Service;C:\Program Files (x86)\Splashtop\Splashtop Connect\BackService.exe [2010-11-15 477000]
R2 WCUService_STC_IE;Splashtop Connect IE Software Updater Service;C:\Program Files (x86)\Splashtop\Splashtop Connect IE Software Updater\WCUService.exe [2011-3-22 497480]
R3 amdiox64;AMD IO Driver;C:\Windows\System32\drivers\amdiox64.sys [2013-2-5 46136]
R3 AtiHDAudioService;AMD Function Driver for HD Audio Service;C:\Windows\System32\drivers\AtihdW76.sys [2013-2-5 96896]
R3 EtronHub3;Etron USB 3.0 Extensible Hub Driver;C:\Windows\System32\drivers\EtronHub3.sys [2011-7-29 56960]
R3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver;C:\Windows\System32\drivers\EtronXHCI.sys [2011-7-29 79104]
R3 LADF_DHP2;G35 DHP2 Filter Driver;C:\Windows\System32\drivers\ladfDHP2amd64.sys [2010-9-29 62168]
R3 LADF_SBVM;G35 SBVM Filter Driver;C:\Windows\System32\drivers\ladfSBVMamd64.sys [2010-9-29 377176]
R3 MBfilt;MBfilt;C:\Windows\System32\drivers\MBfilt64.sys [2013-2-5 32344]
R3 NisSrv;Microsoft-Netzwerkinspektion;C:\Program Files\Microsoft Security Client\NisSrv.exe [2013-6-20 366600]
R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\System32\drivers\Rt64win7.sys [2013-2-5 471144]
R3 tap0901t;TAP-Win32 Adapter V9 (Tunngle);C:\Windows\System32\drivers\tap0901t.sys [2013-3-2 31232]
R3 usbfilter;AMD USB Filter Driver;C:\Windows\System32\drivers\usbfilter.sys [2013-2-5 39480]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2012-7-9 104912]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2012-7-8 123856]
S2 SkypeUpdate;Skype Updater;C:\Program Files (x86)\Skype\Updater\Updater.exe [2013-2-28 161384]
S2 SmartViewService;SmartView service;C:\Program Files (x86)\DeviceVM\SmartView\SmartViewService.exe --> C:\Program Files (x86)\DeviceVM\SmartView\SmartViewService.exe [?]
S3 BEService;BattlEye Service;C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [2013-2-14 49152]
S3 FNETTBOH_305;FNETTBOH_305;C:\Windows\System32\drivers\FNETTBOH_305.SYS [2013-2-7 32320]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;C:\Windows\System32\drivers\rdpvideominiport.sys [2013-2-5 19456]
S3 TsUsbFlt;TsUsbFlt;C:\Windows\System32\drivers\TsUsbFlt.sys [2013-2-5 57856]
S3 TsUsbGD;Remote Desktop Generic USB Device;C:\Windows\System32\drivers\TsUsbGD.sys [2013-2-5 30208]
S3 TunngleService;TunngleService;C:\Program Files (x86)\Tunngle\TnglCtrl.exe [2013-4-12 746392]
.
=============== Created Last 30 ================
.
2013-07-24 14:32:35 98 ----a-w- C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{F5FBA906-2DA6-07F6-E4B4-FCB5E29575BF}-DeleteOnReboot.bat
2013-07-24 14:32:19 98 ----a-w- C:\Windows\DeleteOnReboot.bat
2013-07-24 13:11:44 9460976 ----a-w- C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{2A2D5EB3-135A-4276-897D-4EC9C19A7C85}\mpengine.dll
2013-07-23 13:15:12 -------- d-----w- C:\ProgramData\Picroma
2013-07-23 13:15:12 -------- d-----w- C:\Program Files (x86)\Cube World
2013-07-23 11:46:44 9460976 ----a-w- C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2013-07-22 22:16:04 -------- d-----w- C:\Windows\System32\MRT
2013-07-21 20:31:44 -------- d-----w- C:\Program Files (x86)\launcher
2013-07-21 20:30:59 -------- d-----w- C:\Program Files (x86)\data
2013-07-21 20:30:58 -------- d-----w- C:\Program Files (x86)\log
2013-07-21 18:40:57 -------- d-----w- C:\Program Files (x86)\Freemake
2013-07-21 15:10:32 -------- d-----w- C:\Users\DustinGamer\AppData\Roaming\TuneUp Software
2013-07-21 15:10:24 -------- d-----w- C:\ProgramData\TuneUp Software
2013-07-21 15:10:22 -------- d-sh--w- C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
2013-07-21 15:10:22 -------- d--h--w- C:\ProgramData\Common Files
2013-07-21 15:09:43 -------- d-----w- C:\Windows\SysWow64\searchplugins
2013-07-21 15:09:43 -------- d-----w- C:\Windows\SysWow64\Extensions
2013-07-21 15:09:40 -------- d-----w- C:\ProgramData\BrowserDefender
2013-07-21 15:09:08 -------- d-----w- C:\Program Files (x86)\Common Files\DVDVideoSoft
2013-07-17 19:22:47 -------- d-----w- C:\Users\DustinGamer\AppData\Local\Robot Entertainment
2013-07-17 10:26:08 941720 ------w- C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{340C21CB-4042-422B-BA21-F6F82B0DA879}\gapaengine.dll
2013-07-14 20:54:29 -------- d-----w- C:\Program Files (x86)\MAESTIA
2013-07-14 20:11:17 649704 ----a-w- C:\Program Files (x86)\MAESTIA_SETUP.exe
2013-07-14 20:11:17 1799350272 ----a-w- C:\Program Files (x86)\MAESTIA_SETUP-1.bin
2013-07-14 20:11:17 1729019577 ----a-w- C:\Program Files (x86)\MAESTIA_SETUP-2.bin
2013-07-14 20:11:02 -------- d-----w- C:\ProgramData\Solid State Networks
2013-07-13 15:33:08 15584 ----a-w- C:\Users\DustinGamer\AppData\Roaming\Microsoft\IdentityCRL\production\ppcrlconfig.dll
2013-07-13 15:28:03 -------- d-sh--w- C:\ProgramData\SecuROM
2013-07-13 15:22:13 -------- d-----w- C:\Users\DustinGamer\AppData\Local\Rockstar Games
2013-07-13 15:22:07 178800 ----a-w- C:\Windows\SysWow64\CmdLineExt_x64.dll
2013-07-13 15:21:17 -------- d-----w- C:\Windows\SysWow64\xlive
2013-07-13 15:21:17 -------- d-----w- C:\Program Files (x86)\Microsoft Games for Windows - LIVE
2013-07-13 15:19:07 1887744 ----a-w- C:\Windows\System32\WMVDECOD.DLL
2013-07-13 15:19:07 1620480 ----a-w- C:\Windows\SysWow64\WMVDECOD.DLL
2013-07-13 15:11:35 1643520 ----a-w- C:\Windows\System32\DWrite.dll
2013-07-13 15:11:35 1247744 ----a-w- C:\Windows\SysWow64\DWrite.dll
2013-07-13 14:22:06 3153920 ----a-w- C:\Windows\System32\win32k.sys
2013-07-13 14:14:04 1732608 ----a-w- C:\Program Files\Windows Journal\NBDoc.DLL
2013-07-13 14:14:04 1402880 ----a-w- C:\Program Files\Windows Journal\JNWDRV.dll
2013-07-13 14:14:04 1393152 ----a-w- C:\Program Files\Windows Journal\JNTFiltr.dll
2013-07-13 14:14:04 1367040 ----a-w- C:\Program Files\Common Files\Microsoft Shared\ink\journal.dll
2013-07-13 14:14:03 936448 ----a-w- C:\Program Files (x86)\Common Files\Microsoft Shared\ink\journal.dll
2013-07-13 14:09:50 9216 ----a-w- C:\Program Files (x86)\Windows Defender\MpAsDesc.dll
2013-07-13 14:09:50 571904 ----a-w- C:\Program Files\Windows Defender\MpClient.dll
2013-07-13 14:09:50 54784 ----a-w- C:\Program Files (x86)\Windows Defender\MpOAV.dll
2013-07-13 14:09:50 4608 ----a-w- C:\Program Files (x86)\Windows Defender\MsMpLics.dll
2013-07-13 14:09:50 392704 ----a-w- C:\Program Files (x86)\Windows Defender\MpClient.dll
2013-07-13 14:09:50 314880 ----a-w- C:\Program Files\Windows Defender\MpCommu.dll
2013-07-13 14:09:50 1011712 ----a-w- C:\Program Files\Windows Defender\MpSvc.dll
2013-07-13 14:07:23 624128 ----a-w- C:\Windows\System32\qedit.dll
2013-07-13 14:07:23 509440 ----a-w- C:\Windows\SysWow64\qedit.dll
.
==================== Find3M ====================
.
2013-07-24 11:21:46 290184 ----a-w- C:\Windows\SysWow64\PnkBstrB.xtr
2013-07-24 11:21:46 290184 ----a-w- C:\Windows\SysWow64\PnkBstrB.exe
2013-07-24 11:21:37 280904 ----a-w- C:\Windows\SysWow64\PnkBstrB.ex0
2013-06-18 19:50:08 247216 ----a-w- C:\Windows\System32\drivers\MpFilter.sys
2013-06-18 19:50:08 139616 ----a-w- C:\Windows\System32\drivers\NisDrvWFP.sys
2013-06-12 19:48:23 867240 ----a-w- C:\Windows\SysWow64\npDeployJava1.dll
2013-06-12 19:48:17 789416 ----a-w- C:\Windows\SysWow64\deployJava1.dll
2013-06-12 19:47:57 96168 ----a-w- C:\Windows\SysWow64\WindowsAccessBridge-32.dll
2013-06-12 14:31:16 71048 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
2013-06-12 14:31:16 692104 ----a-w- C:\Windows\SysWow64\FlashPlayerApp.exe
2013-06-11 23:43:37 1767936 ----a-w- C:\Windows\SysWow64\wininet.dll
2013-06-11 23:43:00 2877440 ----a-w- C:\Windows\SysWow64\jscript9.dll
2013-06-11 23:42:58 61440 ----a-w- C:\Windows\SysWow64\iesetup.dll
2013-06-11 23:42:58 109056 ----a-w- C:\Windows\SysWow64\iesysprep.dll
2013-06-11 23:26:20 2241024 ----a-w- C:\Windows\System32\wininet.dll
2013-06-11 23:25:16 3958784 ----a-w- C:\Windows\System32\jscript9.dll
2013-06-11 23:25:13 67072 ----a-w- C:\Windows\System32\iesetup.dll
2013-06-11 23:25:13 136704 ----a-w- C:\Windows\System32\iesysprep.dll
2013-06-11 22:51:45 71680 ----a-w- C:\Windows\SysWow64\RegisterIEPKEYs.exe
2013-06-11 22:50:58 89600 ----a-w- C:\Windows\System32\RegisterIEPKEYs.exe
2013-06-08 12:23:57 715038 ----a-w- C:\Windows\unins000.exe
2013-06-07 03:22:18 2706432 ----a-w- C:\Windows\System32\mshtml.tlb
2013-06-07 02:37:52 2706432 ----a-w- C:\Windows\SysWow64\mshtml.tlb
2013-05-13 05:51:01 184320 ----a-w- C:\Windows\System32\cryptsvc.dll
2013-05-13 05:51:00 1464320 ----a-w- C:\Windows\System32\crypt32.dll
2013-05-13 05:51:00 139776 ----a-w- C:\Windows\System32\cryptnet.dll
2013-05-13 05:50:40 52224 ----a-w- C:\Windows\System32\certenc.dll
2013-05-13 04:45:55 140288 ----a-w- C:\Windows\SysWow64\cryptsvc.dll
2013-05-13 04:45:55 1160192 ----a-w- C:\Windows\SysWow64\crypt32.dll
2013-05-13 04:45:55 103936 ----a-w- C:\Windows\SysWow64\cryptnet.dll
2013-05-13 03:43:55 1192448 ----a-w- C:\Windows\System32\certutil.exe
2013-05-13 03:08:10 903168 ----a-w- C:\Windows\SysWow64\certutil.exe
2013-05-13 03:08:06 43008 ----a-w- C:\Windows\SysWow64\certenc.dll
2013-05-10 05:49:27 30720 ----a-w- C:\Windows\System32\cryptdlg.dll
2013-05-10 03:20:54 24576 ----a-w- C:\Windows\SysWow64\cryptdlg.dll
2013-05-08 06:39:01 1910632 ----a-w- C:\Windows\System32\drivers\tcpip.sys
2013-05-02 15:29:56 278800 ------w- C:\Windows\System32\MpSigStub.exe
2013-04-26 05:51:36 751104 ----a-w- C:\Windows\System32\win32spl.dll
2013-04-26 04:55:21 492544 ----a-w- C:\Windows\SysWow64\win32spl.dll
2013-04-25 23:30:32 1505280 ----a-w- C:\Windows\SysWow64\d3d11.dll
2013-03-31 21:10:06 9960448 ----a-w- C:\Program Files (x86)\openttd.exe
2012-08-30 13:20:14 68792 ----a-w- C:\Program Files (x86)\fraps64.dat
2012-08-30 13:20:14 2550968 ----a-w- C:\Program Files (x86)\fraps.exe
2012-08-30 13:20:14 234168 ----a-w- C:\Program Files (x86)\fraps32.dll
2012-08-30 13:20:14 186552 ----a-w- C:\Program Files (x86)\fraps64.dll
2012-08-30 13:17:20 140288 ----a-w- C:\Program Files (x86)\frapslcd.dll
.
============= FINISH: 16:54:18,43 ===============
tut mir leid, bin wohl verrutsch mit dem Mauszeiger achso und wollte noch Anmerken, dass jedes mal wenn ich den pc neustarte die browser für ca 30 minuten sauber laufen, danach dann im schneckentempo |
| | #6 |
| /// TB-Ausbilder ![]() ![]() ![]() | Alle Browser laufen langsam, obwohl Pc normal läuft OKay, wir müssen eh noch etwas weiter schauen: Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) AdwCleaner wiederholen Die vorliegende Version der Werbeprogramme ist ziemlich hartnäckig und kann von AdwCleaner erfahrungsgemäss nur bei zweimaliger Anwendung entfernt werden. Also wiederhole diesen Schritt bitte und poste auch das Logfile. Schritt 2: Scan mit Combofix
__________________ --> Alle Browser laufen langsam, obwohl Pc normal läuft |
| | #7 |
![]() ![]() | Alle Browser laufen langsam, obwohl Pc normal läuft Combofix Logfile: Code:
ATTFilter ComboFix 13-07-24.03 - DustinGamer 25.07.2013 13:25:31.1.8 - x64
Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.16342.14096 [GMT 2:00]
ausgeführt von:: c:\users\DustinGamer\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {641105E6-77ED-3F35-A304-765193BCB75F}
SP: Microsoft Security Essentials *Disabled/Updated* {DF70E402-51D7-30BB-99B4-4D23E83BFDE2}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\fraps.exe
c:\program files (x86)\fraps32.dll
c:\program files (x86)\fraps64.dat
c:\program files (x86)\fraps64.dll
c:\program files (x86)\frapslcd.dll
c:\programdata\ntuser.dat
c:\windows\SysWow64\DEBUG.log
c:\windows\SysWow64\frapsvid.dll
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-06-25 bis 2013-07-25 ))))))))))))))))))))))))))))))
.
.
2013-07-25 11:29 . 2013-07-25 11:29 -------- d-----w- c:\users\Default\AppData\Local\temp
2013-07-24 14:32 . 2013-07-24 14:32 98 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\LocalCopy\{F5FBA906-2DA6-07F6-E4B4-FCB5E29575BF}-DeleteOnReboot.bat
2013-07-24 14:32 . 2013-07-24 14:32 98 ----a-w- c:\windows\DeleteOnReboot.bat
2013-07-24 13:11 . 2013-07-02 08:34 9460976 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{2A2D5EB3-135A-4276-897D-4EC9C19A7C85}\mpengine.dll
2013-07-23 13:15 . 2013-07-23 13:16 -------- d-----w- c:\program files (x86)\Cube World
2013-07-23 13:15 . 2013-07-23 13:15 -------- d-----w- c:\programdata\Picroma
2013-07-23 11:46 . 2013-07-02 08:34 9460976 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2013-07-22 22:16 . 2013-07-22 22:17 -------- d-----w- c:\windows\system32\MRT
2013-07-21 20:31 . 2013-07-21 20:50 -------- d-----w- c:\program files (x86)\launcher
2013-07-21 20:30 . 2013-07-21 20:50 -------- d-----w- c:\program files (x86)\data
2013-07-21 20:30 . 2013-07-21 20:43 -------- d-----w- c:\program files (x86)\log
2013-07-21 18:40 . 2013-07-21 19:34 -------- d-----w- c:\program files (x86)\Freemake
2013-07-21 15:10 . 2013-07-21 15:10 -------- d-----w- c:\users\DustinGamer\AppData\Roaming\TuneUp Software
2013-07-21 15:10 . 2013-07-21 15:10 -------- d-----w- c:\programdata\TuneUp Software
2013-07-21 15:10 . 2013-07-21 15:10 -------- d-sh--w- c:\programdata\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
2013-07-21 15:10 . 2013-07-21 15:10 -------- d--h--w- c:\programdata\Common Files
2013-07-21 15:09 . 2013-07-21 15:09 -------- d-----w- c:\windows\SysWow64\searchplugins
2013-07-21 15:09 . 2013-07-21 15:09 -------- d-----w- c:\windows\SysWow64\Extensions
2013-07-21 15:09 . 2013-07-21 15:09 -------- d-----w- c:\programdata\BrowserDefender
2013-07-21 15:09 . 2013-07-21 17:36 -------- d-----w- c:\program files (x86)\Common Files\DVDVideoSoft
2013-07-17 19:22 . 2013-07-17 19:22 -------- d-----w- c:\users\DustinGamer\AppData\Local\Robot Entertainment
2013-07-17 10:26 . 2013-07-17 10:24 941720 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{340C21CB-4042-422B-BA21-F6F82B0DA879}\gapaengine.dll
2013-07-14 20:54 . 2013-07-17 20:12 -------- d-----w- c:\program files (x86)\MAESTIA
2013-07-14 20:11 . 2013-07-14 21:03 -------- d-----w- c:\programdata\Solid State Networks
2013-07-13 21:32 . 2013-07-13 21:32 -------- d-----w- c:\program files\Microsoft Silverlight
2013-07-13 21:32 . 2013-07-13 21:32 -------- d-----w- c:\program files (x86)\Microsoft Silverlight
2013-07-13 15:28 . 2013-07-13 15:28 -------- d-sh--w- c:\programdata\SecuROM
2013-07-13 15:22 . 2013-07-13 15:22 -------- d-----w- c:\users\DustinGamer\AppData\Local\Rockstar Games
2013-07-13 15:22 . 2013-07-13 15:22 -------- d--h--r- c:\users\DustinGamer\AppData\Roaming\SecuROM
2013-07-13 15:22 . 2013-07-13 15:22 178800 ----a-w- c:\windows\SysWow64\CmdLineExt_x64.dll
2013-07-13 15:21 . 2013-07-13 15:22 -------- d-----w- c:\program files (x86)\Microsoft Games for Windows - LIVE
2013-07-13 15:21 . 2013-07-13 15:21 -------- d-----w- c:\windows\SysWow64\xlive
2013-07-13 15:19 . 2013-05-06 06:03 1887744 ----a-w- c:\windows\system32\WMVDECOD.DLL
2013-07-13 15:19 . 2013-05-06 04:56 1620480 ----a-w- c:\windows\SysWow64\WMVDECOD.DLL
2013-07-13 15:11 . 2013-04-09 23:34 1247744 ----a-w- c:\windows\SysWow64\DWrite.dll
2013-07-13 15:11 . 2013-04-02 22:51 1643520 ----a-w- c:\windows\system32\DWrite.dll
2013-07-13 14:22 . 2013-06-05 03:34 3153920 ----a-w- c:\windows\system32\win32k.sys
2013-07-13 14:14 . 2013-04-10 05:48 1732608 ----a-w- c:\program files\Windows Journal\NBDoc.DLL
2013-07-13 14:14 . 2013-04-10 05:46 1402880 ----a-w- c:\program files\Windows Journal\JNWDRV.dll
2013-07-13 14:14 . 2013-04-10 05:46 1393152 ----a-w- c:\program files\Windows Journal\JNTFiltr.dll
2013-07-13 14:14 . 2013-04-10 05:46 1367040 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\journal.dll
2013-07-13 14:14 . 2013-04-10 05:03 936448 ----a-w- c:\program files (x86)\Common Files\Microsoft Shared\ink\journal.dll
2013-07-13 14:09 . 2013-05-27 05:50 1011712 ----a-w- c:\program files\Windows Defender\MpSvc.dll
2013-07-13 14:09 . 2013-05-27 05:50 571904 ----a-w- c:\program files\Windows Defender\MpClient.dll
2013-07-13 14:09 . 2013-05-27 05:50 314880 ----a-w- c:\program files\Windows Defender\MpCommu.dll
2013-07-13 14:09 . 2013-05-27 04:57 4608 ----a-w- c:\program files (x86)\Windows Defender\MsMpLics.dll
2013-07-13 14:09 . 2013-05-27 04:57 54784 ----a-w- c:\program files (x86)\Windows Defender\MpOAV.dll
2013-07-13 14:09 . 2013-05-27 04:57 392704 ----a-w- c:\program files (x86)\Windows Defender\MpClient.dll
2013-07-13 14:09 . 2013-05-27 03:15 9216 ----a-w- c:\program files (x86)\Windows Defender\MpAsDesc.dll
2013-07-13 14:07 . 2013-06-04 06:00 624128 ----a-w- c:\windows\system32\qedit.dll
2013-07-13 14:07 . 2013-06-04 04:53 509440 ----a-w- c:\windows\SysWow64\qedit.dll
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-07-24 11:21 . 2013-02-06 09:37 290184 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr
2013-07-24 11:21 . 2013-02-05 19:48 290184 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2013-07-24 11:21 . 2013-02-05 19:48 280904 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0
2013-07-13 15:44 . 2009-08-18 10:49 564632 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\wlidui.dll
2013-07-13 15:44 . 2009-08-18 09:24 22240 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2013-06-23 22:57 . 2013-02-05 17:52 78277128 ----a-w- c:\windows\system32\MRT.exe
2013-06-21 14:25 . 2013-03-13 17:54 964552 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\NISBackup\gapaengine.dll
2013-06-18 19:50 . 2013-06-18 19:50 247216 ----a-w- c:\windows\system32\drivers\MpFilter.sys
2013-06-18 19:50 . 2012-08-30 21:03 139616 ----a-w- c:\windows\system32\drivers\NisDrvWFP.sys
2013-06-12 19:48 . 2013-02-27 16:53 867240 ----a-w- c:\windows\SysWow64\npDeployJava1.dll
2013-06-12 19:48 . 2013-02-27 16:53 789416 ----a-w- c:\windows\SysWow64\deployJava1.dll
2013-06-12 19:47 . 2013-06-21 13:15 96168 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll
2013-06-12 14:31 . 2013-02-15 14:30 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-06-12 14:31 . 2013-02-15 14:30 692104 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2013-06-08 12:23 . 2013-06-08 12:24 715038 ----a-w- c:\windows\unins000.exe
2013-05-13 05:51 . 2013-06-12 11:59 184320 ----a-w- c:\windows\system32\cryptsvc.dll
2013-05-13 05:51 . 2013-06-12 11:59 1464320 ----a-w- c:\windows\system32\crypt32.dll
2013-05-13 05:51 . 2013-06-12 11:59 139776 ----a-w- c:\windows\system32\cryptnet.dll
2013-05-13 05:50 . 2013-06-12 11:59 52224 ----a-w- c:\windows\system32\certenc.dll
2013-05-13 04:45 . 2013-06-12 11:59 140288 ----a-w- c:\windows\SysWow64\cryptsvc.dll
2013-05-13 04:45 . 2013-06-12 11:59 1160192 ----a-w- c:\windows\SysWow64\crypt32.dll
2013-05-13 04:45 . 2013-06-12 11:59 103936 ----a-w- c:\windows\SysWow64\cryptnet.dll
2013-05-13 03:43 . 2013-06-12 11:59 1192448 ----a-w- c:\windows\system32\certutil.exe
2013-05-13 03:08 . 2013-06-12 11:59 903168 ----a-w- c:\windows\SysWow64\certutil.exe
2013-05-13 03:08 . 2013-06-12 11:59 43008 ----a-w- c:\windows\SysWow64\certenc.dll
2013-05-10 05:49 . 2013-06-12 11:59 30720 ----a-w- c:\windows\system32\cryptdlg.dll
2013-05-10 03:20 . 2013-06-12 11:59 24576 ----a-w- c:\windows\SysWow64\cryptdlg.dll
2013-05-08 06:39 . 2013-06-12 11:59 1910632 ----a-w- c:\windows\system32\drivers\tcpip.sys
2013-05-07 18:57 . 2013-05-07 18:57 1054720 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe
2013-05-07 18:57 . 2013-05-07 18:57 73728 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2013-05-07 18:57 . 2013-05-07 18:57 719360 ----a-w- c:\windows\SysWow64\mshtmlmedia.dll
2013-05-07 18:57 . 2013-05-07 18:57 523264 ----a-w- c:\windows\SysWow64\vbscript.dll
2013-05-07 18:57 . 2013-05-07 18:57 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2013-05-07 18:57 . 2013-05-07 18:57 38400 ----a-w- c:\windows\SysWow64\imgutil.dll
2013-05-07 18:57 . 2013-05-07 18:57 226304 ----a-w- c:\windows\system32\elshyph.dll
2013-05-07 18:57 . 2013-05-07 18:57 185344 ----a-w- c:\windows\SysWow64\elshyph.dll
2013-05-07 18:57 . 2013-05-07 18:57 158720 ----a-w- c:\windows\SysWow64\msls31.dll
2013-05-07 18:57 . 2013-05-07 18:57 150528 ----a-w- c:\windows\SysWow64\iexpress.exe
2013-05-07 18:57 . 2013-05-07 18:57 138752 ----a-w- c:\windows\SysWow64\wextract.exe
2013-05-07 18:57 . 2013-05-07 18:57 137216 ----a-w- c:\windows\SysWow64\ieUnatt.exe
2013-05-07 18:57 . 2013-05-07 18:57 12800 ----a-w- c:\windows\SysWow64\mshta.exe
2013-05-07 18:57 . 2013-05-07 18:57 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2013-05-07 18:57 . 2013-05-07 18:57 97280 ----a-w- c:\windows\system32\mshtmled.dll
2013-05-07 18:57 . 2013-05-07 18:57 905728 ----a-w- c:\windows\system32\mshtmlmedia.dll
2013-05-07 18:57 . 2013-05-07 18:57 81408 ----a-w- c:\windows\system32\icardie.dll
2013-05-07 18:57 . 2013-05-07 18:57 762368 ----a-w- c:\windows\system32\ieapfltr.dll
2013-05-07 18:57 . 2013-05-07 18:57 61952 ----a-w- c:\windows\SysWow64\tdc.ocx
2013-05-07 18:57 . 2013-05-07 18:57 452096 ----a-w- c:\windows\system32\dxtmsft.dll
2013-05-07 18:57 . 2013-05-07 18:57 441856 ----a-w- c:\windows\system32\html.iec
2013-05-07 18:57 . 2013-05-07 18:57 361984 ----a-w- c:\windows\SysWow64\html.iec
2013-05-07 18:57 . 2013-05-07 18:57 281600 ----a-w- c:\windows\system32\dxtrans.dll
2013-05-07 18:57 . 2013-05-07 18:57 27648 ----a-w- c:\windows\system32\licmgr10.dll
2013-05-07 18:57 . 2013-05-07 18:57 270848 ----a-w- c:\windows\system32\iedkcs32.dll
2013-05-07 18:57 . 2013-05-07 18:57 247296 ----a-w- c:\windows\system32\webcheck.dll
2013-05-07 18:57 . 2013-05-07 18:57 235008 ----a-w- c:\windows\system32\url.dll
2013-05-07 18:57 . 2013-05-07 18:57 23040 ----a-w- c:\windows\SysWow64\licmgr10.dll
2013-05-07 18:57 . 2013-05-07 18:57 216064 ----a-w- c:\windows\system32\msls31.dll
2013-05-07 18:57 . 2013-05-07 18:57 197120 ----a-w- c:\windows\system32\msrating.dll
2013-05-07 18:57 . 2013-05-07 18:57 167424 ----a-w- c:\windows\system32\iexpress.exe
2013-05-07 18:57 . 2013-05-07 18:57 1509376 ----a-w- c:\windows\system32\inetcpl.cpl
2013-05-07 18:57 . 2013-05-07 18:57 144896 ----a-w- c:\windows\system32\wextract.exe
2013-05-07 18:57 . 2013-05-07 18:57 1441280 ----a-w- c:\windows\SysWow64\inetcpl.cpl
2013-05-07 18:57 . 2013-05-07 18:57 1400416 ----a-w- c:\windows\system32\ieapfltr.dat
2013-05-07 18:57 . 2013-05-07 18:57 102912 ----a-w- c:\windows\system32\inseng.dll
2013-05-07 18:57 . 2013-05-07 18:57 92160 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2013-05-07 18:57 . 2013-05-07 18:57 77312 ----a-w- c:\windows\system32\tdc.ocx
2013-05-07 18:57 . 2013-05-07 18:57 62976 ----a-w- c:\windows\system32\pngfilt.dll
2013-05-07 18:57 . 2013-05-07 18:57 599552 ----a-w- c:\windows\system32\vbscript.dll
2013-05-07 18:57 . 2013-05-07 18:57 52224 ----a-w- c:\windows\system32\msfeedsbs.dll
2013-05-07 18:57 . 2013-05-07 18:57 51200 ----a-w- c:\windows\system32\imgutil.dll
2013-05-07 18:57 . 2013-05-07 18:57 48640 ----a-w- c:\windows\system32\mshtmler.dll
2013-05-07 18:57 . 2013-05-07 18:57 173568 ----a-w- c:\windows\system32\ieUnatt.exe
2013-05-07 18:57 . 2013-05-07 18:57 149504 ----a-w- c:\windows\system32\occache.dll
2013-05-07 18:57 . 2013-05-07 18:57 13824 ----a-w- c:\windows\system32\mshta.exe
2013-05-07 18:57 . 2013-05-07 18:57 136192 ----a-w- c:\windows\system32\iepeers.dll
2013-05-07 18:57 . 2013-05-07 18:57 135680 ----a-w- c:\windows\system32\IEAdvpack.dll
2013-05-07 18:57 . 2013-05-07 18:57 12800 ----a-w- c:\windows\system32\msfeedssync.exe
2013-05-02 15:29 . 2010-11-21 03:27 278800 ------w- c:\windows\system32\MpSigStub.exe
2013-03-31 21:10 . 2013-03-31 21:10 9960448 ----a-w- c:\program files (x86)\openttd.exe
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Steam"="c:\program files (x86)\Steam\Steam.exe" [2013-07-10 1672616]
"Facebook Update"="c:\users\DustinGamer\AppData\Local\Facebook\Update\FacebookUpdate.exe" [2013-02-23 138096]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-21 1475584]
"Dxtory Update Checker 2.0"="c:\program files (x86)\Dxtory Software\Dxtory2.0\UpdateChecker.exe" [2010-10-17 93696]
"Akamai NetSession Interface"="c:\users\DustinGamer\AppData\Local\Akamai\netsession_win.exe" [2013-06-04 4489472]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"XFast USB"="c:\program files (x86)\XFast USB\XFastUsb.exe" [2013-02-05 4878912]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"THX TruStudio NB Settings"="c:\program files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe" [2011-05-19 909824]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-08-06 642216]
"STCAgent"="c:\program files (x86)\Splashtop\Splashtop Connect IE\STCAgent.exe" [2011-01-21 776064]
"ZyngaGamesAgent"="c:\program files (x86)\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe" [2010-11-15 841544]
"Logitech G35"="c:\program files (x86)\Logitech\G35\G35.exe" [2010-10-05 1811800]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-03-12 253816]
.
c:\users\DustinGamer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Facebook Messenger.lnk - c:\users\DustinGamer\AppData\Local\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe [2013-3-7 248240]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
"AppInit_DLLs"=c:\progra~3\BROWSE~1\261339~1.144\{C16C1~1\BrowserDefender.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux7"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 SmartViewService;SmartView service;c:\program files (x86)\DeviceVM\SmartView\SmartViewService.exe;c:\program files (x86)\DeviceVM\SmartView\SmartViewService.exe [x]
R3 BEService;BattlEye Service;c:\program files (x86)\Common Files\BattlEye\BEService.exe;c:\program files (x86)\Common Files\BattlEye\BEService.exe [x]
R3 FNETTBOH_305;FNETTBOH_305;c:\windows\system32\drivers\FNETTBOH_305.SYS;c:\windows\SYSNATIVE\drivers\FNETTBOH_305.SYS [x]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys;c:\windows\SYSNATIVE\DRIVERS\NisDrvWFP.sys [x]
R3 NisSrv;Microsoft-Netzwerkinspektion;c:\program files\Microsoft Security Client\NisSrv.exe;c:\program files\Microsoft Security Client\NisSrv.exe [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x]
R3 TunngleService;TunngleService;c:\program files (x86)\Tunngle\TnglCtrl.exe;c:\program files (x86)\Tunngle\TnglCtrl.exe [x]
S1 AsrAppCharger;AsrAppCharger;c:\windows\system32\DRIVERS\AsrAppCharger.sys;c:\windows\SYSNATIVE\DRIVERS\AsrAppCharger.sys [x]
S1 FNETURPX;FNETURPX;c:\windows\system32\drivers\FNETURPX.SYS;c:\windows\SYSNATIVE\drivers\FNETURPX.SYS [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x]
S2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [x]
S2 AODDriver4.1;AODDriver4.1;c:\program files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys;c:\program files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [x]
S2 SCBackService;Splashtop Connect Service;c:\program files (x86)\Splashtop\Splashtop Connect\BackService.exe;c:\program files (x86)\Splashtop\Splashtop Connect\BackService.exe [x]
S2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x]
S2 WCUService_STC_IE;Splashtop Connect IE Software Updater Service;c:\program files (x86)\Splashtop\Splashtop Connect IE Software Updater\WCUService.exe;c:\program files (x86)\Splashtop\Splashtop Connect IE Software Updater\WCUService.exe [x]
S3 amdiox64;AMD IO Driver;c:\windows\system32\DRIVERS\amdiox64.sys;c:\windows\SYSNATIVE\DRIVERS\amdiox64.sys [x]
S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys;c:\windows\SYSNATIVE\drivers\AtihdW76.sys [x]
S3 EtronHub3;Etron USB 3.0 Extensible Hub Driver;c:\windows\system32\Drivers\EtronHub3.sys;c:\windows\SYSNATIVE\Drivers\EtronHub3.sys [x]
S3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver;c:\windows\system32\Drivers\EtronXHCI.sys;c:\windows\SYSNATIVE\Drivers\EtronXHCI.sys [x]
S3 LADF_DHP2;G35 DHP2 Filter Driver;c:\windows\system32\DRIVERS\ladfDHP2amd64.sys;c:\windows\SYSNATIVE\DRIVERS\ladfDHP2amd64.sys [x]
S3 LADF_SBVM;G35 SBVM Filter Driver;c:\windows\system32\DRIVERS\ladfSBVMamd64.sys;c:\windows\SYSNATIVE\DRIVERS\ladfSBVMamd64.sys [x]
S3 MBfilt;MBfilt;c:\windows\system32\drivers\MBfilt64.sys;c:\windows\SYSNATIVE\drivers\MBfilt64.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
S3 tap0901t;TAP-Win32 Adapter V9 (Tunngle);c:\windows\system32\DRIVERS\tap0901t.sys;c:\windows\SYSNATIVE\DRIVERS\tap0901t.sys [x]
S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys;c:\windows\SYSNATIVE\DRIVERS\usbfilter.sys [x]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-07-13 12:32 1173456 ----a-w- c:\program files (x86)\Google\Chrome\Application\28.0.1500.72\Installer\chrmstp.exe
.
Inhalt des "geplante Tasks" Ordners
.
2013-07-25 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-02-15 14:31]
.
2013-07-24 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2242473079-4026403813-3816058736-1000Core.job
- c:\users\DustinGamer\AppData\Local\Facebook\Update\FacebookUpdate.exe [2013-02-23 13:03]
.
2013-07-24 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2242473079-4026403813-3816058736-1000UA.job
- c:\users\DustinGamer\AppData\Local\Facebook\Update\FacebookUpdate.exe [2013-02-23 13:03]
.
2013-07-25 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-02-05 18:57]
.
2013-07-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-02-05 18:57]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2011-05-18 11855976]
"XFast LAN"="c:\program files\ASRock\XFast LAN\cFosSpeed.exe" [2011-07-04 1441152]
"THXCfg64"="c:\windows\system32\THXCfg64.dll" [2011-05-13 26624]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2013-06-20 1356240]
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://www.google.com
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = <local>
uSearchAssistant = hxxp://www.google.com
Trusted Zone: aeriagames.com
TCP: DhcpNameServer = 192.168.2.1
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Wow6432Node-HKCU-Run-ASRockXTU - (no file)
Wow6432Node-HKCU-Run-zASRockInstantBoot - (no file)
Wow6432Node-HKLM-Run-SmartViewAgent - c:\program files (x86)\DeviceVM\SmartView\SmartViewAgent.exe
HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start
ShellIconOverlayIdentifiers-{FB314ED9-A251-47B7-93E1-CDD82E34AF8B} - (no file)
ShellIconOverlayIdentifiers-{FB314EDA-A251-47B7-93E1-CDD82E34AF8B} - (no file)
ShellIconOverlayIdentifiers-{FB314EDB-A251-47B7-93E1-CDD82E34AF8B} - (no file)
ShellIconOverlayIdentifiers-{FB314EDC-A251-47B7-93E1-CDD82E34AF8B} - (no file)
AddRemove-BattlEye for A2 - c:\program files (x86)\Steam\steamapps\common\Arma 2BattlEye\UnInstallBE.exe
AddRemove-Fraps - c:\program files (x86)\uninstall.exe
AddRemove-OpenTTD - c:\program files (x86)\uninstall.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-2242473079-4026403813-3816058736-1000\Software\SecuROM\License information*]
"datasecu"=hex:61,05,81,cb,d3,2b,3d,81,6f,70,bf,f4,bf,c5,37,e8,82,1a,9a,f3,ba,
e9,e2,db,b2,72,88,bd,af,1b,73,ed,86,f9,0d,49,5c,2d,e9,93,4d,6b,b1,94,40,24,\
"rkeysecu"=hex:2f,0f,d5,3e,02,2b,06,63,b1,0b,dd,b6,71,e2,54,98
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\SysWOW64\PnkBstrA.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-07-25 13:33:17 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2013-07-25 11:33
.
Vor Suchlauf: 10 Verzeichnis(se), 1.757.767.671.808 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 1.758.219.788.288 Bytes frei
.
- - End Of File - - A1380B938504C57C8C4E04A20B60EB0D
A36C5E4F47E84449FF07ED3517B43A31 AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v2.306 - Datei am 25/07/2013 um 13:39:46 erstellt
# Aktualisiert am 19/07/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzer : DustinGamer - DUSTINGAMER-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\DustinGamer\Downloads\adwcleaner.exe
# Option [Löschen]
**** [Dienste] ****
***** [Dateien / Ordner] *****
Ordner Gelöscht : C:\ProgramData\BrowserDefender
***** [Registrierungsdatenbank] *****
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0E5680D1-BF44-4929-94AF-FD30D784AD1D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
***** [Internet Browser] *****
-\\ Internet Explorer v10.0.9200.16635
[OK] Die Registrierungsdatenbank ist sauber.
-\\ Google Chrome v28.0.1500.72
Datei : C:\Users\DustinGamer\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Die Datei ist sauber.
*************************
AdwCleaner[R1].txt - [6949 octets] - [24/07/2013 16:31:59]
AdwCleaner[R2].txt - [1468 octets] - [25/07/2013 13:39:23]
AdwCleaner[S1].txt - [6690 octets] - [24/07/2013 16:32:11]
AdwCleaner[S2].txt - [1401 octets] - [25/07/2013 13:39:46]
########## EOF - C:\AdwCleaner[S2].txt - [1461 octets] ##########
ist mein PC schwer infiziert? |
| | #8 |
| /// TB-Ausbilder ![]() ![]() ![]() | Alle Browser laufen langsam, obwohl Pc normal läuft Gut! ![]() Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Quick-Scan mit Malwarebytes Downloade Dir bitte Schritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! ![]() Schritt 3: Scan mit SecurityCheck Downloade Dir bitte
__________________ Digitale Freibeuter gegen Malware! ![]() Keine Hilfe per PM! |
| | #9 |
| /// TB-Ausbilder ![]() ![]() ![]() | Alle Browser laufen langsam, obwohl Pc normal läuft Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ Digitale Freibeuter gegen Malware! ![]() Keine Hilfe per PM! |
![]() |
| Themen zu Alle Browser laufen langsam, obwohl Pc normal läuft |
| absturz, arbeitsspeicher, beim starten, beste, besten, browser, browser langsam, defragmentierung, deinstallieren, deltasearch, erkennen, explorer, fehler, firefox, forum, java, langsam, laufen, namens, pc normal, problem, schließe, schließen, seite, simple, starten, willen, öffnen |